2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。 基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下: 攻击者地址: 0x6eedf92fb92dd68a270c3205e96dccc527728066 被攻击地址: 0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4 首先,攻击者部署攻击合约: 0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。 该合约的功能是提取本合约指定的代币资产。 第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。 对应交易为: https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d 第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。 Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。 另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。 Beosin Trace正在对被盗资金进行持续追踪。 查看更多 —- 编译者/作者:Beosin 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
印度交易所WazirX被盗2.35亿美元事件分析
2024-07-18 Beosin 来源:区块链网络
LOADING...
相关阅读:
- 晚间必读5篇|Solana的流动性质押概况2024-07-18
- Monad与EVM兼容并与Backpack达成合作关系新的热门项目开启?2024-07-18
- CoinMetrics:追踪Mt.Gox的还款之路2024-07-16
- 33个Blinks用法一览:把Twitter变成你的Crypto游乐场2024-07-15
- 加密人士安全出国指南:保持低调做好安保2024-07-14