Digitale eiendeler

WazirX står overfor en bratt kamp etter massiv cyberangrep: Hvor er vi nå?

mm
Legg til Securities.io blant dine foretrukne kilder på Google
Opplysning: Securities.io kan motta betaling når du bruker lenker til produkter vi vurderer. Dette påvirker ikke våre redaksjonelle vurderinger. Vi er ikke en registrert investeringsrådgiver; dette er ikke investeringsråd. Les vår affiliateopplysning.
WazirX Faces Uphill Battle

Det har gått tre måneder siden den indiske kryptobørsen WazirX ble hacket for 230 millioner dollar, noe som resulterte i tapet av mer enn 40 % av alle kunders beholdninger. 

Dette har vært et stort sjokk og tap for Indias kryptobransje, som ifølge blokkjedanalysefirmaet Chainalysis sin ‘2024 Global Crypto Adoption Index’, rangerer først i total kryptoadopsjon blant 151 nasjoner. Dette markerer det andre påfølgende året at verdens mest befolkede land har tatt førsteplassen. 

Innstrømmene fra regionen Sentral- og Sør-Asia og Oseania (CSAO), som India tilhører, er rapportert til å være 570 milliarder dollar mellom juli 2023 og juni 2024. CSAO viser høye aktivitetsnivåer på lokale kryptobørser, i DeFi og med handels tjenester, ifølge rapporten.

Indias kryptosektor er imidlertid stort sett uregulert. Likevel pålegges en 30 % skatt på kapitalgevinster fra kryptovirksomhet, i tillegg til en 1 % kildeavgift (TDS) på hver transaksjon. Selskaper som håndterer krypto må samtidig skaffe lisens fra den nasjonale enheten for finansiell etterretning (FIU).

Til tross for disse reguleringene fortsetter svindel og hackingrelaterte hendelser innen krypto å øke i India. For eksempel har investorer uttrykt frustrasjon på X over FIU‑registrerte børser som Bitbns, som har begrenset uttak, noe som har skapt frykt for sikkerheten til kundemidler. Samtidig mistet WazirX, en annen FIU‑registrert børs, brukernes midler i et hack under bull‑markedet.

Tidligere en av de ledende kryptobørsene i India, er WazirX nå i en vanskelig situasjon etter konsekvensene av et massivt cyberangrep som fant sted 18. juli.

Så, hva har egentlig skjedd i all denne tiden? Hvilken fremgang, om noen, har WazirX gjort de siste tre månedene? La oss se!

En oppsummering: Alt som skjedde de siste 3 månedene 

For å oppsummere, ble en multi‑sig‑lommebok som tilhørte WazirX hacket. Denne lommeboken ble administrert ved hjelp av tjenestene til Liminal, et selskap for digital aktivforvaring. 

På hack‑dagen hevdet WazirX at angrepet skyldtes en «avvik» mellom de faktiske transaksjonsinnholdene og det Liminal‑grensesnittet viste. Børsen avsluttet deretter sitt forhold til Liminal og overførte midler til nye multisig‑lommebøker. 

WazirX engasjerte deretter Mandiant Solutions, et datterselskap av Google, for å utføre en rettsmedisinsk analyse av sine bærbare PC‑er som ble brukt til å signere transaksjonene. Undersøkelsen fant ingen bevis på at WazirX‑enheter og -systemer ble kompromittert under hacken. Samtidig hentet Liminal inn revisjonsgiganten Grant Thornton for å utføre sin egen analyse, som frikjente forvaltningsleverandøren for eventuelle feil.

Mens begge selskapene beskyldte hverandre for sikkerhetsfeilene i et forsøk på å unngå ansvar, ble brukerne etterlatt i fortvilelse, etter å ha mistet formuene sine. 

Det stjålne beløpet var 230 millioner dollar, som, i henhold til beholdningene rapportert av WazirX tidlig i juni på 503,64 millioner USDT, utgjorde 45,6 % av deres totale eiendeler. De stjålne eiendelene inkluderte Ethereum (ETH), Tether (USDT), Pepe (PEPE) og Gala Games (GALA)

Statlig støttede aktører som North Korean Lazarus Group, beryktet for hvitvasking av stjålne eiendeler på tvers av jurisdiksjoner, mistenkes for å være involvert i WazirX‑bruddet. 

Hackeren har allerede fullført hvitvaskingen av alle de stjålne midlene. Data fra Arkham viser at midlene først begynte å bevege seg i august, med hackere som økte aktiviteten forrige måned. 

