Beosin | 印度交易所WazirX被盗2.35亿美元事件分析

链得得Publicado a 2024-07-17Actualizado a 2024-07-22

 2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。

基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下:

攻击者地址:

0x6eedf92fb92dd68a270c3205e96dccc527728066

被攻击地址:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

首先,攻击者部署攻击合约:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。

该合约的功能是提取本合约指定的代币资产。

第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。

对应交易为:

https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d

第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。

Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。

另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪。 

Beosin作为全球最早一批从事形式化验证的区块链安全公司,主打”安全+合规“全生态业务,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控与阻断、被盗追回、虚拟资产反洗钱(AML)以及符合各地监管要求的合规评估等“一站式”区块链合规产品+安全服务。


 BeosinBeosin作为一家全球领先的区块链安全公司,已在全球10多个国家和地区设立了分部,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,保护客户资产高达5000多亿美元。

链得得仅提供相关信息展示,不构成任何投资建议

Lecturas Relacionadas

Mercados de capital de Internet 2026: Transición estructural en Estados Unidos y ventana estratégica para las instituciones asiáticas

El mercado de capitales de Internet en 2026: La transición estructural en EE.UU. y la ventana estratégica para las instituciones asiáticas La industria cripto está entrando en la fase de formación de industria, impulsada por un marco regulatorio más claro en EE.UU. (como la Ley GENIUS para stablecoins) y la adopción institucional acelerada. El resultado final previsto es el "Mercado de Capitales de Internet" (ICM), una reconstrucción de los mercados de capital donde la emisión, negociación y liquidación de activos ocurre en una cadena pública única, eliminando intermediarios y costos de tiempo como los retrasos en la liquidación (T+0). Solana emerge como la red que materializa este concepto, combinando una base técnica probada (alta capacidad, bajas tarifas), prácticas institucionales (ej. J.P. Morgan, State Street, Citi) y un diseño regulatorio proactivo. Los casos de uso institucional se desarrollan en cuatro áreas clave: 1) Banca y mercados de capitales (ej. gestión de fondos y emisión de deuda en cadena), 2) Pagos y stablecoins (ree diseñando sistemas de remesas y liquidación), 3) Tokenización de activos del mundo real (ej. oro, crédito privado) y 4) Difusión de infraestructura, creando efectos de red. La elección de Solana por parte de las instituciones se basa en requisitos técnicos críticos: economía de liquidación, cumplimiento programable (estándar Token-2022), estabilidad y la opción de soberanía operativa (Contra). Para las instituciones financieras asiáticas, la ventana estratégica está abierta. El camino pragmático es ser "seguidores rápidos", adoptando infraestructuras y referencias regulatorias validadas en EE.UU. La ejecución debe calibrarse según la preparación regulatoria local: fase ejecutable (ej. Singapur, Hong Kong), fase de transición (ej. Corea del Sur) o fase exploratoria. El intervalo actual, donde los casos están verificados pero los estándares no están solidificados, es una oportunidad. La variable ya no es "si" entrar, sino el orden y el punto de entrada.

marsbitHace 26 min(s)

Mercados de capital de Internet 2026: Transición estructural en Estados Unidos y ventana estratégica para las instituciones asiáticas

marsbitHace 26 min(s)

Trading

Spot
活动图片