Heim > web3.0 > Hauptteil

WazirX erleidet einen schweren Sicherheitsverstoß und verliert 231 Millionen US-Dollar an gestohlenen Token

WBOY
Freigeben: 2024-07-20 11:30:30
Original
252 Leute haben es durchsucht

Die indische Kryptowährungsbörse WazirX hat Berichten zufolge eine schwerwiegende Sicherheitsverletzung erlitten, wobei der Verdacht besteht, dass ihre Multisig-Taschen kompromittiert wurden.

WazirX Suffers Major Security Breach, Loses 1M in Stolen Tokens

Über 200 Token wurden gestohlen, was zu einem völligen Verlust von rund 231 Millionen US-Dollar führte.

Einige der gestohlenen Gelder von WazirX wurden auf ChangeNOW und Binance zurückgeführt. Die Einzahlungsadresse des Angreifers bei Binance lautet 0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f. Der Angreifer änderte dann den Logikvertrag der Taschen, wodurch die Taschen eine falsche Logik ausführten, um Gegenstände zu stehlen. Der Tackling des Angreifers wird als 0x6eedf92fb92dd68a270c3205e96dccc527728066 erkannt. Die Aufgabe dieses Vertrags bestand darin, bestimmte symbolische Vermögenswerte daraus zu entziehen. Durch den Erwerb von Signaturdaten aus den WazirX-Multisig-Taschen änderte der Angreifer den Logikvertrag der Taschen in den vorab bereitgestellten Angriffsvertrag.

Anschließend übermittelte der Angreifer eine Token-Abhebungstransaktion an die WazirX-Multisig-Taschen. Dank des Proxy-Proxy-Mechanismus nutzte der Wallet-Vertrag einen Delegatecall, um die zugehörigen Features des Angriffsvertrags aufzurufen und die Token des Wallets erfolgreich an den Angreifer zu übertragen Token:

Dieser Vorfall hat schwerwiegende Probleme im Hinblick auf die Sicherheit von Multisig-Wallets und die Schwachstellen aufgeworfen, die von raffinierten Angreifern ausgenutzt werden können. WazirX untersucht derzeit den Verstoß und arbeitet mit Behörden und anderen Börsen zusammen, um die gestohlenen Gelder anzuzeigen und zurückzugewinnen.

Die Kryptowährungsgruppe wird aufgefordert, wachsam zu bleiben und obligatorische Vorkehrungen zu treffen, um ihre Vermögenswerte vor diesem schwerwiegenden Verstoß zu schützen.

Offenlegung: Dies ist keine Kauf- und Verkaufs- oder Finanzierungsempfehlung. Recherchieren Sie immer, bevor Sie eine Kryptowährung kaufen oder in ein Unternehmen investieren. Folgen Sie uns auf Twitter @nulltxnews, um über die neuesten Nachrichten zu Krypto, NFT, KI, Cybersicherheit, verteiltem Computing und Metaverse auf dem Laufenden zu bleiben !

Bildquelle: Max Bender/Unsplash // Bildergebnisse von Colorcinch

Das obige ist der detaillierte Inhalt vonWazirX erleidet einen schweren Sicherheitsverstoß und verliert 231 Millionen US-Dollar an gestohlenen Token. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Quelle:kdj.com
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage
Über uns Haftungsausschluss Sitemap
Chinesische PHP-Website:Online-PHP-Schulung für das Gemeinwohl,Helfen Sie PHP-Lernenden, sich schnell weiterzuentwickeln!