В ответ на разрушительное нарушение безопасности стоимостью 230 миллионов долларов компания WazirX сообщила, что подала официальную жалобу в полицию и изучает дополнительные правовые возможности для привлечения виновных к ответственности.
Немедленные действия включают сообщение об инциденте в Подразделение финансовой разведки (ПФР) и Индийскую группу реагирования на компьютерные чрезвычайные ситуации (CERT-In).
Комплексный план действий WazirX
В последнем обновлении индийская криптовалютная биржа также сообщила, что обратилась к более чем 500 биржам, чтобы заблокировать скомпрометированные адреса. Многие из них сотрудничают, и теперь WazirX использует их поддержку для ускорения восстановления.
План действий компании сосредоточен на отслеживании украденных средств, восстановлении активов клиентов и проведении тщательного расследования атаки. В настоящее время ведется сотрудничество с судебно-медицинскими экспертами и правоохранительными органами, чтобы выявить и задержать виновных в этом массовом нарушении.
Однако возвращение средств пользователей остается сомнительным, поскольку более 45% заявленных резервов WazirX по состоянию на июнь 2024 года были украдены.
По данным аналитической компании Elliptic, атака имела черты, типичные для северокорейских злоумышленников, которые обменяли украденные активы на эфир, используя децентрализованные сервисы. Эту точку зрения поддержал популярный исследователь криптовалюты ZachXBT на X, который предположил, что взлом снова может быть связан с Lazarus Group.
Нормативная ясность необходима для защиты розничных инвесторов
WazirX известна как одна из немногих бирж, зарегистрированных в Подразделении финансовой разведки (FIU) в Индии, что позволяет ей предлагать услуги криптовалютной торговли, несмотря на жесткие правила страны. Громкий взлом произошел в то время, когда в стране усиливаются дебаты о законности криптоактивов.
В настоящее время в Индии отсутствует специальное регулирование криптовалюты, и Джоанна Ченг, помощник главного юрисконсульта Fireblocks, заявила, что отрасль выиграет от четких ожиданий регулирования по таким вопросам, как стандарты безопасности, управление рисками и защита потребителей.
В заявлении для CryptoPotato Ченг также добавил, что вмешательство регулирующих органов в эту сферу также будет означать, что биржи, обслуживающие большое количество розничных клиентов, будут нести ответственность за свои действия или бездействие.
«Мы считаем, что этот инцидент подчеркивает важность ясности регулирования и надзора для установления базового уровня подотчетности и защиты инвесторов, особенно когда в дело вовлечены розничные инвесторы».
Сообщение WazirX привлекает судебно-медицинских экспертов и правоохранительные органы для выявления хакеров, стоящих за взломом на сумму 230 миллионов долларов, впервые появилось на CryptoPotato.