Mandiant, une société de cybersécurité appartenant à Google, a récemment terminé son enquête médico-légale sur WazirX.
La société de cybersécurité Mandiant, qui appartient à Google, a récemment conclu son enquête médico-légale sur WazirX.
La société n'a trouvé aucune preuve de compromission sur les ordinateurs portables WazirX utilisés pour signer des transactions, à la suite d'un piratage majeur le mois dernier qui a vu l'échange cryptographique perdre 234 millions de dollars.
Mandiant a mené une évaluation approfondie de la sécurité des systèmes WazirX, en se concentrant sur les trois ordinateurs portables utilisés par la bourse pour faciliter les transactions. Malgré l'impact de la violation, l'examen n'a étonnamment révélé aucun signe de compromission ou d'interférence externe sur aucun de ces appareils.
Les résultats ramènent l'attention sur Liminal, le fournisseur du portefeuille de calcul multipartite de WazirX. Les premières indications suggèrent que la violation pourrait avoir eu lieu via Liminal au lieu de WazirX.
Les deux parties se sont engagées dans une guerre des mots après l'incident, Liminal s'empressant de blâmer les ordinateurs portables utilisés par WazirX sans fournir aucune preuve. Cela a incité WazirX à embaucher l'une des meilleures équipes médico-légales au monde.
Suite à la violation, WazirX et Liminal se sont ouvertement accusés d'être le maillon le plus faible de la chaîne de sécurité. Alors que WazirX affirme que ses systèmes sont sécurisés et pointe du doigt Liminal, ce dernier s'est défendu, mettant en avant l'efficacité de ses systèmes.
Le conflit continue de se dérouler alors que les deux parties travaillent avec les régulateurs et d'autres parties prenantes pour atténuer les répercussions de l'incident. WazirX a notamment pris des mesures pour améliorer la sécurité en transférant les actifs vers de nouveaux portefeuilles multi-signatures.
À la suite du récent piratage, WazirX a choisi de subir un arrêt pour maintenance. La suspension temporaire vise à rectifier les soldes des comptes et à contrer toute transaction frauduleuse ayant pu survenir pendant cette épreuve.
Après avoir remarqué la violation, WazirX a rapidement désactivé les retraits pour minimiser les pertes supplémentaires. Simultanément, la bourse a ouvert une enquête interne pour déterminer la cause de la violation. En réponse, WazirX a renforcé ses mesures de sécurité et déplacé ses actifs vers de nouveaux portefeuilles multi-signatures.
Ces actions visent à renforcer la sécurité de la plateforme et à éviter que des incidents similaires ne se reproduisent à l'avenir. Tout au long de l'incident, WazirX a maintenu une communication ouverte avec ses utilisateurs concernant les mesures prises pour restaurer les soldes des comptes piratés, ce qui a été bien accueilli.
La communauté crypto et les utilisateurs de WazirX ont surveillé de près la gestion de l'incident par la bourse. Malgré la situation difficile, les membres de la communauté ont reconnu la communication rapide et transparente de WazirX. La maintenance à venir devrait stabiliser davantage la plate-forme et inspirer une plus grande confiance aux utilisateurs dans la résilience de l'échange contre les menaces futures.
Cette approche proactive de WazirX vise à répondre aux problèmes de sécurité et à garantir un environnement commercial plus sûr pour ses utilisateurs. Alors que l’industrie de la cryptographie continue de faire face à des défis de sécurité, la réponse d’échanges comme WazirX créera probablement des précédents pour gérer efficacement de telles crises.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!