WazirX جایزه عظیم ۲۳ میلیون دلاری برای ردیابی ۲۳۴ میلیون دلار دارایی سرقت شده تعیین کرد

این صرافی در ابتدا جایزه ۱۰،۰۰۰ دلاری را پیشنهاد داد و بعداً آن را به ۱۱.۵ میلیون دلار افزایش داد، اکنون این جایزه را ۲۳ میلیون دلار تعیین کرده است.
Soumen Datta
ژوئیه 22، 2024
فهرست مندرجات
صرافی ارزهای دیجیتال هندی WazirX دارد پرده برداری کرد یک برنامهی جایزهی قابل توجه که تا سقف ۲۳ میلیون دلار برای بازیابی داراییهای سرقتشده در حملهی سایبری اخیر ارائه میدهد.
با تشکر، مبلغ کل جایزه به ۲۳ میلیون دلار بهروزرسانی شد. @zachxbt برای پیشنهاد 🙏 https://t.co/qzaqwAuLod
— Nischal (Shardeum) 🔼 (@NischalShetty) ژوئیه 21، 2024
این حمله که یکی از کیف پولهای چندامضایی این صرافی را هدف قرار داد، منجر به ضرر قابل توجه ۲۳۴ میلیون دلاری شد. در ابتدا، WazirX پاداشی معادل ۱۰،۰۰۰ دلار USDT برای اطلاعات عملی که میتوانست منجر به مسدود کردن وجوه سرقت شده شود، به همراه ۵٪ پاداش برای مبالغ بازیابی شده، ارائه داد. با این حال، این پیشنهاد به دلیل بسیار ناچیز بودن با انتقاد مواجه شد.
در پاسخ به بازخوردها، WazirX مبلغ جایزه را به میزان قابل توجهی افزایش داد. آخرین بهروزرسانی تا سقف ۲۳ میلیون دلار برای بازیابی موفقیتآمیز داراییهای سرقتشده ارائه میدهد. این پاداش برای تشویق هکرهای کلاه سفید و کارشناسان امنیتی برای کمک به ردیابی و بازیابی وجوه سرقتشده در نظر گرفته شده است.
این برنامه به مدت سه ماه اجرا خواهد شد و امکان تمدید آن بر اساس پیشرفت و الزامات تلاشهای بهبودی وجود دارد.
پیشینه حادثه
نقض امنیتی رخ داده است در ۱۸ جولای، منجر به خروج قابل توجهی از وجه از یکی از کیف پولهای چندامضایی WazirX شد. این شرکت این نقض امنیتی را تأیید کرد و برای جلوگیری از ضررهای بیشتر، موقتاً تمام برداشتها را متوقف کرد. نیشال شتی، یکی از بنیانگذاران، توضیح داد که این هک به دلیل فیشینگ نبوده، بلکه شامل فرآیندهای پیچیده چندامضایی بوده است.
شتی توضیح داده شده سه عضو تیم WazirX، که هر کدام از کیف پولهای سختافزاری جداگانهای استفاده میکردند، تراکنشها را امضا کردند. با وجود جدایی فیزیکی و بوکمارکهای امن، این حمله شامل امضای نهایی Liminal، ارائهدهنده خدمات نگهداری WazirX، بود.
شتی تأکید کرد که هیچ کلید سختافزاری از تیم WazirX به خطر نیفتاده است و روند امضای Liminal تحت بررسی دقیق است.
تحقیقات و اقدامات در حال انجام
WazirX در حال همکاری با متخصصان پزشکی قانونی است تا ممیزی کاملی از دستگاههای آسیبدیده و فرآیند امضا انجام دهد. این تحقیق با هدف تعیین اینکه آیا هیچ یک از دستگاههای WazirX به خطر افتادهاند یا اینکه حمله از نقاط ضعف سیستم Liminal سوءاستفاده کرده است، انجام میشود.
تجزیه و تحلیل پزشکی قانونی به روشن شدن نحوه امضای بار داده مخرب کمک میکند و بینشی در مورد اجرای حمله ارائه میدهد. شتی مطمئن تیم WazirX خستگیناپذیر در تلاش است تا مشکل را حل کند و اعتماد را در جامعه بازسازی کند.
رفع مسئولیت
سلب مسئولیت: دیدگاههای بیان شده در این مقاله لزوماً بیانگر دیدگاههای BSCN نیست. اطلاعات ارائه شده در این مقاله صرفاً برای اهداف آموزشی و سرگرمی است و نباید به عنوان مشاوره سرمایهگذاری یا هر نوع توصیهای تفسیر شود. BSCN هیچ مسئولیتی در قبال تصمیمات سرمایهگذاری اتخاذ شده بر اساس اطلاعات ارائه شده در این مقاله بر عهده نمیگیرد. اگر معتقدید که این مقاله باید اصلاح شود، لطفاً از طریق ایمیل با تیم BSCN تماس بگیرید. [ایمیل محافظت شده].
نویسنده
Soumen Dattaسومن از سال ۲۰۲۰ محقق حوزه کریپتو بوده و دارای مدرک کارشناسی ارشد فیزیک است. نوشتهها و تحقیقات او توسط نشریاتی مانند CryptoSlate و DailyCoin و همچنین BSCN منتشر شده است. حوزههای تمرکز او شامل بیتکوین، DeFi و آلتکوینهای با پتانسیل بالا مانند اتریوم، سولانا، XRP و Chainlink است. او عمق تحلیلی را با وضوح روزنامهنگاری ترکیب میکند تا بینشهایی را برای خوانندگان تازهکار و باتجربه حوزه کریپتو ارائه دهد.



















