Quebrando: Liminal se mantém firme, culpa WazirX Security pelo hack

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista experiente com anos de experiência na indústria de ativos digitais, estou cada vez mais preocupado com a saga em curso entre WazirX e Liminal Custody. O jogo de culpas entre estas duas partes, embora comum em tais situações, está a causar sofrimento desnecessário a milhares de investidores que aguardam ansiosamente o retorno dos seus fundos.

Após o anúncio da bolsa de criptomoedas WazirX de que seu parceiro de segurança anterior, Liminal Custody, foi responsável por um hack que levou a uma perda de aproximadamente Rs 2.000 milhões, a Liminal respondeu lançando dúvidas sobre as medidas e práticas gerais de segurança da bolsa.

Um representante da Liminal Custody, empresa especializada em segurança de ativos digitais, afirmou que não consegue verificar a legitimidade da auditoria forense realizada pela WazirX. Em vez disso, levantaram dúvidas sobre a infra-estrutura de rede da bolsa e as suas práticas operacionais.

Em termos mais simples, a declaração da Liminal Custody implica que eles não podem fornecer comentários com base no relatório de auditoria da WazirX porque não há informações disponíveis sobre como a auditoria foi conduzida e seu escopo. No entanto, se considerarmos os detalhes partilhados pela WazirX, levantam-se preocupações significativas relativamente à segurança da sua infraestrutura de rede, aos procedimentos de salvaguarda durante as operações e às medidas gerais de segurança, especialmente porque foram responsáveis ​​pela gestão de 5 em cada 6 chaves.

Na segunda-feira, WazirX anunciou que foi realizada uma auditoria forense de terceiros em relação ao hack ocorrido em 18 de julho. Os resultados supostamente não mostraram nenhuma evidência de violação originada do WazirX, mas sugeriram que o potencial incidente de segurança pode ter ocorrido do lado da Liminal, conforme indicado pelo relatório da Mandiant.

Após o ataque cibernético de 18 de julho, que resultou no roubo de aproximadamente 20 bilhões de INR de uma carteira digital com múltiplas assinaturas do WazirX, as duas empresas envolvidas se distanciaram e trocaram palavras duras em público.

Como investidor em criptografia, posso compartilhar que a Liminal nos garantiu que sua auditoria interna não encontrou nenhuma violação originada em sua interface de usuário (IU) ou front-end. Eles também convidaram a Mandiant e a WazirX para investigar de forma independente os dispositivos conectados ao Liminal durante o incidente de hacking de 18 de julho, visando uma avaliação justa e imparcial da situação.

De acordo com nossas avaliações iniciais, parece não haver nenhuma evidência de violação de segurança em nosso front-end ou interface de usuário (IU). No entanto, contratamos vários auditores independentes de renome para uma análise forense completa, com relatórios detalhados esperados em breve. Estamos otimistas de que nosso front-end e UI permanecerão seguros e compartilharemos prontamente as descobertas assim que estiverem disponíveis. Para sua tranquilidade, aceitamos auditorias adicionais, mesmo de empresas renomadas como a Mandiant, para conduzir uma auditoria abrangente de UI. Nosso compromisso com a transparência é inabalável.

Imediatamente após o anúncio da WazirX sobre a auditoria forense nas redes sociais, eu, como pesquisador, me vi fazendo perguntas diretamente à Liminal Custody – uma empresa com a qual colaboramos recentemente – por meio da plataforma apropriada.

Na minha função como pesquisador, gostaria de expressar que me pareceu que a Liminal rapidamente atribuiu a culpa aos laptops WazirX após o incidente, sem apresentar qualquer evidência substancial. Por outro lado, WazirX optou por contratar a Mandiant, uma equipe forense de propriedade do Google, para um exame exaustivo dos três laptops implicados no caso.

— Nischal (Shardeum) (@NischalShetty) 19 de agosto de 2024

Como investidor em criptografia, fui pego na disputa contínua entre WazirX e Liminal Custody, com milhares de nós esperando ansiosamente pelo acesso aos nossos fundos. Desde 18 de julho, cerca de 4.000 milhões de milhões de fundos de investidores estavam acessíveis, mas um ataque cibernético levou a uma perda de quase 45%. Para evitar novos saques, a exchange garantiu imediatamente os 55% restantes dos fundos dos clientes; esta situação permanece inalterada até hoje.

2024-08-19 15:00