For å hvitvaske de tapte midlene brukte hackeren kryptomikseren Tornado Cash, som skjuler opprinnelsen til midlene. Personvern‑tjenesten har vanligvis blitt brukt av kriminelle for å flytte stjålne midler mens de holder den digitale sporingen ren. Utvikleren av Tornado Cash, Alexey Pertsev, ble faktisk dømt til fem år og fire måneder i fengsel etter at en nederlandsk dommer fant ham skyldig i hvitvasking.

Tilbake til WazirX, umiddelbart etter hacken satte børsen alle krypto‑ og fiat‑uttak, dvs. indiske rupee (INR), på pause, og etterlot brukerne i en vanskelig situasjon. Siden da har WazirX kunngjort en faset og begrenset uttak av INR, og bemerket at kvalifiserte brukere kan «ta ut opptil hele 66 % av INR‑balansen sin».

Mens delvise INR‑uttak har gjenopptatt, er kryptouttak fortsatt suspendert mens WazirX arbeider med å konsolidere lommebokbalanser og gjenopprette brukertilgang. På en virtuell pressekonferanse delte firmaets rådgivere at WazirX kanskje kun kan returnere 55‑57 % av kapitalen.

Når det gjelder gjenoppretting av eiendeler, foreslo børsen først en «Sosialisert tap‑strategi», der tapere kan få litt over halvparten av sine beholdninger mens de resterende eiendelene låses. Børsen fikk mye kritikk fra sine brukere og konkurrenter for den foreslåtte planen, som ble lagt frem mot slutten av juli, måneden da WazirX ble hacket.

Siden da har WazirX vært treg med å gi oppdateringer om gjenopprettingsplanene, børsens live proof‑of‑reserves, og identiteten til de ukjente gjerningspersonene.

Juridiske tvister med konkurrenten CoinSwitch om 9,7 millioner dollar i låste midler har også komplisert prosessen. CoinSwitch har saksøkt WazirX for å få tilbake de fastlåste midlene, som ifølge børsen utgjør omtrent 2 % av alle deres midler.

«Fra dagen for hendelsen har vi forsøkt å holde konstant kontakt med WazirX‑teamet for å få tilbake midlene som sitter fast på deres børs. Imidlertid har våre anstrengelser ikke gitt resultat, og vi har ingen annen mulighet enn å gå til rettslige skritt for å få tilbake midlene.»

– skrev CoinSwitch i et innlegg gjort 28. august

Handelsplattformen hevdet å bruke sin egen treasury for å sikre at brukernes kryptoeiendeler er fullt støttet.

Gjenoppretting: Forfølge gjeldsrestruktureringsprosessen

Etter lang ventetid kunngjorde børsen sine planer for gjenoppretting av eiendeler, som den vil forfølge som et «Singapore Scheme of Arrangement». Dette betyr at WazirX‑ledelsen vil legge frem et forslag til gjeldsrestrukturering, som brukerne vil stemme over for godkjenning før det blir godkjent av retten.

Selv om det er et stort skritt fremover, har ingen klar tidslinje blitt gitt, noe som har forvirret WazirX‑brukerne og gjort dem sinte. I et WazirX‑blogginnlegg beskrives det som «minst 6 måneder for å vurdere vilkårene i restruktureringsplanen og samarbeide med relevante interessenter».

Brukerne har også blitt forvirret av WazirX‑beslutningen om å ta saken til en utenlandsk domstol. Som svar på dette, sent i september, postet børsen en video på X (tidligere Twitter) hvor den forklarte at den opererer gjennom to enheter: Zettai, som er registrert i Singapore, og Zanmai, som er en indisk enhet og håndterer INR‑til‑krypto‑operasjoner.

Fordi hacken skjedde på Zettai, som håndterer krypto og tokens, innleverte børsen saken i Singapore.

Den forklarte videre at i november 2019 overførte Zettai sine kryptolommebøker og tokens til Binance, verdens ledende kryptobørs. Dette steget fulgte en oppkjøp som overførte eierskap og kontroll av plattformen til Binance, hevder videoen postet av WazirX. Imidlertid distanserte Binance seg offentlig fra WazirX i 2022, noe som resulterte i en tvist mellom Zettai og Binance, som førte til at midlene ble overført tilbake til Zettai.

Fordi Zanmai ikke ble påvirket av bruddet, har firmaet tilstrekkelige midler til å dekke alle INR‑brukerbalanser. Til tross for dette har børsen tidligere uttalt at «ikke alle disse balansene er for øyeblikket tilgjengelige for uttak», og lagt til at omtrent 34 % av dem var frosset og dermed ikke tilgjengelige for uttak.

Firmaets pågående involvering i tvister og undersøkelser fra myndigheter har blitt nevnt som en årsak til de frosne midlene. WazirX påstår imidlertid at Zanmai ikke er et mål for disse etterforskningene og hevder at INR‑balanser var sikre, selv om det er uklart når de vil bli fullt frigitt.

