請輸入關鍵字:

熱門搜尋:

Beosin:印度加密貨幣交易所 Wazirx 被攻擊的原因或系多簽錢包的管理員私鑰泄露

 
日期: 2024年7月18日 下午4:41

Techub News 消息,據 Beosin Alert 監測,印度加密貨幣交易所 Wazirx 被攻擊,攻擊者獲取到交易所多簽錢包管理員的簽名數據,修改錢包的邏輯合約,讓錢包執行錯誤的邏輯,來盜取資産。

 

攻擊者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066
被攻擊地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

 

基于攻擊者的攻擊行為,推測原因為多簽錢包的管理員私鑰泄露,Beosin 將攻擊原因簡析如下:

1、攻擊者部署攻擊合約:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。該合約的功能是提取本合約指定的代幣資産
2、攻擊者獲取到 Wazirx 多簽錢包管理員的簽名數據,將錢包的邏輯合約修改為已經部署好的攻擊合約。對應交易為:
https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d
3、攻擊者向 Wazirx 多簽錢包提交提取代幣交易,由于代理模式的機制,錢包合約會利用 delegatecall 調用攻擊合約的相關函數,轉走錢包代幣。


Beosin Trace 正在對被盜資金進行追蹤。根據被盜資金部分的流線圖,目前來看,黑客已經將部分資金轉移進入Changenow與幣安。

 

内容来源:TECHUB NEWS

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

Techub News

香港領先,世界一流的科技媒體平台 在數字化時代,Web3技術的崛起為媒體行業注入了新的活力。作為香港領先的Web3媒體平台,Techub News憑借其專業的團隊、豐富的資源和創新的業務模式,成為了行業内的佼佼者。Techub News,作為香港的科技媒體翹楚,致力於打造「香港領先,世界一流」的科技媒體和新媒體集群。Techub News平台提供最新、最快、最專業的Web3科技資訊,為用戶呈現科技前沿的無限魅力。

視頻

快訊

12:02
網易有道推出的首個「AI知識庫」產品-有道寶庫
11:50
精鍛科技:目前未向張雪機車供應零部件
11:47
羅博特科:目前ficonTEC正採取多種舉措來提高其交付及運營效率
11:28
英威騰:在阿聯酋、科威特等中東國家推進低壓及高壓項目應用 正積極推進相關供應商資質入圍工作
11:13
濤濤車業:公司未在東南亞市場銷售電動摩託車產品
11:10
富華國際集團榮譽主席陳麗華逝世
11:04
峰璟股份:目前公司鋰電池產品已進入客戶洽談階段
10:59
惠城環保:20萬噸/年混合廢塑料化學循環工業試驗裝置於3月9日恢復生產
10:42
晨光生物:贊比亞子公司目前主要在試種原材料 種植出的辣椒等農作物直接對外銷售
10:37
風華高科:公司01005規格MLCC已實現批量供貨