WazirX aumenta recompensa de recuperação de chapéu branco para US$ 23 milhões após hack de US$ 230 milhões

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista de segurança cibernética experiente com ampla experiência em análise forense de blockchain e resposta a incidentes, acredito que a decisão da WazirX de aumentar a recompensa de recuperação do White Hat em 10% é uma medida prudente à luz do recente ataque cibernético que resultou no roubo de mais de US$ 230. milhão. A resposta rápida e a transparência da bolsa na comunicação com o público são louváveis, pois reconheceram a importância do envolvimento da comunidade na resolução de questões tão complexas.

WazirX aumentou sua recompensa de recuperação White Hat em 10%, que agora vale US$ 23 milhões.

Após um ataque cibernético devastador, mais de US$ 230 milhões foram roubados de uma carteira com múltiplas assinaturas.

WazirX aumenta recompensa de recompensa

A bolsa introduziu um Programa de Recompensas como forma de recuperar fundos perdidos, convidando à colaboração internacional de hackers éticos, profissionais de segurança cibernética e especialistas em blockchain. Inicialmente, eles ofereceram uma recompensa de 5%, equivalente a US$ 11,5 milhões. Seguindo as recomendações do renomado investigador de blockchain ZachXBT, eles posteriormente aumentaram a recompensa para 10%.

Em resposta aos comentários de Zachxbt, aumentamos a recompensa do White Hat Recovery para generosos 10% ou aproximadamente US$ 23 milhões.

Hackers de chapéu branco, especialistas em investigação de blockchain e profissionais de segurança cibernética são bem-vindos para colaborar conosco neste projeto essencial, salvaguardando a segurança e a autenticidade… (de uma coisa ou sistema específico)

— WazirX: India Ka Bitcoin Exchange (@WazirXIndia) 21 de julho de 2024

WazirX projetou dois programas de recompensas distintos. O primeiro, denominado “Track and Freeze”, recompensa indivíduos em até US$ 10.000 em USDT por fornecerem informações que permitem o congelamento de fundos roubados. A segunda é chamada de “Recuperação do Chapéu Branco”, oferecendo uma parcela de 10% do valor recuperado para quem conseguir devolver os fundos roubados.

Como analista, eu expressaria desta forma: O programa de recompensas começa três meses após o seu anúncio. No entanto, a sua duração pode estar sujeita a alterações dependendo dos resultados e da evolução das necessidades.

Após o hack, o WazirX interrompeu as negociações para lidar com o desafio de manter um equilíbrio igual entre tokens de criptomoeda e ativos subjacentes.

O fundador do WazirX afirma que não foi um ataque de phishing

Nischal Shetty, o fundador do WazirX, deixou claro em sua plataforma que a recente violação de segurança não foi causada por um ataque de phishing. Em vez disso, ele descreveu o incidente da seguinte forma: três dispositivos distintos pertencentes ao WazirX, cada um com sua própria carteira de hardware e localizados em vários locais, e um da Liminal, seu serviço de custódia, estavam envolvidos na transação não autorizada.

De acordo com nosso exame inicial, não foram detectados indícios de hacking nos sistemas do WazirX. Uma investigação completa por uma equipe forense externa está sendo conduzida atualmente para verificar essas descobertas.

Shetty esclareceu que a segurança das chaves de hardware das três carteiras não foi comprometida durante o ataque. Isso ocorre porque o hack exigiu quatro assinaturas distintas de duas entidades distintas – WazirX e Liminal – localizadas em áreas diferentes. As equipes de ambas as empresas confirmaram que não sofreram nenhuma violação.

A WazirX tomou medidas apresentando relatórios à Unidade de Inteligência Financeira (FIU) e à Equipe Indiana de Resposta a Emergências Informáticas (CERT-In), bem como entrando em contato com mais de 500 outras bolsas, a fim de evitar transações de endereços suspeitos identificados.

A plataforma está atualmente a ser submetida a uma investigação exaustiva sobre vulnerabilidades de segurança e a realizar uma análise abrangente de dados com o objetivo de melhorar as medidas de segurança e retomar as funções regulares. Os usuários podem esperar que seus processos de retirada sejam restabelecidos em breve.

Recentemente, Shetty reconheceu a dedicação da equipe em resolver o problema por meio de um tweet, garantindo que embora possa levar algum tempo, eles estão determinados a não desistir.

2024-07-22 18:09