Hack WazirX: Exchange refuta alegações de lapso de segurança em exploração de US$ 230 milhões

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista experiente com anos de experiência no mercado de criptomoedas, fico intrigado com a saga WazirX que se desenrola diante de nós. Isto não é apenas um hack; é um jogo de xadrez de alto risco jogado ao ar livre para o mundo ver.

WazirX está enfrentando intenso debate depois que um ataque cibernético significativo levou a uma perda de US$ 230 milhões. Este evento suscitou preocupações sobre os protocolos de segurança da plataforma e gerou uma discussão acalorada entre a WazirX e a TruthLabs, uma empresa de segurança blockchain.

Hack WazirX sob escrutínio

WazirX, uma importante bolsa de criptomoedas, refuta veementemente as alegações que sugerem que eles tiveram violações de segurança que supostamente resultaram no roubo de US$ 230 milhões em fundos de clientes. Em resposta às afirmações da empresa de segurança blockchain da TruthLabs, a WazirX argumenta que sua análise é falha e enganosa.

Nas palavras de WazirX, sua carteira Ethereum usa um sistema seguro de múltiplas assinaturas, onde as transações só podem ser aprovadas após quatro das seis chaves terem sido fornecidas. É importante observar que este processo envolve três detentores de chaves WazirX e um de seu parceiro, Liminal, garantindo que nenhuma entidade tenha controle sobre mais de três das seis assinaturas exigidas. Esta estrutura, conforme explicado por WazirX, contesta a declaração do TruthLabs, sugerindo que uma única entidade controla cinco dos seis signatários.

Como pesquisador, tenho acompanhado de perto as operações do WazirX e, em 6 de julho, soei um alarme sobre possíveis vulnerabilidades de segurança que afetam vários blockchains da Camada 2, como Blast, Optimism, Mantle e até mesmo o Base da Coinbase. Essas plataformas compartilham uma característica comum: elas usam contratos semelhantes de múltiplas assinaturas que potencialmente expõem ao risco bilhões de dólares em fundos de usuários. Doze dias depois, em 18 de julho, ocorreu a exploração do WazirX, levantando preocupações sobre a validade desses avisos.

Além disso, o TruthLabs postulou que a conta de exchange primária do WazirX, criada em 2022, funcionava inicialmente como uma conta Binance vinculada a atividades fraudulentas e roubo. Eles sugeriram a possibilidade de que o WazirX não tenha rompido completamente os laços com a Binance, conforme declarado. A investigação revelou ainda que o endereço do implementador do WazirX transferiu fundos apenas para três locais: uma carteira Binance, um endereço queimado e um contrato SwipeX, que é suspeito de estar envolvido na lavagem de fundos desviados.

WazirX contestou firmemente essas alegações. Eles afirmam que sempre tiveram mais de um porta-chaves, e não apenas um, como sugerido pelo TruthLabs. Eles ressaltaram que mesmo a transação maliciosa que causou o ataque exigia assinaturas de três signatários distintos do WazirX e de um signatário Liminal. WazirX está confiante de que esta informação pode ser confirmada examinando os dados da cadeia, instando os que duvidam a investigar os registros da blockchain para verificação.

WazirX propõe plano de recuperação exclusivo para usuários afetados

Em relação ao hack recente, WazirX sugeriu uma estratégia 55/45 inovadora como um método mais rápido e adaptável para recuperar fundos. Essa abordagem oferece aos usuários duas opções para gerenciar seus ativos de criptomoeda restantes: eles podem acessar 55% desses ativos imediatamente para fins de negociação ou retirada, ou os 45% restantes serão transformados em um token equivalente ao USDT e mantidos em segurança.

Como analista, eu reformularia essa afirmação da seguinte forma: Em minha análise, Nischal Shetty, o fundador da WazirX, delineou uma estratégia em que, para a parcela de 55% que foi desbloqueada, a WazirX construirá um portfólio bem diversificado combinando vários criptomoedas extraídas de seus ativos de plataforma existentes. Se o portfólio desbloqueado incluir tokens afetados por determinados eventos, o WazirX irá contrabalançar isso trocando o segmento impactado por uma coleção de criptomoedas não impactadas disponíveis em sua plataforma.

Como alguém que navegou pelo complexo mundo da gestão financeira, deparei-me com várias estratégias e abordagens, mas poucas suscitaram tanto debate como esta. Embora o seu objectivo fosse oferecer aos utilizadores acesso imediato a uma parte substancial dos seus activos, proporcionando assim liquidez rápida, tem recebido fortes críticas no seio da comunidade.

2024-08-02 17:53