WazirX因涉嫌朝鲜黑客行为损失2.3亿美元

币界网Опубликовано 2024-07-19Обновлено 2024-07-19

币界网报道:

网络安全公司Elliptic将导致印度最大的加密货币交易所WazirX损失超过2.3亿美元的攻击归咎于朝鲜的参与者。

与此同时,WazirX在7月18日的一份初步事件报告中公布了自己对该漏洞的分析,并于周五上午在推特上写道,它已向警方提交了一份报告。

WazirX在其报告中解释说,该公司的一个多签名钱包将资金发送到非白名单地址。该公司表示,这是因为多签名资产托管平台Liminal的界面上显示了一个白名单地址,尽管资金确实被发送到了不同的地址。

根据Liminal团队的说法,WazirX的多重签名钱包是“在Liminal生态系统之外”创建的。该团队在推特上的报告中表示,“Liminal的平台没有被攻破,Liminal的基础设施、钱包和资产继续保持安全。”

这似乎表明,用于访问Liminal多签名资产管理平台的客户端设备可能已被攻破,以显示与应有地址不同的地址。尽管如此,WazirX声称“白名单地址是由Liminal在界面上指定和提供的。”

WazirX在其报告中写道,此次攻击源于“Liminal界面上显示的数据与交易的实际内容之间存在差异”。加密货币交易所表示,它目睹了Liminal界面显示的信息与实际签名之间的不匹配。

WazirX写道:“我们怀疑有效载荷被替换是为了将钱包控制权转移给攻击者。”。

交易所似乎暗示托管服务提供商在批准其多重签名地址与非白名单地址的交易时失败了。尽管如此,Liminal的报告表明,多重签名钱包本身遭到了破坏,并且是在公司职权范围之外创建的——这可能会将责任完全推到交易所身上。

WazirX和Liminal都没有立即回应Decrypt的置评请求。

Elliptic估计损失约为2.35亿美元,由200多种不同的资产组成。其中包括价值约9700万美元的Shiba Inu(SHIB)、价值5260万美元、价值1100万美元的Polygon(MATIC)和760万美元的Pepe(Pepe)。

其中一部分资产已经通过多个去中心化交易所兑换为ETH,这是清洗黑客收益的第一步。Elliptic写道:“链上分析和Elliptic审查的其他信息表明,这次黑客攻击是由与朝鲜有关联的黑客实施的。”。

朝鲜外交部特别代表亚历杭德罗·曹·德贝诺斯·德莱斯·佩雷斯没有立即回应《解密》的置评请求。

由Stacy Elliott编辑。

Похожее

BNB Chain достигла рубежа в $5 млрд по объёму токенизированных акций и реальных активов

Согласно отчету, объем токенизированных акций и реальных активов (RWA) на BNB Chain превысил $5 млрд. Это отражает растущий спрос на круглосуточный доступ к традиционным финансовым продуктам в блокчейне. Развитие дает рынку новый способ оценить, чем движется текущая среда: реальным внедрением, регулированием или спекуляцией. Важно отметить, что токенизированные продукты не равны прямому владению акциями с правом голоса. Новость появилась в момент, когда рынок криптоактивов ищет четкое направление, и альткоины все больше оцениваются по фундаментальным показателям, таким как использование и ликвидность. Устойчивость этого тренда может повлиять на оценку BNB и связанных концепций в ближайшие недели. Следите за подтверждением данных из первоисточников и реакцией ликвидности, так как даже значимые события могут не повлиять на цены в условиях оборонительной позиции трейдеров.

bitcoinist7 мин. назад

BNB Chain достигла рубежа в $5 млрд по объёму токенизированных акций и реальных активов

bitcoinist7 мин. назад

Aave и Solana возглавляют восстановление крипторынка, а Bitcoin сохраняет критическую поддержку на уровне $60 000

**Краткое содержание:** Биткоин стабилизировался на уровне ключевой поддержки в $60 000, что создало почву для восстановительного ралли на рынке альткоинов в выходные. Лидерами роста стали AAVE и SOL (Solana). Для Aave это движение совпало с активными обсуждениями в рамках управления протоколом (governance) по поводу стратегических инвестиций и кредитования под обеспечение токенизированными ценными бумагами. Это поднимает вопрос о том, вызвано ли текущее движение цен подлинным развитием сетевой активности и фундаментальными факторами или же краткосрочной спекуляцией. Дальнейшее подтверждение тенденции будет зависеть от официальных данных, обновлений в управлении протоколами и реакции ликвидности рынка.

