WazirX Hacker movimentou mais de Rs 1.400 milhões em 2 meses

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista com mais de duas décadas de experiência em segurança cibernética e mercados de criptomoedas, estou profundamente preocupado com o recente hack do WazirX. A rápida movimentação e lavagem de fundos roubados é um lembrete claro dos desafios que enfrentamos nesta fronteira digital. O uso do Tornado Cash, um misturador de criptografia descentralizado, para ocultar transações é uma tática familiar empregada por invasores que buscam o anonimato.

Em pouco menos de dois meses desde o hack do WazirX avaliado em aproximadamente 20 bilhões de rúpias, o suposto hacker já transferiu mais de 14 bilhões de rúpias em criptomoedas para várias contas com a intenção de lavá-las. Esta ação reduz significativamente quaisquer chances de recuperação dos fundos roubados.

Como analista, em 18 de julho de 2024, sofri uma violação de segurança significativa no WazirX, onde uma de nossas carteiras multi-sig foi comprometida. O invasor drenou com sucesso vários ativos digitais desta carteira, incluindo aproximadamente 5,4 trilhões de tokens SHIBA INU (SHIB) no valor de cerca de US$ 102 milhões, 15.298 Ethereum (ETH) avaliados em cerca de US$ 52,5 milhões, 20,5 milhões de MATIC no valor de US$ 11,24 milhões e quantidades menores de GALA e Fichas PEPE.

WazirX Hacker movimentou mais de Rs 1.400 milhões em 2 meses

Movimento de grandes fundos pós-hack 

Após a violação em 18 de julho, as ações do cibercriminoso começaram. Eles transferiram aproximadamente US$ 102 milhões em SHIB, US$ 52,5 milhões em ETH e US$ 11,24 milhões em MATIC. Além disso, eles movimentaram quantias significativas de PEPE (US$ 7,6 milhões) e outras altcoins como GALA para várias outras carteiras. De maneira consistente com muitos outros invasores, o hacker empregou o Tornado Cash – um copo de criptomoeda anônimo frequentemente usado para mascarar transações – para limpar seus ganhos ilícitos.

O hacker começou a descarregar partes dos recursos furtados alguns dias após a violação, descarregando rapidamente mais de 200 bilhões de tokens SHIB. Além disso, eles espalharam mais de 1 trilhão de SHIB entre diversas carteiras digitais. Nesse ponto, o SHIB representava o tesouro mais significativo do hacker. No final de agosto, eles haviam descarregado ou transferido cerca de US$ 130 milhões em ativos.

Recentemente, o hacker transferiu outros 5.000 Ether para Tornado Cash, regozijando-se secretamente com os dois meses de hacking bem-sucedido. Informações atuais do SpotOnchain indicam que o hacker retém aproximadamente US$ 60 milhões em fundos furtados em dezesseis contas diferentes.

Resposta comunitária e regulatória

Como pesquisador que se aprofunda no domínio dos ativos digitais, não posso enfatizar o suficiente a necessidade de mecanismos de segurança fortalecidos para plataformas responsáveis ​​pela gestão de grandes somas de fundos de usuários. A recente violação no WazirX, onde um hacker manipulou sua carteira com múltiplas assinaturas e usou o Tornado Cash para transferir fundos, serve como um lembrete claro das fraquezas inerentes às nossas atuais estruturas de segurança. É evidente que as exchanges de criptomoedas em todo o mundo precisam reconsiderar suas defesas contra explorações tão complexas, garantindo que estejam bem preparadas para ameaças futuras.

2024-09-18 16:20