Bắt giữ liên quan đến vụ trộm tiền điện tử WazirX trị giá 235 triệu đô la
Cảnh sát Delhi đã bắt giữ một nghi phạm từ West Bengal liên quan đến vụ hack WazirX trị giá 235 triệu đô la, đánh dấu một bước tiến quan trọng trong vụ án.
Cảnh sát Delhi đã đạt được một bước đột phá trong cuộc điều tra vụ hack trị giá 235 triệu đô la trên sàn giao dịch tiền điện tử WazirX, bắt giữ một người đàn ông từ Bengal bị nghi ngờ có liên quan đến vụ trộm.
Vụ vi phạm không phải do lỗ hổng hệ thống nội bộ mà được thực hiện thông qua một tài khoản giả được bán qua Telegram cho một bên thứ ba đã khai thác nó, theo bản cáo trạng của cảnh sát.
Trong quá trình điều tra, WazirX được cho là đã hợp tác bằng cách cung cấp phần cứng, hồ sơ Nhận diện Khách hàng và nhật ký giao dịch cần thiết cho cuộc điều tra.
Trung tâm Điều phối Tội phạm Mạng Ấn Độ (IFSO) đã xác nhận rằng hệ thống nội bộ của WazirX vẫn không bị xâm phạm, do đó xác nhận các biện pháp bảo mật của sàn giao dịch, vốn đã từng bị nghi ngờ.
Chi tiết bản cáo trạng
Bản cáo trạng làm rõ rằng vụ vi phạm không xuất phát từ các lỗ hổng trong hệ thống của WazirX mà được khởi xướng thông qua quyền truy cập bên ngoài thu được qua các thực hành lừa đảo.
Được chi tiết trong bản cáo trạng, các hacker đã truy cập vào ví nhiều chữ ký của WazirX, rút cạn nó của các mã token tiền điện tử trị giá 235 triệu đô la. Nó nêu rõ:
“Nghi ngờ rằng [nghi phạm] là một phần của một băng nhóm hacker được tổ chức tốt đã xâm nhập [nền tảng của WazirX] bằng cách mở một tài khoản giả mạo.”
Theo bản cáo trạng, nghi phạm đã thừa nhận rằng một “người mua tài khoản tiền điện tử qua Telegram” đã đề nghị anh ta một “số tiền tốt” cho các tài khoản tiền điện tử WazirX.
Xác nhận bảo mật độc lập
Một đánh giá độc lập bởi IFSO đã xác nhận rằng hệ thống của WazirX không bị xâm phạm, khẳng định tuyên bố của sàn giao dịch về tính bền vững của khung bảo mật của nó.
Tuy nhiên, cuộc điều tra gặp phải thách thức với các dịch vụ bên thứ ba chịu trách nhiệm quản lý tài sản kỹ thuật số của sàn giao dịch Ấn Độ, điều này đã làm chậm quá trình thu thập dữ liệu.
WazirX đổ lỗi cho Liminal về vụ vi phạm
Vào ngày 22 tháng 10, Liminal Custody, đối tác lưu ký kỹ thuật số của WazirX, đã phát hành một bản cập nhật để phản hồi điều mà họ mô tả là “chiến dịch thông tin sai lệch” của sàn giao dịch tiền điện tử Ấn Độ.
Điều này liên quan đến việc WazirX bị cáo buộc đổ lỗi cho vụ vi phạm lên Liminal bằng cách lan truyền thông tin sai lệch thông qua việc tiết lộ dữ liệu và các cáo buộc rằng Liminal chịu trách nhiệm.
Tuyên bố của Liminal tiết lộ rằng WazirX đã giữ lại hơn 175 triệu đô la tài sản trên nền tảng của mình 75 ngày sau vụ vi phạm, mặc dù cáo buộc đối tác lưu ký kỹ thuật số của mình gây ra nó.
Một người phát ngôn của WazirX cho biết rằng sàn giao dịch đang “trong quá trình di chuyển các tài sản còn lại được giữ trên Liminal sang các ví multisig mới.”
Theo Cointelegraph