Golden Finance, şifreleme borsası WazirX'in siber saldırının ön araştırma sonuçlarını yayınladığını bildirdi. Cüzdan, Şubat 2023'ten bu yana Liminal'in dijital varlık saklama ve cüzdan altyapı hizmetlerini kullanarak çalışıyor. M-cüzdan yapılandırması ve saldırı mekanizması ile ilgili olarak, cüzdanın, işlem doğrulamasından sorumlu olan beşi WazirX ekibinden ve biri Liminal'den olmak üzere altı imzalayıcısı var. Bir işlemin genellikle üç WazirX imzacısı (üçünün de güvenlik için Ledger donanım cüzdanlarını kullanan) tarafından onaylanması ve ardından Liminal imzalayan kişinin nihai onayının alınması gerekir. Güvenliği artırmak için WazirX, hedef adresleri beyaz listeye alma politikasını da uygulamaya koydu. Bu beyaz liste adresleri arayüzde Liminal tarafından işaretlenir ve ayarlanır, böylece WazirX ekibi bu beyaz liste adreslerine işlem başlatma olanağına sahip olur. Siber saldırının niteliğine bakıldığında, siber saldırının Liminal arayüzünde görüntülenen veriler ile gerçek işlem içeriği arasındaki tutarsızlıktan kaynaklandığı anlaşılmaktadır. Saldırı sırasında, Liminal arayüzünde görüntülenen bilgiler gerçekte imzalanan bilgilerle eşleşmediğinden, saldırganın cüzdanın kontrolünü ele geçirmek için veri yükünü değiştirdiğinden şüpheleniliyor. WazirX, bunun kontrolümüz dışında mücbir sebep olduğunu belirtti ancak fonları takip etmek ve kurtarmak için hiçbir çabadan kaçınmıyoruz. Birkaç para yatırma işlemini bloke ettik ve kurtarma için ilgili cüzdanlarla iletişime geçtik. Bu misyonu gerçekleştirmemize yardımcı olacak en iyi kaynaklarla çalışıyoruz. Bu, ön araştırmamızın sonucu olmakla birlikte, daha fazla güncelleme sağlamaya devam edeceğiz.