WazirX がハッキングされ 2 億 3,500 万ドル、安全なマルチシグ ウォレットが侵害され流出

WBOY
リリース: 2024-07-20 09:56:09
オリジナル
641 人が閲覧しました

インドの暗号通貨取引所、WazirX は、最近のエクスプロイトで 2 億 3,500 万ドル以上をハッキングされました。 「安全なマルチシグウォレット」が侵害され、流出しました。

WazirX Hacked for 5 Million, Safe Multi-sig Wallet Compromised and Drained

インドの暗号通貨取引所、WazirX が最近ハッキングされ、2 億 3,500 万ドル以上を盗まれました。悪用者は「安全なマルチシグウォレット」を侵害し、流出させました。エクスプロイト者は、PEPE、GALA、USDT、ETH、SHIBA、FLOKI、MATIC などを交換しました。

Web 3 セキュリティ会社 Cyvers Alerts による最近の X 投稿で、このエクスプロイトについて言及しました。彼らのシステムは、安全なウォレットから 234.9 ドルを超える資金が転送されたことを検出しました。各トランザクションの呼び出し元には、Tornado Cash が資金を提供しています。

侵害された資金はアドレスに移動され、ハッカーは盗んだ資金を積極的に ETH に変換し始めました。現在 1 億ドルを超える SHIB がハッカーのアドレスにあり、まだ変換されていません。

WazirX の公式トークン WRX は、このエクスプロイトにより 15% 以上下落しました。現在、日次出来高が 375% 急騰し、0.14 ドル付近で取引されています (記事執筆時点)。ハッカーが WazirX の安全なウォレットをどのように悪用したかを見てみましょう

この悪用は、ZachXBT や他のさまざまな X 作成者によってデコードされました。 。彼らは、この悪用を説明する興味深い理論を考え出しました。タイムラインに従ってエクスプロイトの簡単な概要を見てみましょう。

盗難アドレスは 7 月 10 日に SHIB を使用したマルチシグからテスト トランザクションを実行していました。 Tornado キャッシュから 0.1 ETH が資金提供されました。その後、攻撃者はマルチシグを悪意のあるバージョンにアップグレードし、マルチシグの流出を可能にしました。

必要な秘密鍵をすべて持っていなかった可能性が高く、複数の署名フィッシングに依存していました。 X ユーザー Mudit Gupta によると、攻撃者は 2 つまたは 4 つの秘密鍵を侵害し​​た可能性があります。

トランザクション ハッシュによると、ウォレットは実際のハッキングの数分前に USDT 送金を試みました。その後、ハッカーは他の 2 つの侵害されたキーを使用してエクスプロイト トランザクションを正常に実行しました。

エクスプロイトの主な盗難アドレスは「0x04b21735E93Fa3f8df70e2Da89e6922616891a88」でした。 ZachXBTによると、このアドレスは現在1億ドル以上のSHIBを保持しており、まだ交換されていません。

WazirX、出金を一時停止

WazirXは攻撃を認め、暗号通貨とINRの出金を一時停止しました。 X の投稿で、彼らはこの事件を積極的に調査していると述べました

事件後、BTC/INR、ETH/INR、USDT/INR などがプラットフォーム上で大幅な割引価格で取引されました。この割引率は、投資家の間でのパニック売りを反映しています。

WRX は、日中セッションで 17% 下落した後、1 年ぶりの安値である 0.144 ドル付近で取引されています。このハッキングは WRX 投資家の間でパニックセールを引き起こしました

ハッカーはまだ特定されていませんが、多くのアナリストは資金の一部が回収されることを期待しています。 WazirX のハッキングにより、他の取引所はウォレットのセキュリティやその他のインフラストラクチャのセキュリティ面を強化する可能性があります。

この記事は情報提供のみを目的としており、財務、投資、その他のアドバイスは提供しません。著者またはこの記事で言及されている人物は、投資または取引によって発生する可能性のある経済的損失に対して責任を負いません。財務上の決定を下す前に、必ず調査を行ってください。

以上がWazirX がハッキングされ 2 億 3,500 万ドル、安全なマルチシグ ウォレットが侵害され流出の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ソース:kdj.com
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!