請輸入關鍵字:

熱門搜尋:

Beosin:印度加密貨幣交易所 Wazirx 被攻擊的原因或系多簽錢包的管理員私鑰泄露

日期: 2024年7月18日 下午4:41

Techub News 消息,據 Beosin Alert 監測,印度加密貨幣交易所 Wazirx 被攻擊,攻擊者獲取到交易所多簽錢包管理員的簽名數據,修改錢包的邏輯合約,讓錢包執行錯誤的邏輯,來盜取資産。

 

攻擊者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066
被攻擊地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

 

基于攻擊者的攻擊行為,推測原因為多簽錢包的管理員私鑰泄露,Beosin 將攻擊原因簡析如下:

1、攻擊者部署攻擊合約:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。該合約的功能是提取本合約指定的代幣資産
2、攻擊者獲取到 Wazirx 多簽錢包管理員的簽名數據,將錢包的邏輯合約修改為已經部署好的攻擊合約。對應交易為:
https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d
3、攻擊者向 Wazirx 多簽錢包提交提取代幣交易,由于代理模式的機制,錢包合約會利用 delegatecall 調用攻擊合約的相關函數,轉走錢包代幣。


Beosin Trace 正在對被盜資金進行追蹤。根據被盜資金部分的流線圖,目前來看,黑客已經將部分資金轉移進入Changenow與幣安。

 

内容来源:TECHUB NEWS

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

19:40
【現場直擊】中國通信服務(00552.HK):AI拉動的相關合同總金額同增逾25%
17:32
香港證監會:無紙證券市場制度預計於2026年11月實施
17:17
龍光集團(03380.HK)年度歸母淨虧損收窄至47.67億元
16:59
美聯集團(01200.HK)年度股东應佔溢利同比增長31.95% 末期息连特别息共9港仙
16:45
農業銀行(01288.HK)年度歸母淨利潤同比增3.18%至2910.41億元
16:32
HASHKEY HLDGS(03887.HK)年度股東應佔虧損收窄至10.87億港元 不派息
16:26
好孩子國際(01086.HK)年度歸母淨利潤同比減少38.6% 派末期息0.05港元
16:20
【異動股】港股跌幅榜前十,多牛科技(01961.HK)跌51.89%,辰罡科技(08131.HK)跌38.81%
16:20
【異動股】港股漲幅榜前十,極視角(06636.HK)漲158.50%,德適-B(02526.HK)漲111.72%
16:13
翰森製藥(03692.HK)年度歸母淨利潤同比增27.07%至55.55億元 派息20港仙