Hack WazirX: Mandiant, subsidiária do Google, limpa exchange, custodiante liminar em destaque


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como investigador experiente com experiência em segurança cibernética, o incidente WazirX despertou o meu interesse devido às suas complexidades e às implicações que tem para o mercado de câmbio digital. As descobertas iniciais sugerem que este não foi um hack comum, mas sim um ataque sofisticado à carteira multisig da WazirX através de seu antigo parceiro de infraestrutura, Liminal.

Num recente incidente cibernético envolvendo a WazirX, uma das principais bolsas de moeda digital da Índia, cerca de 230 milhões de dólares foram levados após um exame por uma subsidiária do Google. A investigação revelou que o WazirX em si não foi violado, mas sim sua carteira multi-sig foi hackeada, causando um esgotamento de quase 45% em seus ativos. Os detalhes intrincados sobre a violação de segurança sugerem que ela provavelmente ocorreu via Liminal – um antigo parceiro de infraestrutura e custódia da WazirX, de acordo com um relatório da Mandiant.

A Mandiant, uma importante empresa de segurança cibernética de propriedade do Google, esclareceu que os laptops pertencentes aos funcionários da WazirX permaneceram intactos durante o recente ataque cibernético de US$ 230 milhões.

— WazirX: India Ka Bitcoin Exchange (@WazirXIndia) 19 de agosto de 2024

Como investidor em criptografia, entendi que a carteira multisig gerenciada pela WazirX era administrada por seis pessoas: cinco eram da própria bolsa, enquanto uma era da Liminal. Embora o WazirX tenha implementado várias aprovações para transações, a investigação do hack não revelou nenhum sinal de manipulação nos três laptops usados ​​pela equipe do WazirX para assinatura de transações. Com base nessas descobertas, o WazirX levantou suspeitas sobre Liminal como o potencial culpado por trás da violação de segurança.

Como pesquisador, devo esclarecer que Liminal contestou veementemente essas acusações. Eles questionaram a robustez da estrutura de rede do WazirX e seu controle sobre as operações da plataforma. Nas auditorias iniciais, o custodiante enfatizou que nenhuma vulnerabilidade foi encontrada no front-end ou na interface do usuário (IU) que eles gerenciam.

Dados os últimos desenvolvimentos, deixe-me esclarecer: o sistema da Liminal não foi comprometido. A plataforma ainda é segura e funciona conforme planejado para todos os nossos usuários, incluindo o WazirX. Como medida de precaução, realizamos uma investigação exaustiva para garantir a integridade do nosso sistema.

— Custódia Liminal (@liminalcustody) 19 de julho de 2024

Além de investigar o mesmo assunto, a Liminal está realizando uma perícia forense e ainda aguardamos o resultado. Além disso, uma revisão independente da interface do usuário da Liminal também está agendada para o futuro.

Apesar de ter sido inocentado pela investigação forense, o WazirX continua sua busca para recuperar a criptomoeda roubada. Para ajudar a recuperar os ativos perdidos, eles introduziram um programa de recompensas que oferece até US$ 10.000 em USDT como recompensa e estão buscando ativamente parcerias para iniciativas de afiliados e aquisições para limitar suas perdas financeiras.

2024-08-19 17:22