印度交易所WazirX被盗2.35亿美元事件分析

时间:2024-09-24 编辑: 浏览:(492)

2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。

基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下:

攻击者地址:

0x6eedf92fb92dd68a270c3205e96dccc527728066

被攻击地址:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

首先,攻击者部署攻击合约:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。

该合约的功能是提取本合约指定的代币资产。

第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。

对应交易为:

https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d

第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。

Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。

另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪。

最新 更多 >
  • 1 比特币ETF

    比特币ETF即比特币交易型开放式指数基金。比特币ETF是受监管的追踪比特币价格的投资基金,在传统的证券交易市场中进行交易,不在加密货币交易所上交易。 比特币ETF(Exchange Traded Fund)是一种交易所交易基金,它跟踪比特币的价格并使投资者能够通过传统的投资渠道对比特币进行

  • 2 SOP币

    SoPay是一个区块链支付服务平台,旨在为应用开发者赋能数字货币支付。SoPay的目标是要打造区块链里的支付宝,该产品具备以下产品特点: 1、支持所有币种,2、消费者0手续费,3、交易1秒到账,4、开发者无需区块链技术基础,6天即可完成技术对接,支持数字货币支付SoPay服务于更多希望创新的企业。目前已开始对接多家核心游戏内容合作伙伴,对接应用场景,激活千万用户。

  • 3 ATOM (Cosmos Hub)

    Cosmos (ATOM) 是一种加密货币,运行在Cosmos网络上,一个旨在解决区块链之间互操作性问题的平台。Cosmos通过其独特的架构和Inter-Blockchain Communication (IBC) 协议,允许不同的区块链网络相互交流和共享数据。 特点:互操作性: Cosm

  • 4 本地钱包

    本地钱包通常指的是一种加密货币钱包,是指储存在本地设备上的数字货币钱包。与在线钱包相比,本地钱包通常更安全,因为它们的私钥不会存储在互联网上,而是存储在用户自己的设备上,用户可以控制自己的私钥并保护它们不被黑客攻击。本地钱包可以是桌面、移动或硬件钱包的形式,用于存储和管理不同种类的加密货币。

  • 5 比特币投资

    比特币(Bitcoin,简称BTC)是目前使用最为广泛的一种数字货币,它诞生于2009年1月3日,是一种点对点(P2P)传输的数字加密货币,总量2100万枚。比特币网络每10分钟释放出一定数量币,预计在2140年达到极限。比特币被投资者称为“数字黄金”。比特币依据特定算法,通过大量的计算产生,不依靠特定货币机构发行,其使用整个P2P网络中众多节点构成的分布式数据库来确认并记录所有的交易行为,并使用

  • 6 主流币

    主流币(Mainstream Cryptocurrencies)是指那些在加密货币市场中广泛认可、流通性高、市值大的加密货币。这些币种通常具有较高的知名度、较强的市场影响力,以及相对成熟的技术和社区支持。 主流币的特点高市值:主流币通常拥有较高的市值,位于加密货币市场的前列。广泛认可:这些

  • 7 去中心化

    区块链技术的核心特征之一就是去中心化。去中心化是指在一个分布式网络中,没有单一实体或组织拥有对整个系统的控制权。这种特性提供了许多潜在的好处,包括增强的安全性、提高的透明度和降低的信任需求。下面详细解释区块链中去中心化的工作原理、好处和挑战。 去中心化的工作原理分布式账本:区块链是一种分布

  • 8 氪星球

    氪星球在降低传统游戏玩家与开发者进入门槛的基础上,通过行业首创的渠道推广系统和社区公链计划快速获取传统游戏用户与区块链原生用户,构建全球首个区块链游戏生态级入口。氪星球作为全球首个区块链游戏生态级入口,拥有独特的商业模式,通过跨越传统世界及区块链各大公链,融合游戏开发、分发、体验、价值流通等环节,打造游戏生态的完整闭环,快速赋能主流公链生态。经过一年多发展,氪星球已拥有140万注册用户,产生40多

  • 9 DDD币

  • 10 星火矿池

    星火矿池 SparkPool 是国际一流的矿池服务平台,致力于提供专业的矿池服务、维持公链网络的稳定运行。三年来,我们潜心钻研技术、优化服务,每天为上万名用户保驾护航。凭借良好的社区声誉、稳定的矿池服务和公正的分配,SparkPool 已经成长为全球第一梯队的矿池。