Rumah > web3.0 > teks badan

WazirX Mengalami Pelanggaran Keselamatan Utama, Kehilangan $231J dalam Token Dicuri

WBOY
Lepaskan: 2024-07-20 11:30:30
asal
251 orang telah melayarinya

WazirX gantian mata wang kripto India dilaporkan telah mengalami pelanggaran keselamatan yang serius, dengan poket multisignya disyaki terjejas.

WazirX Suffers Major Security Breach, Loses 1M in Stolen Tokens

WazirX gantian mata wang kripto India telah mengalami pelanggaran keselamatan yang serius, dengan poket multisignya disyaki terjejas.

Lebih 200 token telah dicuri, menyebabkan kekurangan sepenuhnya kira-kira $231 juta.

Sejumlah dana yang dicuri daripada WazirX telah dikesan kepada ChangeNOW dan Binance. Tindakan deposit pengeksploitasi di Binance ialah 0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f.

Serangan itu nampaknya telah dilaksanakan oleh penyerang yang memperoleh pengetahuan tandatangan pentadbir daripada poket multisig WazirX. Penyerang kemudian mengubah suai kontrak logik poket, menjadikan poket melaksanakan logik yang salah untuk mencuri barang. Tackle penyerang diiktiraf sebagai 0x6eedf92fb92dd68a270c3205e96dccc527728066.

Penyerang menggunakan kontrak serangan semasa tackle 0x27fd43babfbe83a81d106b6b981d146b6b981d106b6b981d Perlaksanaan kontrak ini adalah untuk mengeluarkan barang token tertentu daripadanya. Dengan memperoleh pengetahuan tandatangan daripada poket multisig WazirX, penyerang mengubah suai kontrak logik poket kepada kontrak serangan yang telah ditetapkan terlebih dahulu.

Seterusnya, penyerang menyerahkan transaksi pengeluaran token ke poket multisig WazirX. Hasil daripada mekanisme sampel proksi, kontrak poket menggunakan delegatecall untuk menamakan ciri berkaitan kontrak serangan, berjaya memindahkan token poket kepada penyerang. token:

Insiden ini telah menimbulkan isu yang teruk berkaitan dengan keselamatan dompet multisig dan kelemahan yang mungkin dieksploitasi oleh penyerang yang halus. WazirX kini sedang menyiasat pelanggaran itu dan berurusan dengan pihak berkuasa serta pertukaran yang berbeza untuk membayangkan dan memulihkan dana yang dicuri.

Kumpulan mata wang kripto digesa untuk terus berwaspada dan mengambil langkah berjaga-jaga mandatori untuk menjaga barang-barang mereka dengan berhati-hati terhadap pelanggaran penting ini.

Pendedahan: Ini bukan pembelian dan penjualan atau syor pembiayaan. Pada setiap masa lakukan analisis anda lebih awal daripada membeli-belah untuk mana-mana mata wang kripto atau melabur dalam mana-mana syarikat.

Patuhi kami di Twitter @nulltxnews untuk kekal dikemas kini dengan berita Crypto, NFT, AI, Cybersecurity, Pengkomputeran Teragih dan Metaverse terbaharu. !

Bekalan Gambar: Max Bender/Unsplash // Hasil Gambar oleh Colorcinch

Atas ialah kandungan terperinci WazirX Mengalami Pelanggaran Keselamatan Utama, Kehilangan $231J dalam Token Dicuri. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:kdj.com
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!