首頁 > 網路3.0 > 主體

WazirX 被黑,損失 2.35 億美元,安全多重簽名錢包受損並耗盡

WBOY
發布: 2024-07-20 09:56:09
原創
641 人瀏覽過

印度加密貨幣交易所 WazirX 在最近的攻擊中被駭客攻擊,損失超過 2.35 億美元。 「安全多重簽名錢包」遭到破壞並被耗盡。

WazirX Hacked for 5 Million, Safe Multi-sig Wallet Compromised and Drained

印度加密貨幣交易所 WazirX 最近被駭客攻擊,損失超過 2.35 億美元。攻擊者入侵並耗盡了「安全多重簽章錢包」。漏洞利用者交換了 PEPE、GALA、USDT、ETH、SHIBA、FLOKI、MATIC 等。

Web 3 安全公司 Cyvers Alerts 最近的一篇 X 貼文談到了該漏洞。他們的系統檢測到從他們的安全錢包轉移的資金超過 234.9 美元。每個交易呼叫者都由 Tornado Cash 提供資金。

受損的資金被轉移到一個地址,駭客開始積極地將被盜資金轉換為 ETH。目前,駭客地址中有超過 1 億美元的 SHIB 尚未轉換。

WazirX 的官方代幣 WRX 由於此漏洞暴跌超過 15%。目前交易價格接近 0.14 美元,每日交易量激增 375%(截至發稿)。

讓我們看看駭客如何利用 WazirX 的安全錢包

該漏洞已被 ZachXBT 和其他 X 創作者解碼。他們提出了一個有趣的理論來解釋這個漏洞。讓我們按照時間軸快速總結一下該漏洞。

被盜地址於 7 月 10 日使用 SHIB 從 Multisig 進行測試交易。它的資金來自 Tornado 現金 0.1 ETH。然後,攻擊者將多重簽章升級到惡意版本,這使他們能夠耗盡多重簽章。

他們可能沒有所有必需的私鑰,並且依賴多重簽名網路釣魚。根據 X 用戶 Mudit Gupta 的說法,攻擊者可能洩露了 2 或 4 個私鑰。

根據交易哈希,錢包在實際駭客攻擊前幾分鐘嘗試進行 USDT 轉帳。然後,駭客使用另外兩個洩漏的密鑰成功執行了漏洞交易。

該漏洞的主要竊盜地址是「0x04b21735E93Fa3f8df70e2Da89e6922616891a88」。根據 ZachXBT,該地址目前持有超過 1 億美元的 SHIB 尚未兌換。

WazirX 暫停提款

WazirX 已承認此攻擊,並已暫停加密貨幣和 INR 的提款。在X貼文中,他們表示正在積極調查這起事件。

事件發生後,BTC/INR、ETH/INR、USDT/INR等在平台上進行了大幅折扣交易。折扣率反映了投資者的恐慌性拋售。

WRX 在盤中下跌 17% 後,目前交易價格接近一年低點 0.144 美元。這次駭客攻擊引起了 WRX 投資者的恐慌性拋售。

駭客的身份尚未確定,而許多分析師希望部分資金能夠收回。 WazirX 駭客攻擊可能會促使其他交易所提高錢包安全和其他基礎設施安全的水平。

本文僅供參考,不提供任何財務、投資或其他建議。作者或本文提及的任何人對投資或交易可能產生的任何財務損失不承擔任何責任。在做出任何財務決定之前,請先進行研究。

以上是WazirX 被黑,損失 2.35 億美元,安全多重簽名錢包受損並耗盡的詳細內容。更多資訊請關注PHP中文網其他相關文章!

來源:kdj.com
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板
關於我們 免責聲明 Sitemap
PHP中文網:公益線上PHP培訓,幫助PHP學習者快速成長!