Известная индийская биржа криптоактивов WazirX недавно столкнулась с серьезным инцидентом безопасности, что привело к огромным потерям в размере около 235 миллионов долларов. Этот инцидент не только потряс рынок криптоактивов, но и вызвал спекуляции о том, что северокорейская хакерская группа Lazarus Group могла снова совершить преступление.
Событие произошло 18 июля, компания WazirX официально объявила о том, что в их многоподписном кошельке обнаружен уязвимость, после чего была приостановлена вся операция по выводу криптоактивов и индийских рупий. Согласно данным платформы Cyvers, эта атака вызвала 133 критических сигнала тревоги.
Известный эксперт по цепочечному анализу ZachXBT провел глубокое расследование этого инцидента. Он обнаружил, что хакеры использовали проверенные KYC-аккаунты для перевода похищенных средств на адрес биржи. Однако ZachXBT отметил, что эти аккаунты, вероятно, были зарегистрированы с помощью KYC-сертификатов, купленных на черном рынке, что усложняет процесс отслеживания.
Более примечательно то, что ZachXBT считает, что метод атаки крайне схож с предыдущими схемами группы Lazarus. Группа Lazarus неоднократно атаковала криптобиржи и проекты DeFi, наиболее известным случаем является масштабная атака на Axie Infinity на сумму 600 миллионов долларов. Обычно они используют многоуровневые инструменты смешивания токенов для сокрытия потоков средств, что делает отслеживание необычайно сложным.
Это событие также выявило проблемы, с которыми сталкиваются криптоактивы на биржах в управлении активами. Даже с такими мерами безопасности, как многоподписные кошельки, полностью избежать уязвимостей безопасности невозможно. В то же время, как прозрачно обрабатывать активы пользователей после атаки, стало ключевым фактором, влияющим на доверие пользователей.
С учетом того, что методы атак хакеров постоянно совершенствуются, криптоактивы сталкиваются с все большими проблемами безопасности. Биржи должны постоянно улучшать свои меры безопасности, в то время как регулирующие органы также должны усиливать контроль над отраслью для защиты интересов инвесторов. Этот инцидент снова напоминает нам о том, что в быстро развивающемся мире криптоактивов безопасность всегда остается вечной темой.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
6
Репост
Поделиться
комментарий
0/400
DataOnlooker
· 13ч назад
мир криптовалют неудачники никогда не будут рабами
Посмотреть ОригиналОтветить0
Mtiger
· 13ч назад
разыгрывайте людей как лохов的连渣都不剩
Посмотреть ОригиналОтветить0
MetaverseVagabond
· 09-15 10:51
Снова день крови
Посмотреть ОригиналОтветить0
ForumLurker
· 09-15 10:48
Просто абсурд, северокорейские Хакеры действительно сильны!
Известная индийская биржа криптоактивов WazirX недавно столкнулась с серьезным инцидентом безопасности, что привело к огромным потерям в размере около 235 миллионов долларов. Этот инцидент не только потряс рынок криптоактивов, но и вызвал спекуляции о том, что северокорейская хакерская группа Lazarus Group могла снова совершить преступление.
Событие произошло 18 июля, компания WazirX официально объявила о том, что в их многоподписном кошельке обнаружен уязвимость, после чего была приостановлена вся операция по выводу криптоактивов и индийских рупий. Согласно данным платформы Cyvers, эта атака вызвала 133 критических сигнала тревоги.
Известный эксперт по цепочечному анализу ZachXBT провел глубокое расследование этого инцидента. Он обнаружил, что хакеры использовали проверенные KYC-аккаунты для перевода похищенных средств на адрес биржи. Однако ZachXBT отметил, что эти аккаунты, вероятно, были зарегистрированы с помощью KYC-сертификатов, купленных на черном рынке, что усложняет процесс отслеживания.
Более примечательно то, что ZachXBT считает, что метод атаки крайне схож с предыдущими схемами группы Lazarus. Группа Lazarus неоднократно атаковала криптобиржи и проекты DeFi, наиболее известным случаем является масштабная атака на Axie Infinity на сумму 600 миллионов долларов. Обычно они используют многоуровневые инструменты смешивания токенов для сокрытия потоков средств, что делает отслеживание необычайно сложным.
Это событие также выявило проблемы, с которыми сталкиваются криптоактивы на биржах в управлении активами. Даже с такими мерами безопасности, как многоподписные кошельки, полностью избежать уязвимостей безопасности невозможно. В то же время, как прозрачно обрабатывать активы пользователей после атаки, стало ключевым фактором, влияющим на доверие пользователей.
С учетом того, что методы атак хакеров постоянно совершенствуются, криптоактивы сталкиваются с все большими проблемами безопасности. Биржи должны постоянно улучшать свои меры безопасности, в то время как регулирующие органы также должны усиливать контроль над отраслью для защиты интересов инвесторов. Этот инцидент снова напоминает нам о том, что в быстро развивающемся мире криптоактивов безопасность всегда остается вечной темой.