Digitale aktiver
WazirX står over for en stejl kamp efter massiv cyberangreb: Hvor er vi nu?

Det er tre måneder siden den indiske kryptovalutaudveksling WazirX blev hacket for $230 millioner, hvilket resulterede i tab af mere end 40 % af dens samlede kundebeholdninger.
Dette har været et stort chok og tab for Indiens crypto‑industri, som ifølge blockchain‑analysefirmaet Chainalysis’ ‘2024 Global Crypto Adoption Index‘ rangerer første i samlet crypto‑adoption ud af 151 nationer. Dette markerer det andet på hinanden følgende år, hvor verdens mest befolkede land har indtaget topplaceringen.
Indstrømmene fra Central- og Sydasien‑ og Oceanien‑regionen (CSAO), som Indien tilhører, er blevet rapporteret til at udgøre $570 milliarder mellem juli 2023 og juni 2024. CSAO registrerer høje aktivitetsniveauer på lokale crypto‑børser, i DeFi og med handelsservices, ifølge rapporten.
Indiens crypto‑sektor forbliver dog stort set ureguleret. Der pålægges stadig en 30 % skat på kapitalgevinster fra crypto‑aktiviteter, ud over en 1 % kildeskat (TDS) på hver transaktion. Virksomheder, der beskæftiger sig med crypto, skal desuden indhente en licens fra den nationale finansielle efterretningsenhed (FIU).
På trods af disse reguleringer fortsætter crypto‑relateret svindel og hack‑hændelser med at stige i Indien. For eksempel har investorer udtrykt frustration på X over FIU‑registrerede børser som Bitbns, som har begrænset udbetalinger, hvilket har skabt frygt for sikkerheden af kundernes midler. Samtidig mistede WazirX, en anden FIU‑registreret børs, brugernes midler i et hack under bull‑markedet.
Engang blandt de førende crypto‑børser i Indien, er WazirX nu ramt af konsekvenserne af et massivt cyberangreb, der fandt sted den 18. juli.
Så, hvad er der præcis sket i hele denne tid? Hvilken fremgang, hvis nogen, har WazirX gjort i de sidste tre måneder? Lad os se!
Et overblik: Alt der skete i de sidste 3 måneder
For at opsummere, blev en multi‑sig‑tegnebøger tilhørende WazirX hacket. Denne tegnebøger blev administreret ved hjælp af tjenester fra Liminal, et digitalt aktiv‑custody‑firma.
På hack‑dagen hævdede WazirX, at angrebet skyldtes en “uoverensstemmelse” mellem de faktiske transaktionsindhold og hvad Liminals interface viste. Børsen afsluttede derefter sit samarbejde med Limininal og overførte midler til nye multisig‑tegnebøger.
WazirX hyrede derefter Mandiant Solutions, et datterselskab af Google, til at udføre en retsmedicinsk analyse af de bærbare computere, der blev brugt til at signere transaktionerne. Undersøgelsen fandt ingen beviser for, at WazirX‑enheder og -systemer var kompromitteret under hacket. Samtidig indkaldte Liminal revisionsgiganten Grant Thornton til at udføre sin egen analyse, som frikendte custody‑udbyderen for enhver forseelse.
Mens begge virksomheder beskyldte hinanden for sikkerhedsfejlene i et forsøg på at undgå ansvar, blev brugerne efterladt fortvivlet, idet de mistede deres formuer.
Det stjålne beløb var $230 millioner, hvilket ifølge de beholdninger, som WazirX rapporterede i begyndelsen af juni på 503,64 millioner USDT, udgjorde 45,6 % af deres samlede aktiver. De stjålne aktiver omfattede Ethereum (ETH), Tether (USDT), Pepe (PEPE) og Gala Games (GALA).
Statsstøttede aktører som den Nordkoreanske Lazarus‑gruppe, berømt for at hvidvaske stjålne aktiver på tværs af jurisdiktioner, mistænkes for at være involveret i WazirX‑bruddet.
Hackeren har allerede afsluttet hvidvaskningen af alle de stjålne midler. Data fra Arkham viser, at midlerne først begyndte at flytte i august, med hackere der intensiverede aktiviteten sidste måned.
For at hvidvaske de tabte midler brugte hackeren crypto‑mixeren Tornado Cash, som skjuler oprindelsen af midlerne. Privatlivstjenesten har blivit almindeligt brugt af kriminelle til at flytte stjålne midler, mens de holder deres digitale spor rene. Udvikleren af Tornado Cash, Alexey Pertsev, er faktisk blevet dømt til fem år og fire måneder i fængsel efter at en nederlandsk dommer fandt ham skyldig i hvidvask.
