Pary handlowe Bitcoina z rupią indyjską spadły z klifu. Z WazirX skradziono także walutę SHIB o wartości 100 milionów dolarów, a wartość memecoina gwałtownie wzrosła.

Bądźmy szczerzy: hacki są dość rutynowym zjawiskiem w świecie kryptowalut. Cyberprzestępcy znajdują luki w zabezpieczeniach z niepokojącą regularnością, kradnąc przy tym miliony dolarów.

Biorąc to pod uwagę, zuchwałe exploity wykorzystujące scentralizowane giełdy stały się w ostatnich latach nieco rzadsze, szczególnie te o wartości setek milionów dolarów. I dlatego ostatnie wydarzenia w WazirX są tak niepokojące.

To największa platforma kryptograficzna w Indiach — i na swojej stronie internetowej nie traci czasu, deklarując, że „zaufało jej” ponad 15 milionów ludzi. Ale teraz brakuje mu kwoty 235 milionów dolarów. Jeśli jeszcze nie włączyły się sygnały alarmowe, oznacza to, że jest to około połowa środków przechowywanych przez tę giełdę.

W niepokojącym wydarzeniu, które wystraszyło klientów, WazirX potwierdził to, co wydarzyło się na X:

📢 Aktualizacja: Jesteśmy świadomi, że w jednym z naszych portfeli multisig doszło do naruszenia bezpieczeństwa. Nasz zespół aktywnie bada incydent. Aby zapewnić bezpieczeństwo Twoich aktywów, wypłaty INR i kryptowalut zostaną tymczasowo wstrzymane. Dziękuję za cierpliwość i zrozumienie.…

— WazirX: India Ka Bitcoin Exchange (@WazirXIndia) 18 lipca 2024 r.

Jest to jednak atak, który wywołał już wiele efektów domina, niektóre z nich dość nieoczekiwane.

Po pierwsze, wydaje się, że znaczna część skradzionej kryptowaluty była denominowana w dwóch monetach: Shiba Inu i Ether.

Szacunki wskazują, że przejęto około 100 milionów dolarów w SHIB, które obecnie są agresywnie przelewane na zdecentralizowaną giełdę Uniswap. Brakuje również kolejnych 52 milionów dolarów w ETH – ale biorąc pod uwagę, że jest to druga co do wielkości kryptowaluta na świecie, z dużą płynnością i dużym szumem wokół zatwierdzenia funduszy ETF w USA, jest ona w znacznie lepszej pozycji, aby wchłonąć presję sprzedaży .

Może cię także zainteresować: WazirX publikuje sekcję zwłok dotyczącą hackowania na kwotę 230 milionów dolarów

Dane z CoinMarketCap sugerują, że SHIB jest zdecydowanie najgorszym wykonawcą w ciągu 24 godzin – w chwili pisania tego tekstu jego wartość wyniosła 8,35%. Dla porównania, ETH spadł zaledwie o 0,38%.

Firma analityczna Blockchain Arkham Intelligence potwierdziła później, że cały ten SHIB został już wyładowany, publikując na X:

AKTUALIZACJA: WazirX Hacker wyszedł z SHIB. Dziś rano z WazirX skradziono SHIB o wartości 102,1 mln dolarów, który został teraz w całości sprzedany przez atakującego. pic.twitter.com/sjCSZJhdIv

— Arkham (@ArkhamIntel) 18 lipca 2024 r

W chwili pisania tego tekstu nadal posiadają 43 800 ETH i zaledwie 52 centy MATIC.

Exploit siał także spustoszenie na parach handlowych łączących główne kryptowaluty z rupią. W przeliczeniu na dolara Bitcoin odnotował dość rutynowy spadek o 0,83% w ciągu ostatnich 24 godzin – ale w Indiach największy na świecie cyfrowy zasób dosłownie spadł z urwiska:

Źródło: TradingView

W momencie pisania tego tekstu cena BTC na tej giełdzie wynosiła około 4,84 miliona INR, czyli około 57 869 dolarów. Oznacza to rabat wynoszący około 9,2% w porównaniu z rynkami amerykańskimi. Panika jest prawdziwa.

Śledczy pracują teraz nad poskładaniem w całość tego, co się stało, a Mudit Gupta, dyrektor ds. bezpieczeństwa informacji w Polygon Labs, sugeruje, że był to „metodyczny i zorganizowany atak”, który został zaplanowany z dużym wyprzedzeniem:

WazirX zhakował kwotę ponad 230 mln USD (2000 cr INR). Ich bezpieczny multisig został naruszony i wyczerpany. Hakerzy zaczęli ćwiczyć hackowanie w łańcuchu co najmniej 8 dni temu i ostatecznie przeprowadzili go dzisiaj. Jest to bardzo metodyczny i zorganizowany atak, wskazujący na KRLD jako Haker. pic.twitter.com/HziVY7dCoq

— Mudit Gupta (@Mudit__Gupta) 18 lipca 2024 r

Następnie ostrzegli, że istnieje „duża szansa na częściowe wyleczenie, mała szansa na całkowite wyleczenie” – co wskazuje, że w rezultacie klienci WazirX mogą zostać pozbawieni środków.

Tymczasem znany detektyw działający na łańcuchu ZachXBT oświadczył, że to włamanie „po raz kolejny nosi potencjalne znamiona ataku Grupy Lazarus” – a zarzuty wielokrotnie sugerują, że ta grupa hakerska jest wspierana przez rząd Korei Północnej i ma na celu ominięcie sankcji gospodarczych.

ZachXBT otrzymał teraz znaczną nagrodę od Arkham po przedłożeniu „ostatecznego dowodu na adres depozytu powiązany z KYC, używany przez exploita do otrzymywania środków od WazirX”.

Może Cię również zainteresować: Czego można się spodziewać po Bitcoin 2024

Co następne?

Włamania do Exchange powodują ogromne szkody w reputacji, podważając przy tym zaufanie klientów.

Jednak w Indiach incydent z WazirX może doprowadzić do jeszcze bardziej agresywnych regulacji ze strony indyjskiego rządu, który przede wszystkim nie był fanem kryptowalut.

Jeszcze przed tym exploitem zyski z transakcji kryptowalutowych powodowały nałożenie karnego podatku w wysokości 30% – co stawiało go na tym samym poziomie co hazard. Wynikało to przede wszystkim z obaw, że mogą one podważyć „stabilność makroekonomiczną i finansową” – a niedawno ponownie wybrany premier Narendra Modi stwierdził nawet, że aktywa cyfrowe mogą „zepsuć naszą młodość”. 

Można również powiedzieć, że klienci WazirX są wściekli, gdy próbują uzyskać odpowiedzi od swojego zespołu wsparcia.

mam połączenie z Wazirx już od ponad godziny. niezbyt dobra obsługa klienta jak na kogoś, kto ma 8 000 000 dolarów na Twojej platformie pic.twitter.com/w9i6HcnO6H

— Hugo Martingale (@HugoMartingale) 18 lipca 2024 r

W międzyczasie konkurencyjne giełdy kryptowalut z siedzibą w Indiach pracują po godzinach, aby podkreślić, że środki ich klientów są bezpieczne – niewątpliwie jest to taktyka mająca na celu odciągnięcie niektórych klientów od WazirX.

Kurz po najnowszym exploitie jeszcze nie opadł, ale konsekwencje będą poważne.

Może ci się spodobać również: Własne kryptowaluty? Możesz być psychopatą