Başlıklar
WazirX İhlali, Sıkı Güvenlik Önlemlerine Rağmen Çoklu İmzalı Cüzdanlardaki Güvenlik Açıklarını Ortaya Çıkarıyor Ve Bilgisayar Korsanlarının Verilerdeki Tutarsızlıkları İstismar Ettiğini Gösteriyor.
Yılın en önemli siber saldırılarından birinde, Hindistanlı bir kripto para borsası olan WazirX, çoklu imzalı bir cüzdandan 230 milyon dolardan fazla para kaybetti.
WazirX, Şubat 2023’ten beri Liminal’in dijital varlık saklama ve cüzdan altyapısını kullanan çoklu imzalı cüzdanlarından birine yapılan saldırıyı bildirdi.
Cüzdanın altı imzacısı vardı: biri Liminal’den ve beşi WazirX’ten, gerekli çoklu onaylar aracılığıyla güvenli işlemleri garanti altına aldı.
WasirX Saldırısının Ayrıntıları
Saldırı sırasında, yük değiştirildi ve bu da bilgisayar korsanının çoklu imzalı cüzdanın kontrolünü ele geçirmesine ve içinde tutulan fonları çalmasına olanak tanıdı.
Gnosis Safe çoklu imzalı akıllı sözleşme platformu ve beyaz liste politikası gibi güvenlik önlemlerinin kullanılmasına rağmen, saldırı bu savunmaları istismar edebildi.
Liminal Custody ekibi, Cointelegraph’a yaptığı açıklamada, Liminal’in platformunun ihlal edilmediğini ve varlıklarının, cüzdanlarının ve altyapısının güvende kaldığını doğruladıklarını söyledi.
Hindistan’ın Kripto Düzenlemesi
Fireblocks’un yardımcı genel danışmanı Joanna Cheng, Hindistan’ın kripto paralara ilişkin düzenleyici engellerini açıklayarak, güvenlik önlemleri, risk yönetimi ve tüketici koruması için belirli yönergelerin eksikliğine dikkat çekti.
“Hindistan’da şu ana kadar kriptoya özgü bir düzenleme yok […] Bu alanda düzenleyici müdahale, çok sayıda perakende müşteriye hizmet veren borsaların eylemlerinden (veya eylemsizliklerinden) sorumlu tutulacağı anlamına da gelecektir.”
Net bir kripto düzenleyici çerçevenin olmaması nedeniyle, Hindistan Başbakanı Narendra Modi Ağustos 2023’te G20 Zirvesi’nde küresel bir kripto çerçevesi çağrısında bulundu.
Modi Zirve’de blockchain ve kripto paralar gibi ortaya çıkan teknolojilerin doğasının küresel bir etkiye sahip olduğunu açıkladı ve kripto düzenlemesi için kapsamlı bir küresel çerçeve savundu.
WazirX: Yanıt Ve Kurtarma
WazirX, 18 Temmuz’da bir X gönderisinde topluluğa yanıt verdi ve saldırının ayrıntılarını açıkladı ve paydaşlara çalınan varlıkları geri almak için çabaların devam ettiğini temin etti.
Hintli firma saldırıyı “mücbir sebep olayı” olarak nitelendirdi ve “müşteri varlıklarını korumak için gerekli tüm adımların atılmasına” rağmen hırsızlığın yine de gerçekleştiğini açıkladı.
Cheng, WazirX’in öngörülemeyen olaylar nedeniyle bir tarafı sözleşmesel yükümlülüklerini yerine getirmekten genellikle muaf tutan bir mücbir sebep maddesini ileri sürme yeteneğini tartıştı.
“Ancak, olayın gerçekte öngörülebilir olduğu ve makul önlemlerle önlenebileceği veya hafifletilebileceği tespit edilirse, maddeye başvurulamaz.”
Kripto para borsası şu anda fonları bulup kurtarmak için siber güvenlik ekipleriyle birlikte çalışıyor ve topluluğu “daha fazla güncellemeyle haberdar edeceğine” söz verdi.
“Web3 Uzmanları, NFT Benimsenmesinde Temel Zorlukların İnovasyon Ve Halkla İlişkiler Olduğunu Söylüyor” adlı yazımıza buradan ulaşabilirsiniz.


