首页 > 网络3.0 > 正文

WazirX 被黑,损失 2.35 亿美元,安全多重签名钱包受损并耗尽

WBOY
发布: 2024-07-20 09:56:09
原创
766 人浏览过

印度加密货币交易所 WazirX 在最近的一次攻击中被黑客攻击,损失超过 2.35 亿美元。 “安全多重签名钱包”遭到破坏并被耗尽。

WazirX Hacked for 5 Million, Safe Multi-sig Wallet Compromised and Drained

印度加密货币交易所 WazirX 最近遭到黑客攻击,损失超过 2.35 亿美元。攻击者入侵并耗尽了“安全多重签名钱包”。漏洞利用者交换了 PEPE、GALA、USDT、ETH、SHIBA、FLOKI、MATIC 等。

Web 3 安全公司 Cyvers Alerts 最近的一篇 X 帖子谈到了该漏洞。他们的系统检测到从他们的安全钱包转移的资金超过 234.9 美元。每个交易调用者都由 Tornado Cash 提供资金。

受损的资金被转移到一个地址,黑客开始积极地将被盗资金转换为 ETH。目前,黑客地址中有超过 1 亿美元的 SHIB 尚未转换。

WazirX 的官方代币 WRX 由于此漏洞暴跌超过 15%。目前交易价格接近 0.14 美元,每日交易量激增 375%(截至发稿)。

让我们看看黑客如何利用 WazirX 的安全钱包

该漏洞已被 ZachXBT 和其他 X 创建者解码。他们提出了一个有趣的理论来解释这一漏洞。让我们按照时间线快速总结一下该漏洞。

被盗地址于 7 月 10 日使用 SHIB 从 Multisig 进行测试交易。它的资金来自 Tornado 现金 0.1 ETH。然后,攻击者将多重签名升级到恶意版本,这使他们能够耗尽多重签名。

他们可能没有所有必需的私钥,并且依赖于多重签名网络钓鱼。根据 X 用户 Mudit Gupta 的说法,攻击者可能泄露了 2 或 4 个私钥。

根据交易哈希,钱包在实际黑客攻击前几分钟尝试进行 USDT 转账。然后,黑客使用另外两个泄露的密钥成功执行了漏洞交易。

该漏洞的主要盗窃地址是“0x04b21735E93Fa3f8df70e2Da89e6922616891a88”。根据 ZachXBT,该地址目前持有超过 1 亿美元的 SHIB,尚未兑换。

WazirX 暂停提款

WazirX 已承认此次攻击,并已暂停加密货币和 INR 的提款。他们在X帖子中表示正在积极调查该事件。

事件发生后,BTC/INR、ETH/INR、USDT/INR等在平台上进行了大幅折扣交易。折扣率反映了投资者的恐慌性抛售。

WRX 在盘中下跌 17% 后,目前交易价格接近一年低点 0.144 美元。这次黑客攻击引起了 WRX 投资者的恐慌性抛售。

黑客的身份尚未确定,而许多分析师希望部分资金能够收回。 WazirX 黑客攻击可能会促使其他交易所提高钱包安全和其他基础设施安全方面的水平。

本文仅供参考,不提供任何财务、投资或其他建议。作者或本文提到的任何人对投资或交易可能产生的任何财务损失不承担任何责任。在做出任何财务决定之前,请先进行研究。

以上是WazirX 被黑,损失 2.35 亿美元,安全多重签名钱包受损并耗尽的详细内容。更多信息请关注PHP中文网其他相关文章!

来源:kdj.com
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责声明 Sitemap
PHP中文网:公益在线PHP培训,帮助PHP学习者快速成长!