WazirX, một sàn giao dịch tiền điện tử lớn của Ấn Độ, đã chính thức nộp Báo cáo thông tin đầu tiên (FIR) cho Cảnh sát Delhi sau một cuộc tấn công mạng lớn vào hệ thống của họ. Sự cố này đã xâm phạm một ví đa chữ ký, gây ra thiệt hại hơn 234 triệu đô la.
Chi tiết về cuộc tấn công
Cuộc tấn công liên quan đến các phương pháp tinh vi đã bỏ qua các biện pháp bảo mật của nền tảng. Ví, được quản lý bằng cơ sở hạ tầng lưu ký tài sản kỹ thuật số của Liminal, yêu cầu sự chấp thuận từ sáu bên ký kết—năm bên từ WazirX và một bên từ Liminal. Bất chấp các biện pháp bảo vệ này, những kẻ tấn công đã khai thác sự khác biệt giữa dữ liệu hiển thị trên giao diện của Liminal và nội dung giao dịch thực tế, cho phép chuyển tiền trái phép.
Tuyên bố chính thức và điều tra
WazirX đã xác nhận sự việc trong một tuyên bố trên X (trước đây là Twitter), nêu bật việc nộp FIR theo Đạo luật BNS & IT vào ngày 5 tháng 8 năm 2024. Cuộc điều tra đang được xử lý bởi đơn vị Intelligence Fusion & Strategic Operations (IFSO) của Cảnh sát Delhi. Sàn giao dịch bày tỏ sự tin tưởng vào chính quyền và cam kết hợp tác toàn diện trong việc thu hồi tài sản bị đánh cắp.
Phản ứng của cộng đồng và các bước tiếp theo
Phản ứng từ cộng đồng khá trái chiều, một số người dùng chỉ trích việc chậm nộp FIR. WazirX làm rõ rằng mặc dù khiếu nại ban đầu được đưa ra ngay sau vụ tấn công, nhưng các yêu cầu về thủ tục đã trì hoãn FIR chính thức.
Hành động trong tương lai và hoàn trả
Đồng sáng lập Nischal Shetty đã trấn an người dùng rằng sàn giao dịch đang nỗ lực hết sức để thu hồi số tiền bị đánh cắp. Ngoài việc chặn một số khoản tiền gửi liên quan đến vụ trộm, WazirX đang hợp tác với nhiều chuyên gia an ninh mạng để theo dõi và thu hồi tài sản. Shetty cũng đề cập đến khả năng khởi động một dự án hoặc sáng kiến mới để airdrop token cho những khách hàng bị ảnh hưởng như một hình thức bồi thường.