WazirX, een prominente cryptocurrency beurs, heeft te maken gehad met een beveiligingslek in een van hun hot wallets, wat resulteerde in de ongeautoriseerde overdracht van meer dan $230 miljoen dollar aan crypto-activa.
Verdachte transacties gedetecteerd
Web3-beveiligingsbedrijf Cyvers ontdekte meerdere verdachte transacties met betrekking tot de Safe Multisig-wallet van WazirX op het Ethereum (ETH) netwerk.
De fondsen, ter waarde van $234,9 miljoen dollar, werden verplaatst naar een nieuw adres. Elke transactie werd gefinancierd via Tornado Cash, een gedecentraliseerd protocol voor privétransacties.
Privésleutel compromis en upgrade van de Safe Wallet
Volgens beveiligingsfirma Blocksec heeft de exploit mogelijk plaatsgevonden als gevolg van een compromis van de privésleutel. De aanvaller moest de implementatie van de Safe Wallet upgraden naar een kwaadaardig contract om de fondsen te kunnen overdragen.
“Het lijkt erop dat er een privésleutel lek is in WazirX. De gelekte privésleutels zijn gebruikt om een Safe Multisig Wallet, die een groot aantal activa bevat, te upgraden naar een kwaadaardig contract. Vervolgens werd het kwaadaardige contract gebruikt om de meeste activa in de Safe Wallet te verplaatsen,” verklaarde Yajin (Andy) Zhou tegenover The Block, medeoprichter van Blocksec.
Fondsen geconverteerd naar Ether
Het nieuwe adres begon actief de verplaatste fondsen, bestaande uit Tether (USDT), Pepe (PEPE) en Gala (GALA), om te zetten in Ether.
Volgens crypto-onderzoeker ZachXBT heeft het verdachte hoofdadres nog meer dan $104 miljoen aan activa te dumpen, inclusief grote hoeveelheden Shiba Inu (SHIB), ETH en Polygon (MATIC).
WazirX schorst opnames
In reactie op de beveiligingsinbreuk heeft WazirX tijdelijk de opname van cryptocurrencies en INR op het platform gepauzeerd.
“We zijn ons ervan bewust dat een van onze multisig-wallets een beveiligingslek heeft ervaren. Ons team onderzoekt het incident actief. Om de veiligheid van uw activa te waarborgen, zullen INR- en crypto-opnames tijdelijk gepauzeerd worden,” aldus WazirX in een bericht op X.
Volg Coinliners op Google Nieuws om altijd als eerste op de hoogte te blijven van het laatste nieuws en de meest recente ontwikkelingen in de wereld van cryptocurrency.
The post WazirX getroffen door beveiligingslek: $230 miljoen aan crypto gestolen appeared first on Coinliners.nl.