Beosin | 印度交易所WazirX被盗2.35亿美元事件分析

链得得Publié le 2024-07-17Dernière mise à jour le 2024-07-22

 2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。

基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下:

攻击者地址:

0x6eedf92fb92dd68a270c3205e96dccc527728066

被攻击地址:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

首先,攻击者部署攻击合约:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。

该合约的功能是提取本合约指定的代币资产。

第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。

对应交易为:

https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d

第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。

Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。

另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪。 

Beosin作为全球最早一批从事形式化验证的区块链安全公司,主打”安全+合规“全生态业务,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控与阻断、被盗追回、虚拟资产反洗钱(AML)以及符合各地监管要求的合规评估等“一站式”区块链合规产品+安全服务。


 BeosinBeosin作为一家全球领先的区块链安全公司,已在全球10多个国家和地区设立了分部,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,保护客户资产高达5000多亿美元。

链得得仅提供相关信息展示,不构成任何投资建议

Lectures associées

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

L'assurance DeFi, conçue pour offrir une protection automatisée et transparente via des contrats intelligents, peine à séduire les investisseurs. Malgré son potentiel pour éliminer les refus de remboursement arbitraires des assurances traditionnelles, son adoption reste marginale. Le principal obstacle réside dans le conflit entre le coût de la prime et la rentabilité. Les primes, qui reflètent le risque élevé des protocoles DeFi, consomment une part importante – parfois la totalité – des rendements annuels. Par exemple, assurer un dépôt USDC sur Aave V3 peut réduire un rendement de 3,14% à seulement 0,6%-1,6%. Pour des plates-formes comme Maple Finance ou Ethena, la prime peut même entraîner des rendements nets négatifs. De plus, le secteur souffre d'un manque structurel de capacité de couverture. Les pools d'assurance comme Nexus Mutual (environ 81,5 millions de dollars) sont minuscules comparés aux milliers de milliards de dollars d'actifs verrouillés dans le DeFi. Un seul piratage majeur, comme celui de Kelp DAO à 292 millions de dollars, pourrait anéantir toutes les réserves. Les risques dans le DeFi sont également fortement corrélés : une faille dans un protocole de base (oracle, pont) peut affecter simultanément de nombreux autres, créant un scénario catastrophique pour les assureurs. Enfin, le modèle de gouvernance où les détenteurs de jetons votent sur les réclamations crée un biais naturel en faveur du refus, pour protéger leurs propres fonds. Conscients de ces limites, les acteurs comme Nexus Mutual se tournent vers des solutions préventives (programmes de primes aux bugs) et cherchent à accéder aux marchés de la réassurance traditionnelle. Ces évolutions reconnaissent une réalité fondamentale : les capitaux intrinsèques à la blockchain sont insuffisants pour couvrir ses propres risques. Sans mécanisme obligeant une adoption généralisée, l'assurance DeFi reste un "bien public" sous-financé, où chacun espère que les autres paieront pour la sécurité collective, laissant l'ensemble du système vulnérable.

marsbitIl y a 2 h

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

marsbitIl y a 2 h

Les Dossiers d'ETF Spot de Solana sous les Projecteurs, Alors que le SOL Se Négocie près d'un Support Clé

Les traders de Solana suivent à la fois la structure du marché et les détails des dossiers ETF, après qu'une déclaration S-1/A amendée de Morgan Stanley pour un fonds en direct sur Solana a mis en lumière les frais et les plans de staking. Le dossier modifié, pour le fonds Morgan Stanley Solana Trust (MSOL), indique des frais annuels de 0,14% et prévoit d'intégrer le staking natif via des fournisseurs comme Figment et Galaxy. Il est précisé que 95% des récompenses de staking seraient reversées aux actionnaires, un point crucial pour l'attrait du produit. Sur le marché, le SOL évoluait dans une fourchette de 67,21$ à 70,46$ le 26 juin, avec une résistance immédiate autour de 74$ et un support près de la zone des 60$. L'article distingue clairement cette dynamique de prix des développements réglementaires, évitant d'établir un lien de causalité direct. L'importance de ce dépôt amendé réside dans l'analyse concrète qu'il offre au marché sur les frais, la garde et le traitement des récompenses de staking, éléments clés pour la compétitivité future d'un tel ETF. Pour Solana, dont l'économie de réseau repose en partie sur le staking, cette question est particulièrement pertinente. Les prochaines étapes à surveiller sont la réponse des régulateurs à ce dossier, ainsi que les éventuelles mises à jour d'autres émetteurs. La concurrence sur les frais pourrait devenir un thème majeur. Sur le plan technique, les traders observeront si le SOL peut repasser au-dessus de 74$ ou si le support des 60$ sera testé.

bitcoinistIl y a 3 h

Les Dossiers d'ETF Spot de Solana sous les Projecteurs, Alors que le SOL Se Négocie près d'un Support Clé

bitcoinistIl y a 3 h

Trading

Spot
活动图片