Beosin:WazirX被攻击原因或为多签钱包的管理员私钥泄露

时间:2024-09-21 编辑: 浏览:(854)

2024 年 7 月 18 日,据 Beosin Alert 监控预警发现印度交易所 WazirX 被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产。攻击者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066被攻击地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin 将攻击原因简析如下:1、攻击者部署攻击合约:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。该合约的功能是提取本合约指定的代币资产2、攻击者获取到 wazirx 多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。对应交易为:https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d3、攻击者向 wazirx 多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用 delegatecall 调用攻击合约的相关函数,转走钱包代币。根据被盗资金部分的流线图,目前黑客已经将部分资金转移进入 Changenow 与币安交易所。Beosin Trace 正在对被盗资金进行追踪。

最新 更多 >
  • 1 比特币BTC还在等,以太坊已经爆出(符文土狗潮)

    比特币BTC减半仅剩一天,Runes 主网上线在即,你还在分析该埋伏什么机会吗?在近几十个小时之间,以太坊上执行力超强的土狗盘子已经赚麻了。这两日,许多在以太坊上的Runes 相关专案如春笋般涌出,虽然它们的描述都很粗糙,在观感上有些「群魔乱舞」,但不影响这些代币均较上线时有了数十倍的涨幅。有趣的是,总的来看,Runes 概念新专案完成这个高倍涨幅成绩的时间从一周已缩减至几个小时。围绕Runes

  • 2 晚间必读5篇 | 比特币第四次减半后何去何从

    1.矿霸吴忌寒和比特币挖矿中国史北京时间4月20日,比特币迎来第四次减半。减半代表着挖矿难度的增加,对矿业影响颇深。矿业,无疑是中国和比特币联系最紧密的那条脉络。巅峰时,中国曾占据了超70%的比特币挖矿算力,就比特大陆一家就拥有超50%的算力。这么高的算力,足以对比特币发起51%算力攻击。点击阅读2.观察 | 第四次减半来临 比特币后市行情会如何走北京时间4月20日,加密货币唯一真神比特币将迎来历

  • 3 比特币减半还会大跌吗?本轮牛市爆发值得关注的板块

    减半还会大跌吗?以下几点告诉你真相!1.大家要知道,这次机构们的入手成本大概在五万到六万多U。2.懂行的人都知道,每次减半前后那价格波动都是挺大的。3.减半之后,比特币可就越来越难挖了,因为剩下的数量不多了嘛,只剩下一百多万枚等着我们去挖。矿工们也得换新设备来应对了。4.香港ETF通过之后,大钱儿还没真正进场呢。就像上次美国ETF通过后,也是等了一段时间才开始涨。这可是个大好消息啊!5.预计5月份

  • 4 Bankless:比特币符文热能持续吗?

    作者:David C,Bankless;编译:白水,Runes 是一种在比特币上铸造可替代代币的新协议,它的推出确实不负众望,至少在最初是这样。 符文是一种昙花一现的时尚,还是它们能为比特币及其交易量带来新的未来?随着减半的到来,符文的推出带来了历史性的转变。 矿工单日产生的交易费用首次超过区块奖励。 在发布当天,矿工仅通过手续费就赚取了 8074 万美元,大大超过了区块奖励的 2628 万美元。

  • 5 跟随时间线细度Merlin前传:罗马并非一日建成

    作者:加密狗 来源:X,@JiamigouCn运行了2个月时间的MerlinChain,4月19日代币 $MERL在OK开放交易。我们来看看,代币值不值得长期持有,并回顾梅林发展的历史。本文并非技术分析文,而是从产品市场角度来分析产品的优缺点,看看我们可以从里面获得哪些信息。一、Merlin 热度很高吗?MerlinChain在2月主网上线后,一个月时间TVL冲到近40亿美元,现在还维持在30亿美

  • 6 第四次减半完成 通胀率降至黄金一半 BTC生态即将崛起

    这是有史以来最贵的一次比特币减半 从 2020 年减半到现在来计算,比特币的价格已上涨六倍,从 2016 年减半到现在来计算,比特币价格已上涨近 100 倍。人们普遍认为,由于链上符文的推出以及新的「Epic Sat」,挖矿奖励将飙升至历史新高——至少七位数美元。从目前每一条信息来看,这次活动都将是丰富的。全球各地都在计划举办大型派对,每张门票超过 800 美元的热身目的地派对已经售罄,比特币爱好

  • 7 DOGE、猫狗世界价格预测

    截至美国东部时间凌晨 04:37,狗狗币价格在过去 24 小时内暴跌 8% ,交易价格为 0.144 美元,交易量增长 1%,达到 21 亿美元。与此同时,DOGE 仍然是过去一个月市值最高的模因币中表现最好的。在此期间,DOGE 价格上涨 12%,而 Shiba Inu (SHIB) 和 Pepe (PEPE) 分别下跌 12% 和 21%,Dogwifhat (WIF) 上涨 4%。狗狗币价格

  • 8 比特币减半后能见证历史性暴涨吗?

    比特币减半概述比特币发行的透明度和可预测性是该资产区别于世界上任何其他资产或货币的关键特征。其他任何资产都没有一个可计算的通货膨胀时间表,也没有一个已知的供应事件会在一夜之间将每日发行量减少 50%。比特币的创造者中本聪在比特币中设置减半功能,以应对法定货币的不断贬值。「传统货币的根本问题在于,它的运作需要信任。必须相信中央银行不会让货币贬低 但法定货币的历史充满了对这种信任的破坏。」-中本聪,2

  • 9 币安Web3钱包上线铭文市场,再次点燃铭文板块

    2024年2月1日,币安Web3钱包终于上线铭文交易平台。这不仅代表着全球最大加密交易所对铭文板块基础设施的看重和支持,也可能像二级推进器一样助力铭文这艘新火箭奔向月球。铭文交易平台上架币安短短几分钟内,BRC-20 板块多个代币短时拉升,ORDI 暂报 62.32 美元, 24 H 涨幅 2.32% ;SATS 暂报 0.0000005224 美元, 24 H 涨幅 6.53% 。铭文一级市场也

  • 10 以知识产权建设为抓手 马上消费用科技创新助力高质量发展

    日前,在国家知识产权局的指导下,以“知识产权转化运用促进高质量发展”为主题的2024年全国知识产权宣传周活动重庆分会场活动在重庆科技馆举行。国家知识产权局国际合作司副司长王颖出席活动并致辞。马上消费金融股份有限公司(以下简称马上消费)知识产权负责人受邀出席,并做主题分享。本次活动由重庆市知识产权局、重庆市科学技术协会、重庆市版权局、重庆市市场监督管理局主办。马上消费工作人员参加知识产权宣传周讲演活