リリース: 2024/07/20 20:00 読む: 807
WazirX Responds to Massive Crypto Hack
WazirX が大規模な暗号ハッキングに対応
After suffering a major cyberattack that cost investors approximately $235 million on Thursday, India-based cryptocurrency exchange WazirX has swiftly initiated measures to mitigate the damage and recover the stolen funds.
木曜日、投資家に約2億3,500万ドルの損害を与えた大規模なサイバー攻撃を受けた後、インドに本拠を置く仮想通貨取引所WazirXは、被害を軽減し盗まれた資金を取り戻すための措置を迅速に開始した。
Legal Action Underway
法的措置が進行中
WazirX has filed a police complaint and reported the incident to the Financial Intelligence Unit (FIU) and CERT-In, India's Computer Emergency Response Team. The exchange stated:
WazirX は警察に告訴状を提出し、この事件を金融情報局 (FIU) とインドのコンピューター緊急対応チームである CERT-In に報告しました。やりとりには次のように書かれていた。
"In response to the cyber attack, we have filed a police complaint and are pursuing additional legal actions. We will keep the community updated as we proceed."
「サイバー攻撃を受けて、私たちは警察に告訴を提出し、追加の法的措置を講じています。今後もコミュニティに最新の情報を提供し続けます。」
Collaboration and Recovery Efforts
協力と復興への取り組み
The exchange has reached out to over 500 other crypto exchanges, requesting them to blacklist the addresses associated with the exploit.
同取引所は他の500以上の仮想通貨取引所に連絡を取り、エクスプロイトに関連するアドレスをブラックリストに登録するよう要請した。
Specifically, the following tokens were stolen:
具体的には、次のトークンが盗まれました。
WazirX is actively coordinating with these exchanges to identify additional resources for recovering the stolen funds and assisting affected customers.
SHIB (9,600万ドル)ETH (5,200万ドル)MATIC (1,100万ドル)PEPE (760万ドル)WazirXは、盗まれた資金を回収し、影響を受けた顧客を支援するための追加リソースを特定するために、これらの取引所と積極的に連携しています。
Investigation and Forensic Analysis
調査と法医学分析
WazirX's immediate priorities include tracing the stolen assets, recovering customer funds, and conducting a thorough investigation into the cyber attack. The exchange is partnering with forensic experts and law enforcement agencies to identify and apprehend the perpetrators.
WazirX の当面の優先事項には、盗難された資産の追跡、顧客資金の回収、サイバー攻撃の徹底的な調査の実施が含まれます。同取引所は、法医学の専門家や法執行機関と提携して、犯人の特定と逮捕を行っている。
Additional Smart Contracts Exploited
追加のスマートコントラクトが悪用される
WazirX has identified two additional smart contracts that were exploited during the incident and is diligently examining the circumstances.
WazirX は、インシデント中に悪用されたさらに 2 つのスマート コントラクトを特定し、状況を熱心に調査しています。
Protecting User Funds
ユーザー資金の保護
The exchange has established a secure website where customers can revoke all transaction approvals to safeguard their funds. However, WazirX emphasizes that users' funds remain at risk until they take this action.
同取引所は、顧客が資金を保護するためにすべての取引承認を取り消すことができる安全なウェブサイトを確立しました。しかし、WazirXは、ユーザーがこの行動を起こすまではユーザーの資金が危険にさらされたままであることを強調している。
Multisig Wallet Vulnerability
マルチシグウォレットの脆弱性
According to WazirX's report, the cyber attack targeted one of its multisig wallets, which had been using Liminal's digital asset custody and wallet infrastructure since February 2023. The wallet configuration involved six signatories, five from WazirX and one from Liminal, who were responsible for approving transactions.
WazirXの報告書によると、サイバー攻撃は、2023年2月からLiminalのデジタル資産保管およびウォレットインフラストラクチャを使用していた同社のマルチシグウォレットの1つを標的とした。ウォレットの構成には、WazirXの5名とLiminalの1名の署名者6名が関与しており、承認を担当していた。取引。
The exchange believes that the breach resulted from a discrepancy between the information displayed on Liminal's interface and the actual transaction content. During the attack, the payload was manipulated to grant the attacker control of the wallet, allowing them to exploit the vulnerability.
同取引所は、この侵害はLiminalのインターフェースに表示される情報と実際の取引内容の不一致が原因であると考えている。攻撃中、ペイロードは攻撃者にウォレットの制御を許可するように操作され、脆弱性を悪用できるようになりました。