WazirX Exchange publica un informe post-mortem: ¿Estaba Corea del Norte detrás de la explotación de 235 millones de dólares?

🚨 Atención, futuros millonarios criptográficos! 🚨 ¿Cansado de recibir tus consejos financieros de galletas de la fortuna? Únete a nuestro canal de Telegram para las últimas noticias en criptomonedas. ¿Dónde más puedes encontrar esquemas para hacerte rico rápidamente, caídas de mercado y memes infinitos en un solo lugar? No te lo pierdas – ¡tu Lambo te espera! 🚀📉

¡Únete ahora o arrepiéntete después!

Como investigador con amplia experiencia en ciberseguridad y tecnología blockchain, encuentro profundamente preocupante el incidente del intercambio de criptomonedas WazirX. La transferencia no autorizada de activos por valor de más de 230 millones de dólares es una violación importante que plantea preguntas críticas sobre las medidas de seguridad implementadas en el intercambio.

Recientemente, el intercambio de criptomonedas indio WazirX sufrió un importante incidente de seguridad, lo que provocó la transferencia ilícita de aproximadamente 230 millones de dólares en activos desde cuentas de usuarios. En consecuencia, la plataforma tuvo que detener momentáneamente los retiros mientras realizaban una investigación e implementaban medidas para contener la infracción.

En el último informe de WazirX, surgieron ideas iniciales sobre las razones detrás del exploit. Al mismo tiempo, Elliptic, una reconocida empresa de análisis de blockchain, ha propuesto una posible conexión con Corea del Norte en este complejo incidente de piratería.

Infracción de billetera WazirX Multisig

WazirX reveló que un ciberataque afectó a una de sus billeteras multifirma, que ha estado utilizando los servicios de billetera y custodia de activos digitales de Liminal desde febrero de 2023.

Como analista, descubrí algunos detalles intrigantes sobre la billetera en cuestión. Se cree que esta billetera se configuró con una configuración única, lo que permite que seis personas tengan autoridad para firmar. Cinco de estos firmantes procedían del equipo WazirX, mientras que el sexto estaba afiliado a Liminal. Sus funciones eran importantes: eran responsables de validar y aprobar las transacciones que se originaban en esta billetera.

Como inversor criptográfico que utiliza WazirX, lo describiría de esta manera: al realizar una transacción en WazirX, tres de nosotros con autoridad para firmar, cada uno de los cuales utiliza Ledger Hardware Wallets para mayor seguridad, debemos aprobar la acción. Posteriormente, hay un paso de aprobación adicional por parte del firmante de Liminal antes de que finalmente se ejecute la transacción.

Se garantizó una capa adicional de seguridad a través de una política de lista blanca que permitía transacciones exclusivamente a direcciones designadas administradas por Liminal.

La investigación reveló que la discrepancia entre la presentación de la interfaz de Liminal y los verdaderos detalles de la transacción fue la causa principal del incidente de seguridad.

Durante el asalto, el intercambio detectó una inconsistencia entre los datos mostrados en el tablero de Liminal y las firmas autenticadas. Se cree que el atacante logró alterar la carga útil, tomando así el control de la billetera y explotando cualquier debilidad subyacente.

¿La afiliación norcoreana supone una infracción de 235 millones de dólares?

WazirX destacó sus sólidos protocolos de seguridad, como el uso de la plataforma de contrato inteligente multifirma Gnosis Safe y la política de lista blanca de Liminal. Sin embargo, los ciberdelincuentes eludieron estas medidas de protección y pudieron llevar a cabo el robo.

En el futuro, la plataforma aseguró a los clientes sobre la seguridad de sus activos y reconoció la importancia de realizar un examen exhaustivo y mejorar las medidas de seguridad. En conclusión, hicieron la siguiente declaración:

A pesar de que se trata de una circunstancia imprevista que está fuera de nuestro alcance, no dejamos piedra sin tocar en nuestros esfuerzos por rastrear y recuperar los fondos perdidos. Hemos iniciado medidas para congelar ciertos depósitos y nos hemos puesto en contacto con las carteras pertinentes para solicitar su ayuda. Estamos colaborando con recursos de primer nivel para ayudarnos en esta misión. Nuestra investigación preliminar ha arrojado estos resultados, pero lo mantendremos informado de cualquier novedad. Con su cooperación, superaremos este obstáculo y seremos más robustos y resilientes que antes.

Como experto en análisis de blockchain, me encontré con la investigación independiente de Elliptic sobre el reciente exploit de la criptomoneda. Según sus conclusiones, podría haber un vínculo con Corea del Norte según su análisis.

Según el informe de Elliptic, en el incidente se robaron alrededor de 235 millones de dólares en diferentes criptomonedas, entre las que se incluyen Shiba Inu (SHIB), Ethereum (ETH), Polygon (MATIC) y Pepe.

Según los informes, se cree que el presunto ladrón transformó ciertos tokens en Ether a través de plataformas descentralizadas, lo cual es una maniobra típica en los esquemas de lavado de dinero. Sin embargo, según la investigación en cadena y los datos examinados por Elliptic, hay indicios de una posible colusión con piratas informáticos originarios de Corea del Norte.

WazirX Exchange publica un informe post-mortem: ¿Estaba Corea del Norte detrás de la explotación de 235 millones de dólares?

2024-07-18 22:36