リリース: 2024/07/23 22:07 読む: 255
WazirX Hack Raises Concerns about Exchange Security and India's Crypto Future
WazirXのハッキングで取引所のセキュリティとインドの仮想通貨の将来に懸念が高まる
The massive $235M hack on the Indian cryptocurrency exchange WazirX on July 18 has raised serious questions about exchange security and the future of India's crypto industry.
7月18日にインドの仮想通貨取引所WazirXに対する2億3,500万ドルの大規模ハッキングは、取引所のセキュリティとインドの仮想通貨業界の将来について深刻な疑問を引き起こした。
The attack unfolded swiftly and precisely, with Web3 security firm Cyvers detecting "multiple suspicious transactions" involving WazirX's "Safe Multisig" wallet on Ethereum.
攻撃は迅速かつ正確に展開され、Web3セキュリティ会社Cyversがイーサリアム上のWazirXの「Safe Multisig」ウォレットに関わる「複数の不審なトランザクション」を検出した。
The assailant siphoned a staggering $234.9 million to a new address, with each transaction funded by assets from cryptocurrency mixer Tornado Cash. The stolen funds included cryptocurrencies like Tether (USDT), Pepe (PEPE), and Gala (GALA), which were swiftly converted into Ether (ETH) to conceal their trail.
襲撃者は、各取引の資金を仮想通貨ミキサーであるトルネード・キャッシュの資産によって賄い、2億3,490万ドルという驚異的な金額を新しい住所に吸い上げた。盗まれた資金にはテザー (USDT)、ペペ (PEPE)、ガラ (GALA) などの暗号通貨が含まれており、これらは痕跡を隠すためにすぐにイーサ (ETH) に変換されました。
WazirX's wallet also contained approximately $100 million in Shiba Inu (SHIB), $52 million in ETH, $11 million in Polygon's MATIC, and smaller amounts of other tokens.
WazirX のウォレットには、約 1 億ドルの柴犬 (SHIB)、5,200 万ドルの ETH、1,100 万ドルの Polygon の MATIC、および少量のその他のトークンも含まれていました。
In response, WazirX suspended withdrawals of cryptocurrencies and Indian rupees. The exchange announced it was "actively investigating the incident."
これに応じて、WazirXは仮想通貨とインドルピーの出金を一時停止した。同取引所は「この事件を積極的に調査している」と発表した。
Impact on India's Crypto Sector
インドの仮想通貨セクターへの影響
The hack has significant implications for India's cryptocurrency sector, which has flourished despite government pressure.
このハッキングは、政府の圧力にもかかわらず繁栄してきたインドの仮想通貨セクターに重大な影響を与える。
Utkarsh Tiwari, chief strategy officer for cryptocurrency exchange KoinBX, believes the security breach may cause concern among investors and exchanges. He predicts that Indian exchanges will invest in advanced security to demonstrate the resilience of the Indian digital asset market.
仮想通貨取引所KoinBXの最高戦略責任者であるウトカルシュ・ティワリ氏は、セキュリティ侵害が投資家や取引所に懸念を引き起こす可能性があると考えている。同氏は、インドの取引所がインドのデジタル資産市場の回復力を実証するために高度なセキュリティに投資すると予測している。
The crypto industry hopes for favorable changes in India's strict crypto tax regulations. Finance Minister Nirmala Sitharaman will present the Union Budget on July 23.
仮想通貨業界は、インドの厳格な仮想通貨税規制が有利に変化することを期待している。ニルマラ・シタラマン財務大臣は7月23日に連合予算を提出する予定である。
How the Attackers Gained Access to WazirX
攻撃者はどのようにして WazirX にアクセスしたのか
While the exploited vulnerability remains unknown, Meir Dolev of Cyvers outlined the attack vector. The attacker used two addresses: one to initiate the transaction and the other to receive the funds. They funded the initiating address via Tornado Cash to pay gas fees.
悪用された脆弱性はまだ不明ですが、Cyvers の Meir Dolev 氏が攻撃ベクトルの概要を説明しました。攻撃者は 2 つのアドレスを使用しました。1 つはトランザクションの開始に、もう 1 つは資金の受け取りに使用されました。彼らはガス料金を支払うために Tornado Cash を介して開始アドレスに資金を提供しました。
Eight days before the attack, the hacker deployed a malicious contract that allowed them to change the implementation of the WazirX wallet. They used the signatures of WazirX and Liminal Custody to gain control, enabling transactions without further authorization.
攻撃の 8 日前に、ハッカーは WazirX ウォレットの実装を変更できるようにする悪意のあるコントラクトを展開しました。彼らは WazirX と Liminal Custody の署名を使用して制御を獲得し、追加の承認なしで取引を可能にしました。
Dolev speculates that the attacker likely compromised WazirX endpoints or laptops to obtain the necessary signatures, possibly via a UI hijack on Liminal's side.
Dolev 氏は、攻撃者はおそらく Liminal 側の UI ハイジャックを介して、必要な署名を取得するために WazirX エンドポイントまたはラップトップを侵害した可能性が高いと推測しています。
Liminal Custody maintains that its platform remains secure.
Liminal Custody は、プラットフォームが安全であると主張しています。
North Korean Involvement Suspected
北朝鮮の関与が疑われる
Analysts suspect North Korean hackers may be responsible for the incident. Elliptic and ZachXBT have cited behavioral patterns characteristic of North Korean actors. Lazarus Group, a North Korean criminal organization, has been linked to major crypto exploits.
アナリストらは、北朝鮮のハッカーがこの事件の犯人である可能性があると疑っている。 EllipticとZachXBTは、北朝鮮の俳優に特徴的な行動パターンを挙げている。北朝鮮の犯罪組織であるラザラス・グループは、大規模な暗号通貨エクスプロイトに関与しているとされている。
Market Impact and WazirX's Response
市場への影響とWazirXの対応
The hack caused significant market turbulence, with the price of SHIB dropping 10% after over $100 million worth of tokens were stolen.
このハッキングは市場に大きな混乱を引き起こし、1億ドル以上相当のトークンが盗まれた後、SHIBの価格は10%下落した。
WazirX has taken swift action. It has filed a police complaint, contacted over 500 exchanges to block suspect addresses, and is cooperating with exchanges to aid recovery efforts.
WazirX は迅速な行動をとりました。同社は警察に告訴し、疑わしいアドレスをブロックするために500以上の取引所に連絡し、回復努力を支援するために取引所と協力している。