請輸入關鍵字:

熱門搜尋:

Beosin:印度加密貨幣交易所 Wazirx 被攻擊的原因或系多簽錢包的管理員私鑰泄露

日期:2024年7月18日 下午4:41作者:TECHUB NEWS

Techub News 消息,據 Beosin Alert 監測,印度加密貨幣交易所 Wazirx 被攻擊,攻擊者獲取到交易所多簽錢包管理員的簽名數據,修改錢包的邏輯合約,讓錢包執行錯誤的邏輯,來盜取資産。

 

攻擊者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066
被攻擊地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

 

基于攻擊者的攻擊行為,推測原因為多簽錢包的管理員私鑰泄露,Beosin 將攻擊原因簡析如下:

1、攻擊者部署攻擊合約:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。該合約的功能是提取本合約指定的代幣資産
2、攻擊者獲取到 Wazirx 多簽錢包管理員的簽名數據,將錢包的邏輯合約修改為已經部署好的攻擊合約。對應交易為:
https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d
3、攻擊者向 Wazirx 多簽錢包提交提取代幣交易,由于代理模式的機制,錢包合約會利用 delegatecall 調用攻擊合約的相關函數,轉走錢包代幣。


Beosin Trace 正在對被盜資金進行追蹤。根據被盜資金部分的流線圖,目前來看,黑客已經將部分資金轉移進入Changenow與幣安。

 

内容来源:TECHUB NEWS

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

相關文章

7月18日
TON 基金會將推出 TON Teleport,旨在連接比特幣與 TON 生態
7月18日
WazirX:團隊正積極調查被盜事件,已暫停 INR 和加密貨幣提現
7月18日
BlockFi 將于本月開始退還客戶加密貨幣資産
7月18日
LayerZero 基金會:賞金獵人臨時名單已公開,最終分發將在 7 月 23 日進行
7月18日
Mt. Gox 債權人在還款期間遭遇登錄失敗
7月18日
香港穩定幣發行人最低繳足股本要求調整為 2500 萬港元或穩定幣流通量的 1%
7月18日
SEC 原定于今日舉行的 Ripple 案相關閉門會議已取消
7月18日
ether.fi 第二季 ETHFI 空投申領已上線 
7月18日
Galaxy 于 9 小時前將 293 萬美元 AVAX 存入幣安
7月18日
Solana 測試網 v2.0.2 版本已發布

視頻

快訊

19:46
機器人板塊集體走強,人形機器人從「炫技」邁向「上崗」
17:34
國家網信辦會同中國證監會深入整治涉資本市場網上虛假不實信息
17:28
碩奧國際(02336.HK):馮櫓銘獲任董事會主席
17:19
復宏漢霖(02696.HK)HLX18治療多種實體瘤的1期臨床試驗申請獲美FDA批准
17:11
國家外匯局:11月銀行結匯2095億美元 售匯1938億美元
17:04
中國白銀集團(00815.HK)認購協議已部分完成
16:50
美高梅中國(02282.HK):馮小峰獲任首席執行官
16:39
超大現代(00682.HK)完成配售3295萬股 淨籌約719萬港元
16:32
香港10月批出六份建築圖則
16:27
吉林化纖:公司沒有碳纖維滑雪板產品生產