Violazione della sicurezza a WazirX solleva dubbi sul coinvolgimento interno

- Le conseguenze del hack di WazirX assumono una nuova piega, con l'account X "Justice for WazirX Users" (JfWU) che solleva sospetti di illeciti.
- Secondo JfWU, l'hacker ha aperto un account su WazirX utilizzando informazioni KYC false.
- JfWU ha espresso preoccupazione per la decisione di WazirX di conservare quasi la metà dei fondi degli utenti in un'unica posizione di cold storage.
Proprio di recente, WazirX è stata colpita da una grave violazione, che ha causato la perdita di 230 milioni di dollari in token ETH. WazirX ora suscita sospetti di un lavoro interno. Gli eventi della violazione hanno suscitato preoccupazioni tra gli utenti riguardo a come l'azienda ha gestito la crisi e se ci fosse stata alcuna complicità.
Justice for WazirX Users (JfWU) afferma che le incongruenze nella violazione indicano una possibile collaborazione all'interno dell'organizzazione. Credono che le complessità della violazione e il modo in cui i fondi sono stati compromessi implicano più di un semplice attacco informatico esterno.
Gli utenti scrutinano i protocolli di sicurezza di WazirX, accusando collusioni interne
I clienti di WazirX sulla piattaforma social X hanno bombardato il CEO Shetty con preghiere, suppliche, minacce e insulti. Molti temono che il periodo attuale di aumento dei prezzi delle criptovalute finisca prima che i prelievi di criptovalute siano riabilitati. Altri hanno bisogno dei loro soldi per le spese quotidiane.
JfWU ha identificato diversi problemi nei protocolli di sicurezza di WazirX. A causa della complessità di la violazione e del modo in cui i fondi sono stati compromessi, queste anomalie potrebbero indicare una collaborazione interna all'azienda piuttosto che un semplice incidente di hacking esterno.
🚨Storia completa dell'attacco a #WazirX: Scoperta degli eventi 1,5 ore prima dell'attacco, che coinvolge #WazirX’s 5 firmatari chiave – Mr. Nischal (che deteneva 2 firme), Mr. Sumit Patel, Mr. Tushar Patel e Mr. Rohit Patel – e almeno 10 transazioni critiche firmate da #WazirX e… pic.twitter.com/YcEig16ie4
— Giustizia per gli Utenti di WazirX (@IndiasCrypto) Settembre 12, 2024
Secondo JfWU, l'hacker ha aperto un account sulla piattaforma di scambio di criptovalute utilizzando informazioni KYC false, depositando criptovalute e convertendole infine in token GALA. Il 18 luglio, il giorno dell'attacco, l'individuo ha iniziato a prelevare i token GALA, svuotando il hot wallet dello scambio di criptovalute e costringendo lo scambio a spostare più token dallo storage freddo, gestito dal provider custodiale Liminal.
JfWU ha espresso preoccupazioni per la decisione dello scambio di criptovalute di conservare la metà dei fondi degli utenti in un singolo wallet di storage freddo. Hanno anche sottolineato che l'hacker sembrava aver mirato deliberatamente ai token GALA, il che ha portato allo svuotamento dello storage freddo. Secondo l'analisi di JfWU della situazione, apportare modifiche così precise al contratto intelligente del wallet freddo richiederebbe probabilmente l'assistenza di un insider.
JfWU ha ora consigliato agli utenti interessati di presentare denunce penali affinché la Central Bureau of Investigation (CBI) possa condurre un'indagine ufficiale sulla questione.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene
Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.
