Sent i august søkte WazirX om restrukturering ved en singaporeisk domstol, og ba om et moratorium – en midlertidig lettelse fra rettslige prosesser – mens den restrukturerer virksomheten.

Dommeren sa at WazirX handlet i «god tro» ved å gå frem og be om et moratorium, som ifølge medgründer Nischal Shetty vil gi firmaet «den raskeste, mest rettferdige, kreditor‑godkjente, juridisk bindende veien til løsning hvor kreditorer har et token‑valg og potensiell oppsider i en bull‑run».

For tre uker siden godkjente den singaporeiske domstolen et fire‑måneders moratorium for børsen, i motsetning til det seks‑måneders moratoriet den ba om. 

WazirX Received 4 Month Moratorium

Denne handlingen, ifølge WazirX, baner vei for den raskeste løsningen for å gjenopprette kryptobalanser, «sikrer et rettferdig og tidsriktig resultat for alle interessenter».

Moratoriet kom også med betingelser. Dette inkluderer å gjøre lommebokadresser offentlige gjennom en retts‑affidavit, offentliggjøre finansiell informasjon, svare på bruker‑spørsmål reist i rettssalen, og sikre at fremtidig stemming om retts‑søknader blir gransket av uavhengige parter.

https://www.youtube.com/live/DPT9VZ9yhE4

Så har WazirX arrangert Town Halls for å diskutere den foreslåtte restruktureringen og moratorium‑søknaden med sine brukere.

«Vi er takknemlige for rettens avgjørelse, som gjør at vi kan fokusere på vår vei mot løsning, gjenoppretting og restrukturering.»

– WazirX Co-founder Shetty said at the time

Det siste: Oppføring av 240 000 lommebøker & saldoer

Nå, denne måneden, har børsen vært opptatt med å danne et Kreditorutvalg (COC) som vil representere kreditorenes interesser i Zettais foreslåtte restrukturering. Det 10‑medlemmers panelet vil bestå av brukere som ble berørt av hacken og vil delta i møter, gi tilbakemeldinger, overvåke fremdrift, og legge til rette for kommunikasjon mellom kreditorer og selskapet.

WazirX‑restrukturering blir for tiden håndtert av rådgivningsfirmaet Kroll, samtidig som de benytter tjenestene til web‑sikkerhetsfirmaet zeroShadow for å spore de stjålne eiendelene.

Structure of WazirX Commitee of CreditorsDen siste oppdateringen fra Wazir kom denne uken 17. oktober, hvor den kunngjorde offentliggjøringen av over 240 000 lommebokadresser i henhold til gjeldsrestruktureringsprosessen.

«Hos WazirX har vi alltid trodd at åpenhet er nøkkelen til å bygge og opprettholde tillit med våre brukere.»

– Børsen skrev på X onsdag

I sin offisielle uttalelse pekte WazirX på affidaviten som vil bli innlevert til Singapore High Court og gitt til kreditorer, som inneholder detaljer om omtrent 240 000 lommebøker med saldoer. 

I påvente av at brukere skulle stille spørsmål ved det enorme antallet lommebøker den opprettholdt, klargjorde børsen at dette er standard praksis for en plattform som betjener rundt 4,3 millioner brukere. Å håndtere et så stort antall brukere krever et komplekst nettverk av lommebokadresser på tvers av ulike … for å tilby brukerne en smidig opplevelse, bemerket den.

WazirX delte videre at de fleste lommebøkene allerede er konsolidert, og at omtrent 240 000 lommebøker med token‑saldoer gjenstår. Børsen er imidlertid fortsatt i prosessen med å konsolidere token‑saldoer fra de resterende adressene, en prosess som ifølge den tar mye tid og innebærer nettverksgebyrer, som også øker hvis prosessen hastes.

«Vår prioritet er å håndtere denne prosessen effektivt uten å øke kostnadene, og sikre at dine midler forblir sikre og dine gjenopprettinger optimalisert.»

– WazirX

Nå, i de neste stegene, vil børsen introdusere Proof of Reserves (POR) for ytterligere å styrke tillit og sikkerhet i hvordan den håndterer kundemidler. Dette trinnet innebærer en omfattende konsolidering av token‑eiendeler med tredjeparts forvaltere og tjenesteleverandører. 

WazirX Founder Tweet

Mens børsen har gått videre med sin restrukturering, har den allerede støtt på problemer, ved å ha sendt ut unøyaktige e‑poster til tusenvis av brukere. Bekreftelses‑e‑posten var kun ment for de som støttet moratoriet til selskapet via en uformell undersøkelse, men WazirX endte opp med å sende den til brukere som ikke støttet den midlertidige lettelsen fra rettslige prosesser.

