Известная индийская биржа криптоактивов WazirX недавно столкнулась с серьезным инцидентом безопасности, что привело к огромным потерям в размере около 235 миллионов долларов. Этот инцидент не только потряс рынок криптоактивов, но и вызвал спекуляции о том, что северокорейская хакерская группа Lazarus Group могла снова совершить преступление.



Событие произошло 18 июля, компания WazirX официально объявила о том, что в их многоподписном кошельке обнаружен уязвимость, после чего была приостановлена вся операция по выводу криптоактивов и индийских рупий. Согласно данным платформы Cyvers, эта атака вызвала 133 критических сигнала тревоги.

Известный эксперт по цепочечному анализу ZachXBT провел глубокое расследование этого инцидента. Он обнаружил, что хакеры использовали проверенные KYC-аккаунты для перевода похищенных средств на адрес биржи. Однако ZachXBT отметил, что эти аккаунты, вероятно, были зарегистрированы с помощью KYC-сертификатов, купленных на черном рынке, что усложняет процесс отслеживания.

Более примечательно то, что ZachXBT считает, что метод атаки крайне схож с предыдущими схемами группы Lazarus. Группа Lazarus неоднократно атаковала криптобиржи и проекты DeFi, наиболее известным случаем является масштабная атака на Axie Infinity на сумму 600 миллионов долларов. Обычно они используют многоуровневые инструменты смешивания токенов для сокрытия потоков средств, что делает отслеживание необычайно сложным.

Это событие также выявило проблемы, с которыми сталкиваются криптоактивы на биржах в управлении активами. Даже с такими мерами безопасности, как многоподписные кошельки, полностью избежать уязвимостей безопасности невозможно. В то же время, как прозрачно обрабатывать активы пользователей после атаки, стало ключевым фактором, влияющим на доверие пользователей.

С учетом того, что методы атак хакеров постоянно совершенствуются, криптоактивы сталкиваются с все большими проблемами безопасности. Биржи должны постоянно улучшать свои меры безопасности, в то время как регулирующие органы также должны усиливать контроль над отраслью для защиты интересов инвесторов. Этот инцидент снова напоминает нам о том, что в быстро развивающемся мире криптоактивов безопасность всегда остается вечной темой.
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 2
  • Репост
  • Поделиться
комментарий
0/400
MysteryBoxBustervip
· 4ч назад
Регулирование фактически не существует
Посмотреть ОригиналОтветить0
Mtigervip
· 09-15 21:39
разыгрывайте людей как лохов的连渣都不剩
Посмотреть ОригиналОтветить0
  • Закрепить