- Le rapport médico-légal confirme que les ordinateurs portables utilisés par l'équipe de WazirX n'ont pas été compromis lors de la cyberattaque de 230 millions de dollars.
- La violation semble être liée à des problèmes avec le partenaire de WazirX, Liminal.
Le 19 août, WazirX a annoncé que ses systèmes et ses ordinateurs portables n'avaient « pas été compromis » par la cyberattaque de 230 millions de dollars du 18 juillet. Cette annonce fait suite à une enquête médico-légale menée par Mandiant Solutions, une filiale de Google, qui a confirmé l'intégrité des équipements de la bourse.
Selon le billet de blog de WazirX, Mandiant a déclaré :
« Nous n’avons identifié aucune preuve de compromission sur les trois ordinateurs portables qui ont été utilisés pour signer les transactions. »
Cependant, un rapport détaillé est toujours en attente. Les premières conclusions suggèrent qu'un problème lié à Liminal est à l'origine de la cyberattaque.
WazirX poursuit ses efforts de recouvrement de fonds
La cyberattaque a ciblé l'un des portefeuilles multi-signatures de WazirX, entraînant le vol de près de 45 % des actifs détenus par la bourse. Les portefeuilles multi-signatures nécessitent plusieurs clés privées pour autoriser les transactions. Le portefeuille compromis comptait six signataires : cinq de WazirX et un de son partenaire d'infrastructure et de garde, Liminal.
La plateforme d'échange de cryptomonnaies a ensuite engagé Mandiant Solutions, une société de cybersécurité sous l'aile de Google, pour enquêter sur les origines de l'attaque. Les conclusions de Mandiant indiquent que les ordinateurs portables utilisés par l'équipe de WazirX « n'ont pas été affectés » lors de l'incident. Cela fournit une assurance cruciale et laisse penser que l'attaque pourrait provenir de Liminal.
Cette annonce fait suite à la récente restauration par WazirX des soldes des investisseurs, affectés par la cyberattaque du 18 au 21 juillet. La dernière mise à jour de la société apporte une lueur de clarté au milieu des efforts de récupération en cours.
En outre, la plateforme d'échange de crypto-monnaies reste déterminée à récupérer les fonds volés et à travailler en étroite collaboration avec Mandiant. L'entreprise est optimiste quant à la possibilité de traduire les responsables en justice.
Actualités cryptographiques en vedette
L'ASIC australienne démantèle 7 300 sites frauduleux dans le cadre d'une répression contre la fraude
Voir l’article original en anglais