Tilbage til WazirX: Umiddelbart efter hacket pausede børsen al crypto og fiat, dvs. indiske rupee (INR)‑udtræk, hvilket efterlod brugerne i en vanskelig situation. Siden da har WazirX annonceret en faseinddelt og begrænset udtræk af INR, med bemærkningen at berettigede brugere kan “udtrække op til den fulde 66 % grænse af deres INR‑saldoer.”
Mens delvise INR‑udtræk er blevet genoptaget, forbliver crypto‑udtræk suspenderet, mens WazirX arbejder på at konsolidere tegnebogs‑saldoer og genoprette brugeradgang. På en virtuel pressekonference delte firmaets rådgivere, at WazirX måske kun kan returnere 55‑57 % af kapitalen.
Når det gælder aktiv‑genopretning, foreslog børsen oprindeligt en “Socialiseret tab‑strategi”, hvor tabere kan få lidt over halvdelen af deres beholdninger, mens de resterende aktiver låses. Børsen modtog kraftig kritik fra både brugere og konkurrenter for den foreslåede plan, som blev fremsat mod slutningen af juli, den måned hvor WazirX blev hacket.
Siden da har WazirX været langsom til at give opdateringer om genopretningsplanerne, børsens live proof‑of‑reserves og identiteten på de ukendte gerningsmænd.
Juridiske tvister med konkurrenten CoinSwitch om $9,7 millioner i låste midler har også kompliceret processen. CoinSwitch har sagsøgt WazirX for at genvinde de fastlåste midler, som ifølge børsen udgør omkring 2 % af alle deres midler.
“Fra dagen for hændelsen har vi forsøgt at holde konstant kontakt med WazirX‑teamet for at få genoprettet de midler, der er fastlåst på deres børs. Vores bestræbelser har dog ikke båret frugt, og vi har ingen anden mulighed end at forfølge juridisk handling for at genvinde midlerne.”
– skrev CoinSwitch i et indlæg den 28. august
Handelsplatformen hævdede, at den bruger sin egen treasury til at sikre, at brugernes crypto‑beholdninger er fuldt understøttet.
Genoprettelsen: Forfølgning af gældsomstruktureringsproces
Efter lang ventetid annoncerede børsen sine planer for aktiv‑genopretning, som den vil forfølge som et ‘Singapore Scheme of Arrangement.’ Det betyder, at WazirX‑ledelsen vil fremlægge et gældsomstruktureringsforslag, som brugerne skal stemme om, før det godkendes af retten.
Selvom det er et stort skridt fremad, er der ikke givet nogen klar tidslinje, hvilket har forvirret WazirX‑brugerne og gjort dem vrede. Ifølge et WazirX‑blogindlæg forestiller de sig “mindst 6 måneder til at overveje vilkårene i omstruktureringsplanen og arbejde med de relevante interessenter.”
Brugerne er også forvirrede over WazirX’s beslutning om at tage sagen til en udenlandsk domstol. Som svar på dette postede børsen sent i september en video på X (tidligere Twitter), hvor den forklarede, at den opererer gennem to enheder: Zettai, som er registreret i Singapore, og Zanmai, som er en indisk enhed og håndterer INR‑til‑crypto‑operationer.
Da hacket fandt sted på Zettai, som håndterer crypto og tokens, indleverede børsen sagen i Singapore.
Den forklarede yderligere, at Zettai i november 2019 overførte sine crypto‑tegnebøger og tokens til Binance, verdens førende kryptobørs. Dette skridt fulgte en overtagelse, der overførte ejerskab og kontrol af platformen til Binance, hævder videoen postet af WazirX. I 2022 distancerede Binance sig offentligt fra WazirX, hvilket resulterede i en tvist mellem Zettai og Binance, som førte til, at midlerne blev overført tilbage til Zettai.
Da Zanmai ikke blev påvirket af bruddet, har firmaet tilstrækkelige midler til at dække alle INR‑brugersaldoer. På trods af dette har børsen tidligere udtalt, at “ikke alle disse saldoer er i øjeblikket tilgængelige for udtræk,” og tilføjet, at omkring 34 % af dem var frosset og derfor ikke tilgængelige for udtræk.
