WazirX tung ra khoản tiền thưởng khổng lồ 23 triệu đô la để truy tìm tài sản bị đánh cắp trị giá 234 triệu đô la

Ban đầu, sàn giao dịch này treo giải thưởng 10,000 đô la và sau đó tăng lên 11.5 triệu đô la, hiện tại đã đặt mức tiền thưởng là 23 triệu đô la.
Soumen Datta
22 Tháng Bảy, 2024
Sàn giao dịch tiền điện tử Ấn Độ WazirX có Tiết lộ một chương trình tiền thưởng lớn, cung cấp số tiền lên tới 23 triệu đô la cho việc thu hồi tài sản bị đánh cắp trong một cuộc tấn công mạng gần đây.
Tổng tiền thưởng đã được cập nhật lên 23 triệu đô la, cảm ơn @zachxbt cho gợi ý 🙏 https://t.co/qzaqwAuLod
— Nischal (Shardeum) 🔼 (@NischalShetty) 21 Tháng Bảy, 2024
Cuộc tấn công, nhắm vào một trong những ví đa chữ ký của sàn giao dịch, đã gây ra tổn thất đáng kể là 234 triệu đô la. Ban đầu, WazirX đã đưa ra phần thưởng là 10,000 đô la bằng USDT cho thông tin tình báo có thể hành động được có thể dẫn đến việc đóng băng số tiền bị đánh cắp, cùng với phần thưởng 5% cho số tiền thu hồi được. Tuy nhiên, lời đề nghị này đã phải đối mặt với sự chỉ trích vì quá khiêm tốn.
Để đáp lại phản hồi, WazirX đã tăng tiền thưởng đáng kể. Bản cập nhật mới nhất cung cấp tới 23 triệu đô la cho việc khôi phục thành công tài sản bị đánh cắp. Phần thưởng này nhằm mục đích khuyến khích các hacker mũ trắng và chuyên gia bảo mật hỗ trợ truy tìm và khôi phục số tiền bị đánh cắp.
Chương trình sẽ diễn ra trong ba tháng, có thể gia hạn tùy theo tiến độ và yêu cầu của nỗ lực phục hồi.
Bối cảnh của sự cố
Vi phạm an ninh xảy ra vào ngày 18 tháng XNUMX, dẫn đến một dòng tiền chảy ra đáng kể từ một trong những ví đa chữ ký của WazirX. Công ty đã xác nhận vụ vi phạm và tạm thời dừng mọi hoạt động rút tiền để giảm thiểu tổn thất thêm. Đồng sáng lập Nischal Shetty đã làm rõ rằng vụ tấn công không phải do lừa đảo mà liên quan đến các quy trình đa chữ ký phức tạp.
Shetty Giải thích rằng ba thành viên nhóm WazirX, mỗi người sử dụng ví phần cứng riêng biệt, đã ký các giao dịch. Mặc dù tách biệt về mặt vật lý và có dấu trang an toàn, cuộc tấn công liên quan đến chữ ký cuối cùng từ Liminal, nhà cung cấp dịch vụ lưu ký của WazirX.
Shetty nhấn mạnh rằng không có khóa phần cứng nào từ nhóm WazirX bị xâm phạm và quy trình ký của Liminal đang được điều tra chi tiết.
Các cuộc điều tra và hành động đang diễn ra
WazirX đang hợp tác với các chuyên gia pháp y để tiến hành kiểm tra kỹ lưỡng các thiết bị bị xâm phạm và quy trình ký. Cuộc điều tra này nhằm xác định xem có bất kỳ thiết bị WazirX nào bị xâm phạm hay không hoặc liệu cuộc tấn công có khai thác điểm yếu trong hệ thống Liminal hay không.
Phân tích pháp y sẽ giúp làm rõ cách thức tải trọng độc hại được ký và cung cấp thông tin chi tiết về quá trình thực hiện cuộc tấn công. Shetty yên tâm rằng nhóm WazirX đang làm việc không ngừng nghỉ để giải quyết vấn đề và xây dựng lại niềm tin trong cộng đồng.
Trách nhiệm công ty
Tuyên bố miễn trừ trách nhiệm: Quan điểm thể hiện trong bài viết này không nhất thiết đại diện cho quan điểm của BSCN. Thông tin được cung cấp trong bài viết này chỉ nhằm mục đích giáo dục và giải trí và không được hiểu là lời khuyên đầu tư hoặc lời khuyên dưới bất kỳ hình thức nào. BSCN không chịu trách nhiệm cho bất kỳ quyết định đầu tư nào được đưa ra dựa trên thông tin được cung cấp trong bài viết này. Nếu bạn tin rằng bài viết nên được sửa đổi, vui lòng liên hệ với nhóm BSCN qua email [email được bảo vệ].
Tác giả
Soumen DattaSoumen là nhà nghiên cứu tiền điện tử từ năm 2020 và có bằng thạc sĩ Vật lý. Các bài viết và nghiên cứu của anh đã được xuất bản trên các ấn phẩm như CryptoSlate và DailyCoin, cũng như BSCN. Các lĩnh vực trọng tâm của anh bao gồm Bitcoin, DeFi và các altcoin tiềm năng cao như Ethereum, Solana, XRP và Chainlink. Anh kết hợp chiều sâu phân tích với sự rõ ràng của báo chí để mang đến những hiểu biết sâu sắc cho cả người mới bắt đầu và độc giả tiền điện tử dày dạn kinh nghiệm.





















