Indyjska giełda kryptowalut WazirX doświadczyła poważnego naruszenia bezpieczeństwa związanego z jednym z jej portfeli z wieloma podpisami. W rezultacie witryna straciła aktywa kryptograficzne o wartości ponad 230 milionów dolarów
Haker ukradł tokeny SHIB o wartości 100 milionów dolarów, 15 290 ETH za 52 miliony dolarów i 20 milionów MATIC za 11 milionów dolarów. Ponadto atakującemu udało się wypłacić 640 miliardów dolarów Tokeny PEPE za 7,5 miliona dolarów, 5,7 miliona stablecoinów USDT i 135 milionów GALA za 3,5 miliona dolarów.
Kierownictwo WazirX przyznało się do naruszenia bezpieczeństwa. Giełda zawiesiła wszystkie wypłaty kryptowalut i rupii indyjskich do czasu zbadania incydentu. WazirX ogłosił, że zespół aktywnie pracuje nad rozwiązaniem problemu.
Współzałożyciel Blocksec, Yajin Zhou, zasugerował, że exploit mógł wynikać z naruszenia klucza prywatnego. Haker wykorzystał wyciek tego klucza, aby zaktualizować portfel z wieloma podpisami, zawierający dużą ilość zasobów kryptograficznych, do złośliwej umowy, a następnie wycofał większość zasobów z Bezpiecznego portfela.
Firma analityczna Elliptic zasugerowała, że w włamanie brali udział północnokoreańscy hakerzy. Po exploitie skradzione środki zostały przeniesione na nowy adres za pomocą kryptomiksera Tornado Cash. Hakerzy wymieniali już skradzione aktywa na eter, korzystając z różnych zdecentralizowanych usług.
Incydent natychmiast wpłynął na rynek kryptowalut. Natywny token WazirX, WRX, spadł o 15% do 0,14 USD. SHIB stracił ponad 6% w przeliczeniu na dolara i 16% w stosunku do rupii indyjskiej (INR). Niektóre aktywa kryptograficzne również poniosły znaczne straty w parach handlowych INR na WazirX. Na przykład Bitcoin w parze z rupią (BTC/INR) spadł na giełdzie o 11%, do 60 945 dolarów.
Według analityków PeckShield w czerwcu hakerzy ukradli łącznie 176,2 miliona dolarów z platform handlu kryptowalutami. W czerwcu doszło do poważnego włamania na turecką giełdę kryptowalut BtcTurk, która straciła 100,25 mln dolarów.
Источник: bits.media