Sicherheitsverletzung bei WazirX wirft Fragen nach interner Beteiligung auf

- Die Folgen des WazirX-Hacks haben eine neue Wendung genommen, da der X-Account „Justice for WazirX Users“ (JfWU) den Verdacht auf böswillige Absichten geschürt hat.
- JfWU behauptet, der Hacker habe ein WazirX-Konto mit gefälschten KYC-Daten eröffnet.
- JfWU äußert Besorgnis über die Entscheidung von WazirX, fast die Hälfte der Gelder der Nutzer an einem einzigen Cold-Storage-Ort zu lagern.
Vor kurzem wurde WazirX von einer schweren Sicherheitsverletzung getroffen, die zum Verlust von 230 Millionen US-Dollar in ETH-Token führte. WazirX weckt nun den Verdacht auf einen Insider-Angriff. Die Vorfälle der Verletzung haben bei den Nutzern Sorgen darüber ausgelöst, wie das Unternehmen die Krise bewältigt hat und ob es zu einer Mitwisserschaft kam.
Justice for WazirX Users (JfWU) behauptet, dass Unstimmigkeiten bei der Sicherheitsverletzung auf eine mögliche Zusammenarbeit innerhalb der Organisation hindeuten. Sie glauben, dass die Komplexität der Sicherheitsverletzung und die Art und Weise, wie die Mittel kompromittiert wurden, mehr als nur einen externen Cyberangriff implizieren.
Nutzer prüfen WazirXs Sicherheitsprotokolle und werfen interne Absprachen vor
Kunden von WazirX auf der Social-Media-Plattform X haben CEO Shetty mit Gebeten, Bitten, Drohungen und Beleidigungen überschüttet. Viele befürchten, dass die aktuelle Phase steigender Krypto-Preise vorbei sein wird, bevor Krypto-Abhebungen wieder aktiviert sind. Andere benötigen ihr Geld für den täglichen Lebensunterhalt.
JfWU identifizierte mehrere Probleme in WazirXs Sicherheitsprotokollen. Aufgrund der Komplexität von der Sicherheitsverletzung und der Art und Weise, wie die Mittel kompromittiert wurden, könnten diese Anomalien auf eine interne Zusammenarbeit innerhalb des Unternehmens hinweisen, anstatt nur auf einen externen Hacking-Vorfall.
🚨Vollständige Geschichte des #WazirX-Hacks: Aufdeckung der Ereignisse 1,5 Stunden vor dem Angriff, unter Beteiligung der 5 wichtigsten Unterzeichner von #WazirX – Herr Nischal (der 2 Unterschriften hatte), Herr Sumit Patel, Herr Tushar Patel und Herr Rohit Patel – sowie mindestens 10 kritischer Transaktionen, die von #WazirX unterzeichnet wurden und… pic.twitter.com/YcEig16ie4
— Gerechtigkeit für WazirX-Nutzer (@IndiasCrypto) September 12, 2024
Laut JfWU eröffnete der Hacker ein Konto bei der Krypto-Börsenplattform mit gefälschten KYC-Informationen, zahlte Kryptowährung ein und konvertierte sie schließlich in GALA-Token. Am 18. Juli, dem Tag des Hacks, begann die Person, die GALA-Token abzuheben, was die Hot Wallet der Krypto-Börse leerte und die Börse zwang, mehr Token aus der Cold Storage zu bewegen, die vom Custodial-Provider Liminal verwaltet wird.
JfWU äußerte Bedenken bezüglich der Entscheidung der Krypto-Börse, die Hälfte der Kundengelder in einer einzigen Cold-Storage-Wallet zu lagern. Sie hoben auch hervor, dass der Hacker scheinbar absichtlich GALA-Token ins Visier nahm, was zur Leerung der Cold Storage führte. Laut JfWU-Analyse der Situation wäre es wahrscheinlich, dass solche präzisen Änderungen am Smart Contract der Cold Wallet Insider-Unterstützung erfordern.
JfWU hat jetzt betroffenen Nutzern geraten, Strafanzeige zu erstatten, damit das Central Bureau of Investigation (CBI) eine offizielle Untersuchung in dieser Angelegenheit durchführen kann.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene
Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















