Ethereum coin on top of a keyboard.

WazirX hacker kantrattar $11M genom Tornado Cash, 20 000 ETH tvättas sedan hacket

Written by
Translated by
Written on Sep 18, 2024
Reading time 4 minutes
  • WazirX-hackern tvättade nyligen 5000 ETH.
  • Totalt har angriparen tvättat 20 000 ETH sedan hacket i juli.
  • WazirX och dess vårdnadsleverantör, Liminal, har bytt skuld.

Följ Invezz på TelegramTwitter och Google Nyheter för de senaste uppdateringarna >

WazirX-hackern tvättade nyligen Ether till ett värde av 11 miljoner dollar genom Tornado Cash, vilket gav det totala tvättade bytet till cirka 20 000 ETH.

Advertisement

Letar du efter signaler och varningar från proffshandlare? Anmäl dig till Invezz Signals™ GRATIS. Det tar 2 minuter.

Enligt data från Cyvers flyttade angriparen ansvarig för WazirX-hacket 5 001 ETH till en ny plånbok den 18 september.

Advertisement

Denna transaktion genomfördes klockan 06:53 UTC, varefter fonden riktades mot kryptovalutamixern Tornado Cash.

För de omedvetna är Tornado Cash en integritetshöjande plattform som tillåter användare att dölja ursprunget och destinationerna för kryptovalutatransaktioner genom att blanda dem med andra, vilket gör det svårt att spåra flödet av medel på blockkedjan.

Även om tanken med den här plattformen är att ge finansiell integritet, missbrukas den ofta av brottslingar som WazirX-hackern för att tvätta stulna kryptovalutor.

I det här fallet tvättades värdet på 5 000 ETH till cirka 11 miljoner dollar via 50 transaktioner på 100 ETH vardera, vilket återspeglar tidigare drag, där den skyldige gjorde överföringar av liknande storlek till nya plånböcker innan han dirigerade dem genom Tornado Cash.

Hittills har exploatören tvättat 20 000 ETH med cirka 23 796 ETH kvar i den primära plånboken kopplad till hacket. Baserat på nuvarande priser är förvaringen värd uppemot 54 miljoner dollar.

WazirX:s skuldspel

Copy link to section

WazirX förlorade över 230 miljoner dollar i olika kryptovalutor under julihacket, med över 15 000 Ethereum och olika andra kryptovalutor stulna från dess multisignaturplånbok.

Totalt lyckades hackaren ackumulera över 43 800 ETH genom flera transaktioner.

Attacken påverkade 45 % av börsens kundmedel, vilket allvarligt påverkade dess förmåga att behålla sin säkerhet och ledde till en fullständig avstängning av dess tjänster.

Samtidigt kunde panikslagna användare inte ta ut sina pengar, vilket ledde till allvarliga gemenskapsreaktioner.

Efter intrånget pekade WazirX initialt på en “diskrepans mellan de data som visas” på gränssnittet hos Liminal, dess leverantör av kryptovalutaförvaring, i sin obduktionsrapport.

Liminal förnekade snabbt all inblandning och påstod att dess infrastruktur inte hade äventyrats.

WazirX genomförde sedan en rättsmedicinsk analys genom Mandiant Solutions, ett dotterbolag till Google, som inte hittade några bevis för en kompromiss på de tre bärbara datorerna som används av börsen för att signera transaktioner, vilket uteslöt internt hårdvarufel.

Därefter beställde Liminal en oberoende granskning av Grant Thornton, som bekräftade att intrånget inträffade utanför Liminals system.

Liminal upprepade att dess frontend- och backend-infrastruktur förblev säker, vilket tyder på potentiella sårbarheter i WazirX:s system, samtidigt som de klargjorde att deras multisignaturplånboksmodell säkerställer att alla transaktioner kommer från kundens sida.

Mitt i nedfallet ansökte WazirX till Singapores högsta domstol om moratorium i syfte att omstrukturera sina skulder.

Emellertid hävdade WazirX:s ledning i rättegången att kryptobörsen Binance, som den har varit i en pågående ägartvist med, kan behöva bära ansvaret för de förluster som WazirX-kunder ställs inför.

Som svar postade Binance ett förtydligande den 17 september, där han tog avstånd från situationen och anklagade WazirX ledning för att vilseleda sina användare angående relationen mellan de två företagen.

Denna artikel har översatts från engelska med hjälp av AI-verktyg och därefter korrekturlästs och redigerats av en lokal översättare.

Advertisement

Other content you may like