WazirX Hack Update: Indian Crypto Exchange Suffers $230 Million Loss
WazirX-Hack-Update: Indische Kryptobörse erleidet Verlust von 230 Millionen US-Dollar
Thursday, July 18, 2024:
Donnerstag, 18. Juli 2024:
On Thursday, July 18, 2024, Indian cryptocurrency exchange WazirX was compromised in a devastating security breach. The attack resulted in the theft of over $230 million worth of crypto assets.
Am Donnerstag, den 18. Juli 2024, wurde die indische Kryptowährungsbörse WazirX durch eine verheerende Sicherheitsverletzung kompromittiert. Der Angriff führte zum Diebstahl von Krypto-Assets im Wert von über 230 Millionen US-Dollar.
WazirX Hack: What Happened?
WazirX-Hack: Was ist passiert?
WazirX announced on their social media platform X that their multisig wallet had been compromised. The wallet was secured using Liminal's digital asset custody and wallet infrastructure.
WazirX gab auf seiner Social-Media-Plattform X bekannt, dass sein Multisig-Wallet kompromittiert wurde. Die Wallet wurde mithilfe der digitalen Vermögensverwahrungs- und Wallet-Infrastruktur von Liminal gesichert.
Despite security measures, the attackers exploited a discrepancy between the data displayed on Liminal's interface and the transaction contents. This allowed them to gain control over the wallet.
Trotz Sicherheitsmaßnahmen nutzten die Angreifer eine Diskrepanz zwischen den auf der Schnittstelle von Liminal angezeigten Daten und den Transaktionsinhalten aus. Dadurch konnten sie die Kontrolle über das Wallet erlangen.
The breach targeted WazirX's Ethereum multisig wallet, affecting both Ethereum (ETH) and ERC-20 tokens. The attackers stole 15,298 ETH, which they subsequently swapped for other assets, resulting in a total of 59,097 ETH (approximately $218 million).
Der Verstoß zielte auf das Ethereum-Multisig-Wallet von WazirX ab und betraf sowohl Ethereum (ETH)- als auch ERC-20-Token. Die Angreifer stahlen 15.298 ETH, die sie anschließend gegen andere Vermögenswerte eintauschten, was zu einer Gesamtsumme von 59.097 ETH (ca. 218 Millionen US-Dollar) führte.
WazirX's Response and Actions
Reaktion und Aktionen von WazirX
In response, WazirX swiftly suspended INR and crypto withdrawals to protect remaining assets. They also filed a police complaint and reported the incident to relevant authorities.
Als Reaktion darauf setzte WazirX umgehend INR- und Krypto-Abhebungen aus, um verbleibende Vermögenswerte zu schützen. Sie erstatteten außerdem Anzeige bei der Polizei und meldeten den Vorfall den zuständigen Behörden.
WazirX has reached out to over 500 exchanges to block the identified addresses involved in the theft. Other exchanges have also reportedly cooperated with the investigation.
WazirX hat sich an über 500 Börsen gewandt, um die identifizierten Adressen, die am Diebstahl beteiligt waren, zu sperren. Berichten zufolge haben auch andere Börsen bei der Untersuchung mitgearbeitet.
WazirX and Liminal have blamed each other for security lapses. Liminal claims no compromise of their infrastructure and accuses WazirX of vulnerabilities.
WazirX und Liminal machen sich gegenseitig für Sicherheitslücken verantwortlich. Liminal behauptet, dass ihre Infrastruktur nicht kompromittiert wurde und wirft WazirX Schwachstellen vor.
Recovery Efforts
Wiederherstellungsbemühungen
Recovering the stolen funds is challenging. The hacker's Ethereum holdings have increased significantly through the liquidation of stolen assets. Additionally, they have used Tornado Cash to obscure the funds' origin and destination.
Die Wiederbeschaffung der gestohlenen Gelder ist eine Herausforderung. Die Ethereum-Bestände des Hackers haben sich durch die Liquidation gestohlener Vermögenswerte deutlich erhöht. Darüber hinaus haben sie Tornado Cash genutzt, um Herkunft und Ziel der Gelder zu verschleiern.
WazirX is working with forensic experts and law enforcement agencies to track the funds and identify the perpetrators. They have also received support from the crypto community.
WazirX arbeitet mit forensischen Experten und Strafverfolgungsbehörden zusammen, um die Gelder aufzuspüren und die Täter zu identifizieren. Sie haben auch Unterstützung von der Krypto-Community erhalten.
Impact on WazirX Investors
Auswirkungen auf WazirX-Investoren
For WazirX investors, the primary concern is whether they will recover their funds. Key factors influencing the outcome include:
Für WazirX-Investoren geht es in erster Linie darum, ob sie ihre Mittel zurückerhalten. Zu den Schlüsselfaktoren, die das Ergebnis beeinflussen, gehören:
- Tracing and Recovery Efforts: Forensic investigations and collaboration with law enforcement and exchanges are crucial.
- Community Support: The involvement of the crypto community enhances tracing and recovery chances.
- Legal Actions: Legal actions can assist in apprehending perpetrators and recovering funds.
- Compensation Plans: If funds cannot be fully recovered, WazirX may need to create compensation plans for affected investors.
- Use of Tornado Cash: If the stolen assets are transferred to Tornado Cash, recovery may be challenging.
- No Insider Job: WazirX's founder, Nischal Shetty, denies insider involvement, indicating a sophisticated external attack.
Nachverfolgungs- und Wiederherstellungsbemühungen: Forensische Untersuchungen und die Zusammenarbeit mit Strafverfolgungsbehörden und Börsen sind von entscheidender Bedeutung. Community-Unterstützung: Die Einbindung der Krypto-Community verbessert die Nachverfolgungs- und Wiederherstellungschancen. Rechtliche Schritte: Rechtliche Schritte können bei der Festnahme von Tätern und der Wiedererlangung von Geldern hilfreich sein. Entschädigungspläne: Wenn Gelder können nicht vollständig zurückgefordert werden, WazirX muss möglicherweise Entschädigungspläne für betroffene Anleger erstellen. Verwendung von Tornado Cash: Wenn die gestohlenen Vermögenswerte an Tornado Cash übertragen werden, kann die Wiederherstellung schwierig sein. Kein Insider-Job: Der Gründer von WazirX, Nischal Shetty, bestreitet Insiderbeteiligung , was auf einen raffinierten externen Angriff hinweist.