WazirX公布了WazirX Multisig钱包漏洞事件初步调查结果

7月19日最新消息报道,总部位于印度的加密货币交易所WazirX最近成为重大安全漏洞的受害者,导致超过2.3亿美元的资产未经授权转移。这一事件导致提款业务暂时暂停,该交易所正努力调查并缓解这一漏洞。

在WazirX随后发布的一份报告中,初步调查结果揭示了该漏洞的原因。与此同时,区块链分析公司Elliptic表示,朝鲜可能参与了这次复杂的攻击。

WazirX公布了WazirX Multisig钱包漏洞事件初步调查结果

WazirX Multisig钱包漏洞

WazirX透露,网络攻击的目标是他们的一个多签名钱包,该钱包自2023年2月以来一直使用Liminal的数字资产托管和钱包基础设施服务。

据称,该钱包的配置涉及6名签名者,其中5名来自WazirX团队,1名来自Liminal,他们负责交易验证。

为了增加安全性,三个使用账本硬件钱包的WazirX签署人需要批准一笔交易,然后由Liminal的签署人进行最终批准。

此外,还有一个白名单策略来“增强安全性”,只允许交易到Liminal提供的预定义地址。

该交易所进一步披露,此次数据泄露源于Liminal界面上显示的数据与实际交易内容之间的“差异”。

在攻击期间,交换注意到在Liminal的界面上显示的信息与签署的信息“不匹配”。怀疑有效负载被操纵以将钱包控制权转移给攻击者,使他们能够利用该漏洞。

朝鲜2.35亿美元违约?

WazirX强调其实施了“强大”的安全措施,包括Gnosis Safe多签名智能合约平台和Liminal的白名单政策。尽管有这些预防措施,网络攻击者还是设法破坏了安全功能并实施了盗窃。

展望未来,该交易所表达了保护客户资产的承诺,并承认有必要进一步调查和加强安全协议。交流最后说:

这是我们无法控制的不可抗力事件,但我们会想尽一切办法找到并追回这笔资金。我们已经冻结了一些存款,并联系了相关钱包进行恢复。我们正在联系最好的资源来帮助我们进行这项努力。虽然这些是我们初步调查的结果,但我们将继续向您发布进一步的更新。在你们的支持下,我们将战胜这一挑战,变得比以往任何时候都更强大、更有韧性。

另一方面,区块链分析公司Elliptic对该漏洞进行了独立分析,并指出了与朝鲜的潜在联系。

根据Elliptic的调查结果,在违规行为中损失了大约2.35亿美元的各种加密资产,Shiba Inu(SHIB),以太坊(ETH), Polygon (Matic)和PEPE

据报道,窃贼使用去中心化服务将其中一些代币兑换成以太币,这是洗钱过程中的一个常见步骤。链上分析和Elliptic审查的其他信息表明,与朝鲜有关联的黑客涉嫌参与其中。

免责声明:本文不构成任何投资建议,文中的所有观点,仅代表文章内人物的个人观点,不具有任何指导作用!投资有风险,入市需谨慎!
发布者:撸币侠。 转载请注明出处:
https://www.lubibi.com/archives/6686.html
(1)
打赏 比特币(Bitcoin) 比特币(Bitcoin) 以太坊(Ethereum) 以太坊(Ethereum)
撸币侠的头像撸币侠
上一篇 2024 年 7 月 19 日 上午11:26
下一篇 2024 年 7 月 19 日 上午11:48

相关推荐

  • 美国司法部反对以太坊开发者减刑申请

    6月19日消息,美国司法部官员致信前以太坊开发者Virgil Griffith,明确表示反对他因违反朝鲜制裁令而在2022年被判刑后的减刑动议。此前,格里菲斯因帮助朝鲜利用加密货币和区块链技术逃避制裁而被判入狱。 据悉,美国检察官达米安·威廉姆斯于6月17日向纽约南区美国地方法院提交文件,主张法官应驳回格里菲斯将刑期缩减至51个月的请求。格里菲斯原被判处63…

    2024 年 6 月 19 日
    26900
  • Glassnode:看懂加密市场未来资本走向及牛熊阈值

    市场势头稍作喘息 2025 年 1 月下旬,比特币市场试图突破历史最高价,重回价格发现阶段。然而,这次反弹未能获得必要的势头,此后市场进入收缩和盘整期,主要资产的价格势头急剧下降。 比特币:+48.4%(2024 年 11 月)→ -5.9%(2025 年 2 月) 以太坊:+60.3%(2024 年 12 月)→ -16.9%(2025 年 2 月) So…

    2025 年 2 月 20 日
    15200
  • 特朗普对比特币立场软化,拟于比特币大会发表演讲

    7月18日消息报道,美国前总统、现任共和党总统候选人唐纳德·特朗普的立场在加密货币领域似乎发生了显著变化。据最新报道,特朗普计划在7月27日于纳什维尔举行的比特币大会上发表演讲,这一举动标志着他对比特币和加密货币态度的转变。 特朗普过去曾多次在公开场合表达对比特币的负面看法,认为其并非真正的货币,价值波动大且缺乏实际支撑。然而,自春季以来,特朗普在共和党内部…

    2024 年 7 月 18 日
    24100
  • 狗狗币(DOGE)复苏迹象显现:1美元目标能否实现?

    狗狗币(DOGE)多年来在市场中经历了不少波折。尽管亿万富翁埃隆·马斯克(Elon Musk)不断给予其支持,但狗狗币依然未能为投资者带来显著回报,主要因为它缺乏实际应用场景。然而,作为一款历史悠久的 meme 币,狗狗币仍稳居加密货币市值前十,目前市值为 374.1 亿美元。尽管在 2024 年最后几个月狗狗币曾有反弹迹象,但始终未能突破 1 美元的心理关…

    2025 年 2 月 20 日
    14500
  • 全面解析 TON 生态:进展、用户获取与潜在风险

    TON 生态系统的增长指标令人瞩目。短短六个月内,链上每日活跃用户从20万增长至40万,而钱包数量从不到1000万激增至4600多万。 稳定币的增长 对于任何区块链生态系统的蓬勃发展,稳定币已成为实现资金转移、DEX 交换和 Perp 交易等成熟用例的基本要素,因此我们将稳定币的整合和增长视为生态系统增长的关键指标。值得注意的是,2024 年4月,Tethe…

    2025 年 2 月 16 日
    14800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注