WazirX, viena no lielākajām kriptovalūtu biržām Indijā pēc tirdzniecības apjoma, ir jaunākais upuris augsta profila ļaunprātīgai izmantošanai, zaudējot vairāk nekā 234 miljonus USD vairākos kriptovalūtos.

Cyvers, vadošais tīmekļa 3 drošības resurss, šodien uzsvēra pārkāpumu, apstiprinot, ka tas ir saistīts ar WazirX Ethereum balstītu vairāku parakstu maku. Konkrēti, ķēdes dati apstiprina, ka ziņošanas brīdī zaudējumi bija USD 234,9 miljoni. 

🚨BRĪDINĀJUMS🚨Sveiki, @WazirXIndia! Mūsu sistēma ir atklājusi vairākus aizdomīgus darījumus, kas saistīti ar jūsu Safe Multisig maku#ETHtīklā. Kopā 234,9 miljoni ASV dolāru no jūsu līdzekļiem ir pārvietoti uz jaunu adresi. Katra darījuma zvanītāju finansē @TornadoCash. Aizdomīgie… pic.twitter.com/4sajAwd4Hb

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 2024. gada 18. jūlijs

Saskaņā ar Etherscan datiem, uzlaušana sākās šodien plkst. 06:19 UTC, ar pirmo darījumu, kas ietvēra 4.1 Gnosis (GNO) pārvietošanu no WazirX maka uz izmantotāju adresi. Kopš tā laika hakeri ir izsūkuši vairākus īpašumus, tostarp mēmu monētas Pepe (PEPE) un Shiba Inu (SHIB).

Ir izveidotas vairākas adreses, lai maskētu līdzekļus, un izmantotāji tos pārvieto pa šīm adresēm un galu galā apmaina marķierus pret Ethereum (ETH), izmantojot Uniswap V3. Līdz šim šie līdzekļi joprojām glabājas trīs adresēs, kas identificētas kā hakeriem.

Konkrēti, primārajā ekspluatācijā iesaistītajā adresē pašlaik ir 15 296 ETH, kuru vērtība ir 52,5 miljoni ASV dolāru, bet pārējās tās daļas ir 25,1 miljons ASV dolāru, izmantojot vairāk nekā 100 žetonus. Floki (FLOKI) ir otrais lielākais singls, kura atlikums ir 4,7 miljoni USD.

Ziņošanas brīdī ir maz informācijas par uzlaušanas cēloni. WazirX apstiprināja pārkāpumu pirms X minūtēm, norādot, ka tās drošības komanda izmeklē izmantošanu. Birža norādīja, ka tā ir apturējusi kriptovalūtu un Indijas rūpiju (INR) izņemšanu, lai aizsargātu klientu aktīvus.

📢 Atjauninājums: mēs apzināmies, ka viens no mūsu multisig makiem ir piedzīvojis drošības pārkāpumu. Mūsu komanda aktīvi izmeklē notikušo. Lai nodrošinātu jūsu līdzekļu drošību, INR un kriptovalūtu izņemšana tiks īslaicīgi apturēta. Paldies par pacietību un sapratni.…

— WazirX: Indijas Ka Bitcoin Exchange (@WazirXIndia) 2024. gada 18. jūlijs

Nesenais izmantojums ir jaunākais no incidentiem, kas pēdējā laikā reģistrēti visā kriptogrāfijas jomā. Pirms divām dienām decentralizētais starpķēžu protokols LI.FI cieta ļaunprātīgu izmantošanu, zaudējot vairāk nekā 8 miljonus USD. Nesenajā ziņojumā norādīts, ka uzlaušanas incidenti jūnijā radīja kopējos zaudējumus 176,2 miljonu ASV dolāru apmērā.

Lasīt vairāk: Kripto tirdzniecības apjomi samazinās trešo mēnesi pēc kārtas: CCData