WazirX公布了WazirX Multisig钱包漏洞事件初步调查结果

7月19日最新消息报道,总部位于印度的加密货币交易所WazirX最近成为重大安全漏洞的受害者,导致超过2.3亿美元的资产未经授权转移。这一事件导致提款业务暂时暂停,该交易所正努力调查并缓解这一漏洞。

在WazirX随后发布的一份报告中,初步调查结果揭示了该漏洞的原因。与此同时,区块链分析公司Elliptic表示,朝鲜可能参与了这次复杂的攻击。

WazirX公布了WazirX Multisig钱包漏洞事件初步调查结果

WazirX Multisig钱包漏洞

WazirX透露,网络攻击的目标是他们的一个多签名钱包,该钱包自2023年2月以来一直使用Liminal的数字资产托管和钱包基础设施服务。

据称,该钱包的配置涉及6名签名者,其中5名来自WazirX团队,1名来自Liminal,他们负责交易验证。

为了增加安全性,三个使用账本硬件钱包的WazirX签署人需要批准一笔交易,然后由Liminal的签署人进行最终批准。

此外,还有一个白名单策略来“增强安全性”,只允许交易到Liminal提供的预定义地址。

该交易所进一步披露,此次数据泄露源于Liminal界面上显示的数据与实际交易内容之间的“差异”。

在攻击期间,交换注意到在Liminal的界面上显示的信息与签署的信息“不匹配”。怀疑有效负载被操纵以将钱包控制权转移给攻击者,使他们能够利用该漏洞。

朝鲜2.35亿美元违约?

WazirX强调其实施了“强大”的安全措施,包括Gnosis Safe多签名智能合约平台和Liminal的白名单政策。尽管有这些预防措施,网络攻击者还是设法破坏了安全功能并实施了盗窃。

展望未来,该交易所表达了保护客户资产的承诺,并承认有必要进一步调查和加强安全协议。交流最后说:

这是我们无法控制的不可抗力事件,但我们会想尽一切办法找到并追回这笔资金。我们已经冻结了一些存款,并联系了相关钱包进行恢复。我们正在联系最好的资源来帮助我们进行这项努力。虽然这些是我们初步调查的结果,但我们将继续向您发布进一步的更新。在你们的支持下,我们将战胜这一挑战,变得比以往任何时候都更强大、更有韧性。

另一方面,区块链分析公司Elliptic对该漏洞进行了独立分析,并指出了与朝鲜的潜在联系。

根据Elliptic的调查结果,在违规行为中损失了大约2.35亿美元的各种加密资产,Shiba Inu(SHIB),以太坊(ETH), Polygon (Matic)和PEPE

据报道,窃贼使用去中心化服务将其中一些代币兑换成以太币,这是洗钱过程中的一个常见步骤。链上分析和Elliptic审查的其他信息表明,与朝鲜有关联的黑客涉嫌参与其中。

免责声明:本文不构成任何投资建议,文中的所有观点,仅代表文章内人物的个人观点,不具有任何指导作用!投资有风险,入市需谨慎!
发布者:撸币侠。 转载请注明出处:
https://www.lubibi.com/archives/6686.html
(1)
打赏 比特币(Bitcoin) 比特币(Bitcoin) 以太坊(Ethereum) 以太坊(Ethereum)
撸币侠的头像撸币侠
上一篇 2024 年 7 月 19 日 上午11:26
下一篇 2024 年 7 月 19 日 上午11:48

相关推荐

  • Solana收入大幅领先、锁仓价值仍不及以太坊!

    即使市场降温,Solana应用程式收入仍大幅超越以太坊及其L2第二层扩充方案,成为近期最大赢家。根据加密研究员Aylo使用DefiLlama数据指出,Solana网络在应用层面的收入表现远超以太坊,甚至达到10倍之多。即便考量以太坊的第二层(L2),如Arbitrum和Base,Solana的优势依然显著。 Solana收入大幅领先,锁仓价值仍不及以太坊 2…

    2025 年 2 月 11 日
    19300
  • Uniswap收购CTG游戏,UNI代币大涨

    6月11日,去中心化交易平台Uniswap Labs宣布收购区块链游戏Crypto: The Game(简称CTG),这一重磅消息立刻在加密货币市场引起轰动。受此消息影响,Uniswap的平台代币UNI在短时间内价值飙升,市场表现抢眼。 Uniswap Labs的首席运营官Mary-Catherine Lader表示,公司对将CTG引人入胜的链上游戏体验融入…

    2024 年 6 月 11 日
    30700
  • Crypto交易量超越Coinbase,机构客户与以太ETF成关键推手

    8月2日最新消息,加密货币交易平台Crypto近日宣布,其24小时交易量已超越知名交易所Coinbase,这一成就主要归功于不断扩大的机构客户群以及美国首只现货以太坊交易所交易基金(ETF)的推出。 据Messari数据显示,Crypto的24小时交易量在8月1日激增23%,达到31.6亿美元,成功超越了Coinbase同期的21.2亿美元交易量。这一显著增…

    2024 年 8 月 2 日
    29000
  • Taproot Assets:稳定币赛道超越万亿市值的下一个增长点

    中心化稳定币已然实现在加密生态中的广泛采用,我们日常在DEX或CEX的交易和结算都是透过中心化的稳定币来进行结算和交易;而去中心化稳定币背后的抵押资产多为加密资产,通常用于借贷。 虽然稳定币在加密货币的交易和DeFi中发挥了重要的作用,但是它跟实体商业相结合的探索还非常早期。从长远来看,稳定币最有潜力的应用场景在于支付领域,尤其是跨境支付。目前,跨境支付涉及…

    2025 年 2 月 16 日
    22800
  • 以太坊跌破关键均线,市场进入盘整期

    7月8日消息,以太坊市场活跃度显著提升,其价格走势突破了重要的100天移动平均线(MA)支撑,随后经历了一段向200天MA的快速下滑。这一变动不仅反映了市场情绪的波动,也预示着短期内的调整压力。 技术分析洞察 由技术分析专家Shayan提供的每日图表显示,以太坊在长时间围绕3386美元这一关键100天MA进行盘整后,卖方力量逐渐增强,最终导致了该均线的失守。…

    2024 年 7 月 8 日
    23200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注