Firmaets løbende involvering i tvister og undersøgelser fra myndighederne er blevet nævnt som en grund til de frosne midler. WazirX fastholder dog, at Zanmai ikke er mål for disse undersøgelser, og hævder, at INR‑saldoerne var sikre, selvom det er uklart, hvornår de vil blive frigivet fuldt ud.
I slutningen af august ansøgte WazirX om omstrukturering ved en singaporeansk domstol og søgte en moratorium‑ordning – en midlertidig lettelse fra retssager – mens de omstrukturerer deres forretning.
Dommeren sagde, at WazirX handlede i “god tro”, da de gik i gang med at søge en moratorium, hvilket ifølge medstifter Nischal Shetty vil give firmaet “den hurtigste, mest retfærdige, kreditor‑godkendte, juridisk bindende vej til løsning, hvor kreditorerne har et token‑valg og potentiel gevinst i en bull‑run.”
For tre uger siden bevilgede den singaporeanske domstol en fire‑måneders moratorium til børsen, i stedet for den seks‑måneders moratorium, de havde anmodet om.

Ifølge WazirX baner denne handling vejen for den hurtigste løsning til at genoprette crypto‑saldoer, “sikrer et retfærdigt og rettidigt resultat for alle interessenter.”
Moratoriet kom også med betingelser. Dette inkluderer at gøre tegnebogsadresser offentlige gennem en domstols‑affidavit, frigive finansielle oplysninger, besvare bruger‑spørgsmål rejst i retten, og sikre at fremtidige afstemninger om domstols‑ansøgninger bliver gransket af uafhængige parter.
https://www.youtube.com/live/DPT9VZ9yhE4
Så har WazirX afholdt Town Halls for at diskutere den foreslåede omstrukturering og moratorium‑ansøgning med sine brugere.
“Vi er taknemmelige for domstolens beslutning, som giver os mulighed for at fokusere på vores vej mod løsning, genopretning og omstrukturering.”
– WazirX‑medstifter Shetty sagde på tidspunktet
Seneste nyt: Oplistning af 240.000 tegnebøger & saldoer
I denne måned har børsen været travlt optaget af at danne et Committee of Creditors (COC), som vil repræsentere kreditorernes interesser i Zettais foreslåede omstrukturering. Det 10‑medlemmer panel vil bestå af brugere, der er berørt af hacket, og vil deltage i møder, give feedback, overvåge fremskridt og lette kommunikationen mellem kreditorer og virksomheden.
WazirX‑omstruktureringen håndteres i øjeblikket af rådgivningsfirmaet Kroll, mens de benytter web‑sikkerhedsfirmaet zeroShadow til at spore de stjålne aktiver.

“Hos WazirX har vi altid troet, at gennemsigtighed er nøglen til at opbygge og opretholde tillid hos vores brugere.”
– Børsen skrev på X onsdag
I sin officielle udtalelse pegede WazirX på den affidavit, der vil blive indgivet hos Singapore High Court og leveret til kreditorerne, indeholdende detaljer om omkring 240.000 tegnebøger med saldoer.
Forventende at brugere ville stille spørgsmål ved det enorme antal tegnebøger, præciserede børsen, at dette er standardpraksis for en platform, der betjener omkring 4,3 millioner brugere. Håndtering af så mange brugere kræver et komplekst netværk af tegnebogsadresser på tværs af forskellige systemer for at give brugerne en glidende oplevelse, bemærkede de.
WazirX delte yderligere, at de fleste tegnebøger allerede er blevet konsolideret, så der nu er omkring 240.000 tegnebøger med token‑saldoer. Børsen er dog stadig i gang med at konsolidere token‑saldoer fra de resterende adresser, en proces som de siger tager meget tid og involverer netværksgebyrer, som også stiger, hvis processen skyndes.
“Vores prioritet er at håndtere denne proces effektivt uden at øge omkostningerne, sikre at dine midler forbliver sikre og dine genopretninger optimeret.”
– WazirX
I de næste skridt vil børsen introducere Proof of Reserves (POR) for yderligere at styrke tilliden og sikkerheden i, hvordan den præcist håndterer kundernes aktiver. Dette trin involverer en omfattende konsolidering af token‑aktiver med tredjeparts‑custodians og tjenesteudbydere.

Selvom børsen har gjort fremskridt med sin omstrukturering, er den allerede stødt på problemer, idet den har sendt unøjagtige e‑mails til tusindvis af brugere. Bekræftelses‑e‑mailen var kun ment til dem, der støttede moratoriet via en uformel undersøgelse, men WazirX endte med at sende den til brugere, der ikke støttede den midlertidige lettelse fra retssager.
