印度交易所WazirX被盗2.35亿美元:多签钱包安全漏洞分析

2024年7月18日,印度著名加密货币交易所WazirX遭遇了一场重大的黑客攻击,损失金额高达2.35亿美元。本文将详细解析此次攻击的经过、原因及其带来的安全启示。

事件概述

根据Beosin Alert的监控预警,攻击者通过获取WazirX多签钱包管理员的签名数据,修改了钱包的逻辑合约,导致钱包执行错误逻辑,从而盗取了巨额资产。以下是此次攻击的详细分析。

攻击经过

  1. 部署攻击合约

    • 攻击者首先部署了一个攻击合约,地址为:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。
    • 该合约的功能是提取本合约指定的代币资产。
  2. 获取签名数据并修改逻辑合约

    • 攻击者通过某种方式获取了WazirX多签钱包管理员的签名数据。
    • 利用这些数据,攻击者将多签钱包的逻辑合约修改为部署好的攻击合约。

    对应交易: 交易详情

  3. 提取代币

    • 攻击者向WazirX多签钱包提交提取代币的交易。
    • 由于代理模式的机制,钱包合约通过delegatecall调用了攻击合约的相关函数,从而将钱包中的代币转移到了攻击者控制的地址。

被盗资金流向

Beosin Trace对被盗资金进行了追踪。以下是被盗资金的部分流向:

  • 攻击者将部分资金转移到了Changenow与Binance交易所。
  • 攻击者在Binance的充币地址为:0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f。
  • 在过去两小时内,攻击者向地址0x35fe...745CA转移了8010亿枚SHIB,价值高达1402万美元,并正在持续分批抛售。当前,黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪,以期尽早冻结这些非法资产。

安全启示

此次WazirX被盗事件揭示了多签钱包在安全性上的重大隐患:

  1. 管理员私钥安全:多签钱包的安全性严重依赖于管理员私钥的保护。一旦私钥泄露,整个钱包的安全将受到威胁。
  2. 合约逻辑审计:合约逻辑的安全性同样至关重要,定期的合约审计和漏洞测试可以有效防止类似攻击的发生。
  3. 多重防护措施:除了多签机制外,还应引入其他安全防护措施,如多因素身份验证和行为监控,增加攻击难度。

结语

WazirX被盗事件再次提醒我们在加密货币交易和管理中的安全防护至关重要。交易所和用户都应提高警惕,采取更严格的安全措施,保障数字资产的安全。

24小时热点

狗狗币一夜暴涨700倍创下历史新高!

最近一段时间狗狗币暴涨幅度达到700倍,出现了巨大的涨幅,这 ...

3186796

波场区块链浏览器

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

3855809

Lazy Lions

链圈打诈之缅北将女子虐待打傻后开火车、四轮定位

缅北将女子虐待打傻后遣返,不能正常进食享受电击,回国时人已疯 ...

1481976

抹茶

链圈打诈之缅北十大酷刑之:吃冰棍

吃冰棍 对女孩的另一种残忍惩罚,先用模型注水放进冰箱 ...

2406116

中币交易所

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

4251335

波场区块链浏览器

F8Coin货币交易所交易量如何?

F8Coin是一种加密货币,它是在比特币发展了八年之后推出的 ...

209901

YoBit

中国十大传销币之:派币(π币、pi币、pi network、兀币)

是骗局。pi币”的数字货币,有不少人在购买,不知道是不是所谓 ...

692511

中值联资讯

链圈打诈:缅北恐怖视频截图

缅北诈骗集团真实画面,电击剁手只算最轻惩罚,自杀都成一种奢望 ...

949949

ZPLAN元宇宙

链圈打诈之缅北十大酷刑之:开火车

缅北美梦,女性酷刑:吃冰棍,开火车,喝珍珠奶茶... ...

1640641

ZT GLOBAL 交易所

Token在线解析

Token在线解析是一种在线token解析工具,可以帮助用户 ...

1228410

IOST

热点专题

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

4247167

波场区块链浏览器

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

3855530

Lazy Lions

狗狗币一夜暴涨700倍创下历史新高!

最近一段时间狗狗币暴涨幅度达到700倍,出现了巨大的涨幅,这 ...

3186312

波场区块链浏览器

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2825546

希壤

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

2578800

Gemini 交易所

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2471845

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2173330

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

2108576

聚币网

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1295270

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1231199

a16z