Beosin | 印度交易所WazirX被盗2.35亿美元事件分析

链得得Publié le 2024-07-17Dernière mise à jour le 2024-07-22

 2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。

基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下:

攻击者地址:

0x6eedf92fb92dd68a270c3205e96dccc527728066

被攻击地址:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

首先,攻击者部署攻击合约:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。

该合约的功能是提取本合约指定的代币资产。

第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。

对应交易为:

https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d

第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。

Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。

另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪。 

Beosin作为全球最早一批从事形式化验证的区块链安全公司,主打”安全+合规“全生态业务,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控与阻断、被盗追回、虚拟资产反洗钱(AML)以及符合各地监管要求的合规评估等“一站式”区块链合规产品+安全服务。


 BeosinBeosin作为一家全球领先的区块链安全公司,已在全球10多个国家和地区设立了分部,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,保护客户资产高达5000多亿美元。

链得得仅提供相关信息展示,不构成任何投资建议

Lectures associées

Marchés des capitaux d'Internet en 2026 : Transformation structurelle aux États-Unis et fenêtre stratégique pour les institutions asiatiques

Le marché des capitaux internet en 2026 : Transition structurelle aux États-Unis et fenêtre stratégique pour les institutions asiatiques L'industrie des cryptomonnaies atteint le stade de formation d'un véritable secteur, passant de la phase expérimentale et spéculative à une période d'encadrement réglementaire et d'adoption institutionnelle. Ce développement mène vers la création d'un "marché des capitaux internet" (Internet Capital Markets, ICM), un système où l'émission, la négociation et le règlement des actifs s'effectuent sur une blockchain publique unique, permettant un règlement atomique (DvP) en quelques secondes et éliminant les coûts et délais liés aux intermédiaires traditionnels. Les États-Unis mènent cette transformation, avec une avancée réglementaire significative (loi GENIUS, classification des actifs numériques) et une adoption rapide par des institutions majeures comme J.P. Morgan, State Street et Citi. Solana émerge comme l'infrastructure clé de cet ICM, grâce à sa base technologique robuste (délai de finalisation de 0,5s, frais minimes), ses fonctionnalités de conformité intégrées (norme Token-2022) et son écosystème mature. Les applications concrètes se développent dans quatre domaines : 1) Banques et marchés de capitaux (gestion de trésorerie, émissions), 2) Paiements et stablecoins (virements internationaux, plateformes white-label), 3) Tokenisation d'actifs réels (RWA : or, crédit privé, prêts immobiliers), et 4) Diffusion des infrastructures, créant des effets de réseau. Pour les institutions asiatiques, la phase de conception from scratch est passée. La voie pragmatique est celle du "suiveur rapide", en s'appuyant sur les infrastructures et cadres réglementaires validés aux États-Unis. Leur approche doit être différenciée selon la maturité de leur juridiction : exécution immédiate (Singapour, Hong Kong), phase de transition (Corée du Sud, Thaïlande) avec préparation des structures, ou phase d'exploration pour les marchés émergents. La fenêtre d'opportunité est ouverte. La variable pour les acteurs asiatiques n'est plus de savoir s'il faut entrer, mais dans quel ordre et par quel point d'entrée.

marsbitIl y a 26 mins

Marchés des capitaux d'Internet en 2026 : Transformation structurelle aux États-Unis et fenêtre stratégique pour les institutions asiatiques

marsbitIl y a 26 mins

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

L'assurance DeFi, conçue pour offrir une protection automatisée et transparente via des contrats intelligents, peine à séduire les investisseurs. Malgré son potentiel pour éliminer les refus de remboursement arbitraires des assurances traditionnelles, son adoption reste marginale. Le principal obstacle réside dans le conflit entre le coût de la prime et la rentabilité. Les primes, qui reflètent le risque élevé des protocoles DeFi, consomment une part importante – parfois la totalité – des rendements annuels. Par exemple, assurer un dépôt USDC sur Aave V3 peut réduire un rendement de 3,14% à seulement 0,6%-1,6%. Pour des plates-formes comme Maple Finance ou Ethena, la prime peut même entraîner des rendements nets négatifs. De plus, le secteur souffre d'un manque structurel de capacité de couverture. Les pools d'assurance comme Nexus Mutual (environ 81,5 millions de dollars) sont minuscules comparés aux milliers de milliards de dollars d'actifs verrouillés dans le DeFi. Un seul piratage majeur, comme celui de Kelp DAO à 292 millions de dollars, pourrait anéantir toutes les réserves. Les risques dans le DeFi sont également fortement corrélés : une faille dans un protocole de base (oracle, pont) peut affecter simultanément de nombreux autres, créant un scénario catastrophique pour les assureurs. Enfin, le modèle de gouvernance où les détenteurs de jetons votent sur les réclamations crée un biais naturel en faveur du refus, pour protéger leurs propres fonds. Conscients de ces limites, les acteurs comme Nexus Mutual se tournent vers des solutions préventives (programmes de primes aux bugs) et cherchent à accéder aux marchés de la réassurance traditionnelle. Ces évolutions reconnaissent une réalité fondamentale : les capitaux intrinsèques à la blockchain sont insuffisants pour couvrir ses propres risques. Sans mécanisme obligeant une adoption généralisée, l'assurance DeFi reste un "bien public" sous-financé, où chacun espère que les autres paieront pour la sécurité collective, laissant l'ensemble du système vulnérable.

marsbitIl y a 3 h

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

marsbitIl y a 3 h

Trading

Spot
活动图片