Les utilisateurs de WazirX affirment que le vol de crypto-monnaies de 230 millions de dollars était un travail interne

Les utilisateurs de WazirX affirment que le vol de crypto-monnaies de 230 millions de dollars était un travail interne
  • WazirX est tombé victime à un braquage numérique en juillet.
  • Le échangefinancière de avenir est suspendu dans le équilibre.
  • Certains utilisateurs de WazirX se demandent si le piratage était un travail interne.

Les piratages informatiques constituent un défi permanent pour l'industrie de la cryptographie, car les cybercriminels font évoluer en permanence leurs tactiques pour exécuter des vols numériques. En juillet, WazirX a été touché par une faille majeure, entraînant la perte de 230 millions de dollars en jetons ETH.

Depuis lors, la société a été critiquée sur de nombreux fronts, notamment pour sa lenteur à réagir aux retraits de réouverture et son différend public avec le fournisseur de garde Liminal. Aujourd'hui, près de deux mois plus tard, certains utilisateurs de WazirX suggèrent que le piratage pourrait avoir été un travail interne.

Soupçons soulevés

Les retombées du piratage de WazirX ont pris une nouvelle tournure, avec le compte X « Justice for WazirX Users » (JfWU) éveiller des soupçons Bien que JfWU n'ait pas fourni de preuves concrètes, le récit met en évidence des événements inhabituels qui nécessitent un examen plus approfondi du personnel clé de la bourse.

JfWU a souligné plusieurs anomalies dans la préparation du piratage, notamment une défaillance de plusieurs dispositifs de sécurité. Ces irrégularités, affirment-ils, suggèrent que le piratage pourrait avoir impliqué une collusion interne, ce qui complique encore davantage les efforts de récupération de l'entreprise.

Un pirate informatique vole les identifiants de WazirX

Selon JfWU, le pirate a ouvert un compte WazirX en utilisant de fausses informations KYC et a déposé des crypto-monnaies, les échangeant ensuite contre des jetons GALA. Le 18 juillet, le jour du piratage, ils ont commencé à retirer des jetons GALA, épuisant ainsi le portefeuille chaud de WazirX.

Cela a forcé l'échange à déplacer des jetons GALA supplémentaires de son stockage à froid, géré par les dépositaires Liminal, pour réapprovisionner le portefeuille chaud afin que d'autres utilisateurs puissent retirer GALA.

Alors que WazirX tentait le transfert, le pirate aurait injecté un code malveillant, provoquant l'échec du transfert des jetons GALA du stockage à froid vers le stockage à chaud. Le problème a été transmis à d'autres signataires du stockage à froid, qui ont fait plusieurs tentatives pour transférer des fonds.

Le processus de trois signataires différents essayant de déplacer des fonds a permis au pirate de voler leurs informations d'identification et d'obtenir le nombre nécessaire de signatures (plus la quatrième de Liminal) pour commencer la brèche.

Crystal Intelligence a confirmé que l'analyse médico-légale a montré que les ordinateurs portables du personnel clé, utilisés pour signer des transactions, n'ont pas été compromis. Un audit indépendant du système de Liminal par Grant Thornton a révélé aucune preuve d'un manquement à la garde.

Le pirate a réussi à tromper WazirX et Liminal en approuvant un contrat intelligent malveillant pour obtenir le contrôle du portefeuille de stockage à froid, ce qui était l'étape finale critique provoquant la perte des fonds des utilisateurs.

Un travail d'initié ?

En reliant les événements, JfWU a exprimé son inquiétude quant au fait que WazirX stocke près de la moitié des fonds des utilisateurs dans un seul lieu de stockage à froid, se demandant pourquoi une partie aussi importante des actifs était concentrée en un seul endroit.

JfWU a également souligné que le pirate informatique semblait avoir ciblé les jetons GALA pour déclencher les événements ayant conduit au balayage du stockage à froid. Ils ont suggéré que la modification du contrat intelligent du portefeuille froid serait difficile sans l'aide d'un initié, ce qui a intensifié les soupçons d'acte criminel.

À la lumière de ces questions sans réponse, JfWU a exhorté les utilisateurs concernés à déposer des plaintes pénales, dans le but de faire pression sur le Bureau central d'enquête pour qu'il ouvre une enquête formelle sur le piratage de WazirX.

De l'autre côté

Pourquoi c'est important

Le piratage de WazirX rappelle les risques auxquels sont confrontés les utilisateurs de crypto-monnaies lorsqu'ils traitent avec des entités centralisées.

Le piratage de WazirX fait craindre un effet domino dans l'industrie de la cryptographie.
La restructuration de WazirX suscite de nouvelles craintes de contagion des crypto-monnaies

Un candidat à la présidence du Suriname souhaite un standard Bitcoin.
Le Bitcoin occupe une place centrale dans la course à la présidence du Suriname

Voir l’article original sur dailycoin.com