“Det kom til Zettais opmærksomhed, at en e‑mail, der kun var ment for brugere, der tidligere havde angivet deres støtte til moratoriet, ved en fejl blev sendt til cirka 9.000 yderligere platform‑brugere, som ikke havde angivet støtte.”
– Virksomheden offentliggjorde i en transskribering
Dette skabte forvirring blandt brugerne, og virksomheden anerkendte, at dette kan have “påvirket brugernes” tillid til afstemningsprocessen.
WazirX har udsendt en bruger‑afstemning for at måle potentiel interesse, hvis brugerne støtter deres moratorium‑ansøgning. Undersøgelsen havde oprindeligt kun én mulighed, nemlig at bekræfte positiv støtte til den juridiske procedure, men efter rettens anvisning opdaterede børsen afstemningen med flere muligheder, så også modstand og ingen holdning til ansøgningen blev inkluderet.
Vejen fremad midt i juridiske og finansielle udfordringer
Under den planlagte omstrukturering håber WazirX at returnere omkring halvdelen af sine kunders aktiver og sprede hack‑ens påvirkning på brugerne, så de kan modtage en “proportionel” andel af de tilgængelige crypto‑aktiver.
Mens alt dette foregår, har børsen også været i forhandlinger med flere aktører i branchen for at finde en “white knight”, der kan hjælpe med finansiering.
“Kan du sælge noget, du påstår ikke at eje? Kan nogen investere i eller købe et firma, hvis ejerskab er omstridt og undersøgt af ED for FEMA‑overtrædelser? På trods af de indbringende data fra 16 mn brugere, ville ingen ville have næsen i dette.”
– En lokal medie rapporterede en grundlægger af en anden crypto‑børs, der sagde
Udover samarbejder med white knights arbejder platformen på at forbedre bruger‑midlernes genopretning gennem profit‑deling fra genåbning af børser samt nye indtægtsgenererende initiativer.
Midt i dette står WazirX over for juridisk handling fra utilfredse brugere. Den 18. oktober hørte Delhi High Court en anmodning fra en WazirX‑investor, der søger handling mod børsen for at blande midler fra både berørte og ubesmittede brugere for at kompensere for tab, hvilket anklageren siger påvirker investorer, hvis midler ikke var kompromitteret.
Selvom anklageren havde kontaktet den relevante myndighed, blev der ikke foretaget handling, og anklageren hævder, at han blev mundtligt informeret om, at sagen ikke ville blive forfulgt på grund af involveringen af ‘officerer i regeringen.’
Domstolen har nu pålagt politiet at undersøge og afgive en rapport, og bemærker, at eventuelle retssager mod børsen vil være en civil sag. Den konkluderede yderligere, at klagerne bør forfølges i en civil domstol frem for gennem en anmodning.

Midt i alt dette har børsens grundlæggere mødt regeringsrepræsentanter for at give al nødvendig information om hacket og tyveriet af crypto‑aktiver.
De involverede embedsmænd omfattede repræsentanter fra:
- FIU, under Finansministeriet, som håndterer mistænkte finansielle transaktioner
- Intelligence Bureau (IB), som gennemgår sikkerhed og kontra‑efterretning under Finansministeriet
- Indian Computer Emergency Response Team (CERT‑In), som håndterer cybersikkerhedstrusler
Samlet set rystede WazirX‑hacken den indiske crypto‑sektor kraftigt. Hændelsen fremhæver ikke kun udvekslingernes sårbarheder over for cyberangreb, men afslører også tilstanden i den digitale aktivindustri i Indien, som fører inden for crypto‑adoption, men halter betydeligt, når det gælder regulatorisk klarhed og kundebeskyttelse.
Mens børsen kæmper for at komme sig over de finansielle og omdømmemæssige skader, giver omstruktureringsindsatsen et glimt af håb for brugerne. Det er dog kun et håb – lige nu. Med WazirX, der står over for juridiske tvister, brugerutilfredshed og usikkerhed omkring ejerskab, er vejen til genopretning alt andet end glat.
De næste par måneder vil være afgørende for at afgøre, om WazirX kan genopbygge tilliden og genoprette sin position på Indiens hurtigt voksende crypto‑marked, eller om den ender som endnu en advarende historie i branchen.
Klik her for en liste over de bedste ikke‑custodiale tegnebøger.












