In una dichiarazione di venerdì, l'exchange WazirX ha annunciato che sta intraprendendo ulteriori azioni legali in risposta al recente attacco informatico che ha provocato perdite per oltre 230 milioni di dollari. I piani d’azione immediati di WazirX includono il monitoraggio dei fondi rubati, il recupero dei beni dei clienti e la conduzione di un’analisi approfondita dell’attacco informatico.

L'exchange ha segnalato l'incidente alla Financial Intelligence Unit of India (FIU-India) e al Computer Emergency Response Team of India (CERT-IN) e ha collaborato con oltre 500 exchange per bloccare gli indirizzi relativi all'attacco. Il team di WazirX ha dichiarato che sta lavorando attivamente con numerosi scambi per ottenere risorse aggiuntive per assistere nei loro sforzi di recupero.

WazirX sta lavorando a stretto contatto con esperti di medicina legale digitale e forze dell'ordine per identificare gli aggressori e si sta concentrando sul recupero dei fondi e sull'analisi forense digitale degli attacchi. Giovedì, WazirX ha rivelato un attacco informatico su uno dei suoi portafogli multi-firma, che ha comportato il furto di oltre 230 milioni di dollari. Come misura precauzionale, WazirX ha sospeso tutti i servizi di prelievo di rupie indiane e criptovalute.

Secondo WazirX gli aggressori hanno sfruttato la discrepanza tra i dati visualizzati sull'interfaccia del portafoglio e i dettagli effettivi della transazione per rubare fondi. Il valore dei token SHIB di Shiba Inu è sceso dell'8% in seguito all'attacco, che all'epoca aveva circa 100 milioni di dollari in SHIB nel portafoglio dell'aggressore. Gli aggressori hanno poi convertito alcune altcoin in Ethereum (ETH). I dati di Arkham Intelligence mostrano che il portafoglio detiene attualmente 43.800 ETH, per un valore di circa 153 milioni di dollari.

La società di analisi blockchain Elliptic ha sottolineato che questo attacco informatico su WazirX potrebbe essere correlato ad hacker nordcoreani. Questo incidente evidenzia le sfide affrontate dagli scambi di criptovaluta in termini di protezione della sicurezza e ricorda anche ai regolatori la necessità di rafforzare la supervisione e la guida in questo campo emergente.

Un campanello d’allarme per la regolamentazione delle criptovalute in India

L'hacking di WazirX non solo ha messo in luce le vulnerabilità della sicurezza dell'exchange, ma ha anche evidenziato le carenze dell'India nella regolamentazione delle criptovalute. Joanna Cheng, consulente legale associato di Fireblocks, ha osservato che l’incidente evidenzia la necessità di standard di sicurezza chiari, gestione del rischio e linee guida per la protezione dei consumatori.

Cheng ha sottolineato che, sebbene l'India non disponga ancora di normative specifiche sulle criptovalute, è urgentemente necessario un quadro normativo chiaro per lo sviluppo del settore delle criptovalute. Ritiene che tale regolamentazione non solo fisserebbe standard di condotta per gli scambi, ma garantirebbe anche che siano responsabili nei confronti dei propri clienti. In un'intervista ai media ha affermato: "L'intervento della supervisione farà sì che gli scambi si assumano la corrispondente responsabilità per le loro azioni o inazioni, il che è fondamentale per proteggere i consumatori".

Cheng ha anche messo in dubbio la caratterizzazione dell'hacking da parte di WazirX come un "evento di forza maggiore". Ha osservato che l'applicabilità di una clausola di forza maggiore dipende dal fatto che l'evento sia veramente inaspettato e inevitabile. La clausola di forza maggiore potrebbe non essere applicabile se WazirX avesse potuto adottare misure per prevenire o mitigare l'attacco. Ha aggiunto: "Se WazirX avesse potuto ragionevolmente prevenire o mitigare l'attacco, allora non possono invocare la clausola di forza maggiore per escludere la responsabilità."

Cheng ha inoltre osservato che WazirX ha tentato di utilizzare una clausola di forza maggiore per sospendere i prelievi, ma se l'attacco era prevedibile e avrebbe potuto essere evitato o mitigato con ragionevoli precauzioni, la clausola non può essere utilizzata come scusa per eludere la responsabilità. Ha concluso aggiungendo: “Questo incidente evidenzia l’importanza della chiarezza normativa e della supervisione, che sono fondamentali per stabilire meccanismi di responsabilità di base e proteggere gli investitori”.

Attraverso questo incidente, sia i regolatori indiani che l’industria delle criptovalute dovrebbero riconoscere l’importanza di rafforzare la supervisione e migliorare gli standard di sicurezza per garantire il sano sviluppo del settore e la protezione dei diritti dei consumatori.

Conclusione:

L'incidente di hacking di WazirX non è solo un test per un singolo scambio, ma anche un avvertimento per l'intero settore delle criptovalute. Ci ricorda che man mano che le criptovalute guadagnano popolarità e crescono, è necessario istituire misure di sicurezza e sistemi di regolamentazione più rigorosi.

Solo in questo modo possiamo garantire lo sviluppo sostenibile del settore, tutelare gli interessi dei consumatori e promuovere un ambiente di mercato sano e trasparente.

Allo stesso tempo, le autorità di regolamentazione in India e in altri paesi devono agire per sviluppare e attuare politiche efficaci per affrontare i rischi e le sfide in evoluzione nello spazio delle criptovalute. #WazirX #黑客攻击 #加密货币 #网络安全