North Korean hackers behind WazirX’s $230M security breach?

풀어 주다: 2024/07/19 16:03

원저자:Todayq News

원본 소스:https://news.todayq.com/north-korean-hackers-behind-wazirxs-230m-security-breach/

WazirX Cryptocurrency Exchange Suffers Major Security Breach

Early Thursday morning, Indian cryptocurrency exchange WazirX fell victim to a significant security breach, resulting in the loss of over $230 million in user funds, as reported by Todayq News.

Todayq News가 보도한 바와 같이 목요일 이른 아침, 인도의 암호화폐 거래소 WazirX가 심각한 보안 침해로 인해 사용자 자금에서 2억 3천만 달러 이상의 손실을 입었습니다.

Following the breach, blockchain analysis firm Elliptic suggested that North Korean hackers, potentially linked to the Lazarus Group, were likely responsible for the attack.

이번 해킹 사건 이후 블록체인 분석업체 엘립틱(Elliptic)은 라자루스 그룹(Lazarus Group)과 연관됐을 가능성이 있는 북한 해커들이 공격에 책임이 있을 가능성이 높다고 시사했다.

Stolen Funds and Exchange Response

도난 자금 및 환전 대응

The stolen assets account for over 45% of WazirX's $500 million holdings, according to a disclosure made in June 2024. At the time of reporting, the exchange's live proof of reserve site was undergoing maintenance, further complicating transparency for affected users.

2024년 6월 공개된 내용에 따르면 도난당한 자산은 WazirX 보유 자산 5억 달러 중 45% 이상을 차지합니다. 보고 당시 거래소의 예비 사이트 실시간 증명이 유지 관리 중이어서 영향을 받은 사용자의 투명성이 더욱 복잡해졌습니다.

The breach targeted a multisignature wallet, requiring multiple private keys for transaction approval. WazirX confirmed the incident on social media platform X, stating that their team is actively investigating the breach. To safeguard user assets, the exchange has temporarily suspended all INR and crypto withdrawals.

이번 침해는 거래 승인을 위해 여러 개의 개인 키가 필요한 다중 서명 지갑을 표적으로 삼았습니다. WazirX는 소셜 미디어 플랫폼 X에서 사건을 확인하면서 팀이 위반 사항을 적극적으로 조사하고 있다고 밝혔습니다. 사용자 자산을 보호하기 위해 거래소는 모든 INR 및 암호화폐 인출을 일시적으로 중단했습니다.

Wallet Management and Security Questions

지갑 관리 및 보안 질문

Initially, WazirX named Liminal, a crypto custody firm, as the provider of the compromised wallet. However, this post was later deleted after Liminal clarified that the affected wallets were created outside its ecosystem, raising questions about the security protocols and oversight involved in managing WazirX's wallets.

처음에 WazirX는 암호화폐 보관 회사인 Liminal을 손상된 지갑 제공업체로 지정했습니다. 그러나 이 게시물은 나중에 Liminal이 영향을 받은 지갑이 생태계 외부에서 생성되었음을 명확히 하고 WazirX 지갑 관리와 관련된 보안 프로토콜 및 감독에 대한 의문이 제기된 후 삭제되었습니다.

Types of Stolen Assets

도난 자산의 유형

The stolen funds consisted of various cryptocurrencies, with blockchain data from Lookonchain indicating that over $100 million worth of Shiba Inu (SHIB) tokens were withdrawn, representing the most significant loss. Other notable losses include $52 million in Ether (ETH), $11 million in Matic's MATIC tokens, and $6 million in Pepe (PEPE) tokens.

도난당한 자금은 다양한 암호화폐로 구성되었으며, Lookonchain의 블록체인 데이터에 따르면 1억 달러 상당의 Shiba Inu(SHIB) 토큰이 인출되어 가장 큰 손실을 나타냈습니다. 기타 주목할만한 손실로는 Ether(ETH) 5,200만 달러, Matic의 MATIC 토큰 1,100만 달러, Pepe(PEPE) 토큰 600만 달러 등이 있습니다.

Update: Asset Liquidation and Regulatory Response

업데이트: 자산 청산 및 규제 대응

Transactional data reveals that the attacker is liquidating the stolen assets through the on-chain exchange Uniswap. The exploiter still holds over $4.2 million in FLOKI tokens. This rapid liquidation could impact market stability, particularly for the affected tokens.

거래 데이터에 따르면 공격자는 온체인 거래소 Uniswap을 통해 훔친 자산을 청산하고 있는 것으로 나타났습니다. 착취자는 여전히 FLOKI 토큰으로 420만 달러 이상을 보유하고 있습니다. 이러한 신속한 청산은 특히 영향을 받는 토큰의 시장 안정성에 영향을 미칠 수 있습니다.

The Indian Financial Ministry has remained silent regarding the attack and its potential implications for the country's crypto ecosystem. This silence highlights the challenges and risks associated with the relatively unregulated crypto market in India.

인도 재무부는 이번 공격과 그것이 국가의 암호화폐 생태계에 미칠 잠재적 영향에 대해 침묵을 지켰습니다. 이러한 침묵은 상대적으로 규제되지 않은 인도의 암호화폐 시장과 관련된 도전과 위험을 강조합니다.

Trading Activity and Takeaways

거래 활동 및 시사점

Despite the security breach, WazirX processed $2.2 million in trading volumes over the past 24 hours, primarily in Tether (USDT) stablecoins and XRP. This activity demonstrates the continued demand for crypto trading services.

보안 위반에도 불구하고 WazirX는 지난 24시간 동안 주로 Tether(USDT) 스테이블 코인과 XRP에서 220만 달러의 거래량을 처리했습니다. 이러한 활동은 암호화폐 거래 서비스에 대한 지속적인 수요를 보여줍니다.

The breach underscores the urgent need for robust security measures and regulatory frameworks to protect users in the crypto industry. As WazirX works to address the breach and secure its platform, the incident serves as a stark reminder of the vulnerabilities that persist in the digital currency realm.

이번 침해는 암호화폐 업계의 사용자를 보호하기 위한 강력한 보안 조치와 규제 프레임워크의 긴급한 필요성을 강조합니다. WazirX가 침해 문제를 해결하고 플랫폼을 보호하기 위해 노력하는 동안, 이 사건은 디지털 통화 영역에 지속되는 취약성을 극명하게 상기시키는 역할을 합니다.

