Descompactando o hack WazirX: o que aconteceu e quanta criptografia foi perdida

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como pesquisador experiente com vasta experiência na indústria de criptomoedas, considero a violação do WazirX um desenvolvimento preocupante que ressalta a importância de medidas robustas de segurança e transparência no espaço criptográfico.

Na quinta-feira, ocorreu um incidente de segurança na WazirX, a principal bolsa de criptomoedas da Índia, afetando uma de suas carteiras multiassinaturas.

O incidente resultou na perda de mais de US$ 230 milhões da carteira multisig.

Mais de US$ 230 milhões roubados na violação do WazirX

A empresa anunciou o ataque em uma postagem no X:

Na WazirX, priorizar a transparência e servir os melhores interesses da comunidade é nossa principal prioridade. Infelizmente, recentemente sofremos um ataque cibernético que teve como alvo uma de nossas carteiras com múltiplas assinaturas. Para esclarecer esse assunto, abaixo estão nossas descobertas iniciais:

» Visão geral do incidente: ocorreu um ataque cibernético em uma de nossas carteiras multisig…

— WazirX: India Ka Bitcoin Exchange (@WazirXIndia) 18 de julho de 2024

Com base nas descobertas da Arkham Intelligence, um indivíduo teria furtado cerca de US$ 102,1 milhões em tokens SHIB (Shiba Inu), que desde então foram totalmente liquidados. De acordo com os dados da Elliptic, a violação de segurança também resultou na perda de US$ 52,6 milhões em Ether, US$ 11 milhões em Matic e US$ 7,6 milhões em Pepe.

Mais de 45% das reservas relatadas do WazirX em junho de 2024 foram consideradas ativos roubados, diminuindo o otimismo em relação ao retorno dos fundos dos usuários.

De acordo com a análise da Lookonchain, o hacker WazirX transformou uma grande parte dos fundos roubados em 43.800 Ether, equivalente a cerca de US$ 149,46 milhões. Atualmente, o hacker possui aproximadamente 59.097 Ether, o que equivale a cerca de US$ 201,67 milhões. Além disso, o hacker transferiu 7,7 milhões de DENT, no valor de cerca de US$ 7.300, para uma carteira Binance que anteriormente permanecia inativa.

O indivíduo que explorou o WazirX converteu a maior parte de seus ganhos ilícitos em aproximadamente 43.800 Ether (no valor de cerca de US$ 149,46 milhões) e agora possui cerca de 59.097 Ether (US$ 201,67 milhões em valor).

Atualmente, o saldo restante é de aproximadamente US$ 15 milhões. Isso consiste em:

Vale a pena…

— Lookonchain (@lookonchain) 19 de julho de 2024

Restam cerca de US$ 15 milhões em ativos totais, que são compostos por aproximadamente US$ 1,56 milhão em DENT (equivalente a 1,66 bilhão de unidades), cerca de US$ 1,72 milhão em CHR, cerca de US$ 1,12 milhão em CELR e cerca de US$ 909.000 em FRONT.

O que causou a violação do WazirX?

A investigação inicial da WazirX descobriu que o ataque cibernético foi causado por uma incompatibilidade entre os dados mostrados na plataforma da Liminal e os verdadeiros detalhes da transação. WazirX acredita que o invasor pode ter adulterado a carga para assumir o controle da carteira.

Alguns indivíduos da comunidade indiana de criptomoedas expressam dúvidas sobre esta justificativa. Como disse Pankaj Tanwar, um proeminente YouTuber criptografado em relação ao X: “Precisamos de seis pessoas para autenticar, mas ainda assim foi violado. Agora, há acusações”. Tanwar alertou ainda que as consequências desta ocorrência para a criptografia na Índia podem ser graves e subestimadas.

De acordo com o relatório da empresa, a carteira digital hackeada funcionava utilizando o sistema de custódia e carteira da Liminal, que está ativo desde fevereiro de 2023. Essa carteira era regida por um acordo de múltiplas assinaturas envolvendo seis chaves: cinco pertenciam ao WazirX e uma à Liminal.

“Percebi que havia uma política em vigor para permitir listar determinados endereços de destino confiáveis ​​para maior segurança. Esses endereços aprovados foram marcados e disponibilizados através da interface do Liminal. Consequentemente, nossa equipe na WazirX tinha o poder de iniciar transações apenas para esses endereços pré-aprovados.”

Como investidor em criptografia que usa o WazirX, posso garantir que eles tomaram medidas significativas para aumentar a segurança. Eles integraram a plataforma de contrato inteligente multisig Gnosis Safe e a política de lista branca da Liminal. No entanto, apesar destas medidas robustas, um hacker conseguiu contornar o seu sistema de segurança.

2024-07-19 17:18