«Det kom til Zettais oppmerksomhet at en e‑post kun ment for brukere som tidligere hadde indikert sin støtte til moratoriet ble ved en feil sendt til omtrent 9 000 ekstra plattformbrukere som ikke hadde indikert støtte.»

– Selskapet avslørte i et transkript

Dette førte til forvirring blant brukerne, med selskapet som innrømmer at dette kan ha «påvirket brukernes» tillit til avstemningsprosessen.

WazirX har distribuert en brukerundersøkelse for å måle potensiell interesse dersom brukerne støttet moratorium‑søknaden. Undersøkelsen hadde opprinnelig kun ett alternativ, som var å positivt bekrefte støtte for den juridiske prosedyren, men etter rettens anvisning oppdaterte børsen undersøkelsen med flere alternativer for også å inkludere motstand og ingen posisjon på søknaden.

Veien videre midt i juridiske og finansielle utfordringer

Under den planlagte restruktureringen håper WazirX å returnere omtrent halvparten av kundens eiendeler og fordele hackens påvirkning på brukerne slik at de kan motta en «proporsjonal» andel av tilgjengelige krypto‑eiendeler.

Mens alt dette pågår, har børsen også vært i samtaler med flere aktører i bransjen, og søker en «white knight» for å hjelpe med finansiering.

«Kan du selge noe du hevder ikke å eie? Kan noen investere i eller kjøpe et selskap hvis eierskap er omstridt og blir etterforsket av ED for FEMA‑brudd? Til tross for de lukrative dataene fra 16 millioner brukere, ville ingen ønske å blande seg inn i dette.»

– Et lokalt medium rapporterte at en grunnlegger av en annen kryptobørs sa

I tillegg til samarbeid med white knights har plattformen arbeidet med å forbedre bruker‑midlerestaurering gjennom overskuddsdeling fra gjenåpning av børser samt nye inntektsgenererende initiativer.

Midt i dette står WazirX overfor rettslige tiltak fra misfornøyde brukere. 18. oktober hørte Delhi High Court en petisjon fra en WazirX‑investor som søker tiltak mot børsen for å slå sammen midler fra både berørte og ubeskyttede brukere for å kompensere for tap, noe som ifølge petenten påvirker investorer hvis midler ikke var kompromittert negativt. 

Mens petenten hadde kontaktet den relevante myndigheten, ble ingen handling tatt, og petenten hevder at han ble muntlig informert om at saken ikke ville bli forfulgt på grunn av involveringen av «offiserer i regjeringen».

Retten har nå beordret politiet til å etterforske og levere en rapport, og bemerket at eventuelle rettslige prosesser mot børsen ville være en sivil sak. Den konkluderte videre med at klagene bør forfølges i en sivil domstol snarere enn gjennom en petisjon. 

Delhi High Court Notice to ED & FIU

Midt i alt dette har børsens grunnleggere møtt seg med regjeringsrepresentanter for å gi all nødvendig informasjon om hacken og tyveriet av krypto‑eiendeler.

Representantene inkluderte 

  • FIU, under Finansdepartementet, som håndterer mistenkte finansielle transaksjoner
  • Intelligence Bureau (IB), som gjennomgår sikkerhet og kontraetterretning under Finansdepartementet
  • Indian Computer Emergency Response Team (CERT-In), som håndterer cybersikkerhetstrusler

Alt i alt rystet WazirX‑hacket den indiske kryptosektoren kraftig. Hendelsen fremhever ikke bare sårbarhetene til børser i møte med cyberangrep, men avslører også tilstanden i den digitale eiendomsindustrien i India, som leder i kryptoadopsjon men henger betydelig etter når det gjelder regulatorisk klarhet og kundebeskyttelse. 

Mens børsen sliter med å komme seg etter den økonomiske og omdømmemessige skaden, gir restruktureringsarbeidet et glimt av håp for brukerne. Det er imidlertid bare det – et håp akkurat nå. Med WazirX som står overfor juridiske tvister, brukermisnøye og usikkerhet rundt eierskap, er veien til gjenoppretting alt annet enn jevn.

De neste månedene vil være avgjørende for å fastslå om WazirX kan gjenoppbygge tilliten og gjenopprette sin posisjon i Indias raskt voksende kryptomarked, eller om den vil ende opp som enda en advarende historie i bransjen.

Klikk her for en liste over de beste ikke‑deponerte lommebøkene.

Gaurav startet med å handle kryptovalutaer i 2017 og har siden falt dypt forelsket i krypto-rommet. Hans interesse for alt som har med krypto å gjøre, har gjort ham til en skribent som spesialiserer seg på kryptovalutaer og blockchain. Snart fant han seg selv arbeidende med krypto-selskaper og mediekanaler. Han er også en stor fan av Batman.