bitcoinist37 мин. назад

Aave и Solana возглавляют восстановление крипторынка, а Bitcoin сохраняет критическую поддержку на уровне $60 000

bitcoinist37 мин. назад

SUI Group увеличивает кредит Bluefin до 6 миллионов SUI для финансирования приобретения Suilend

Компания SUI Group Holdings Limited (Nasdaq: SUIG) увеличила свой кредит децентрализованной бирже Bluefin на 4 миллиона токенов SUI. Общая сумма займа теперь составляет 6 миллионов SUI, а срок его погашения продлен до 30 сентября 2028 года. В рамках пересмотренного соглашения доля SUI Group в доходах Bluefin увеличилась с 5% до 11%, что будет выплачиваться токенами SUI. Привлеченные средства будут использованы для участия Bluefin в финансировании приобретения компанией Bluewater Labs платформы Suilend — крупнейшего кредитного и DeFi-протокола в экосистеме Sui. После сделки Suilend сохранит независимый бренд, а ее генеральным директором станет сооснователь Bluefin. Важно отметить, что SUI Group — это публичная инвестиционная компания, а не Sui Foundation или Mysten Labs. Данная сделка отражает растущий тренд, когда публичные компании ищут способы получить доступ к ончейн-экосистемам через структурированное размещение капитала и долю в доходах. Это расширенное кредитное соглашение укрепляет финансовую инфраструктуру Sui, объединяя возможности торговой площадки Bluefin и кредитного протокола Suilend, что может способствовать углублению всей DeFi-экосистемы.

bitcoinist52 мин. назад

SUI Group увеличивает кредит Bluefin до 6 миллионов SUI для финансирования приобретения Suilend

bitcoinist52 мин. назад

USDT ненадолго обошёл Ethereum: Тревожный сигнал для крипторынка?

Стейблкоин USDT ненадолго обогнал Ethereum по рыночной капитализации 26 июня после того, как снижение цены ETH сократило её капитализацию до $184,4 млрд. Это произошло на фоне общих распродаж на крипторынке, вызванных давлением со стороны биткойна. Рост доли USDT до 9% на рынке, уровня, наблюдаемого на дне медвежьего рынка 2022 года, указывает на осторожность инвесторов и переход капитала в стейблкоины. Однако это событие не отражает долгосрочных изменений в настроениях, а скорее является следствием волатильности, когда инвесторы фиксируют прибыль в ожидании новых возможностей. Общий объем стейблкоинов немного снизился с мая, что свидетельствует о некотором оттоке средств из криптосферы, а соотношение ETH/BTC продолжает снижаться, указывая на замедление роста альткойнов. В целом, временное лидерство USDT не является тревожным сигналом само по себе, но растущее доминирование стейблкоина подтверждает сохраняющиеся риски на рынке.

ambcrypto1 ч. назад

USDT ненадолго обошёл Ethereum: Тревожный сигнал для крипторынка?

ambcrypto1 ч. назад

Mysten Labs запускает Sui Seal MPC, чтобы позволить ИИ-агентам проводить транзакции без хранения ключей

Mysten Labs запустила Sui Seal MPC в основной сети Sui в июне 2026 года. Эта система предназначена для того, чтобы автономные ИИ-агенты могли совершать транзакции в блокчейне без прямого хранения или контроля закрытых ключей. Технология использует многосторонние вычисления (MPC), распределяя доли ключа между независимыми узлами, что устраняет единую точку отказа. Для добавления защитных механизмов используются смарт-контракты Move, которые могут обеспечивать соблюдение правил, таких как лимиты расходов или список разрешенных контрагентов. Система также поддерживает функцию "скрытых ставок" для использования в алгоритмической торговле, где предложения остаются зашифрованными до момента раскрытия. Запуск Sui Seal MPC позиционирует сеть Sui как инфраструктурное решение для безопасного участия автономных программных агентов в ончейн-экономике, сочетая криптографию MPC и гибкие политики на основе Move.

bitcoinist1 ч. назад

Mysten Labs запускает Sui Seal MPC, чтобы позволить ИИ-агентам проводить транзакции без хранения ключей

bitcoinist1 ч. назад

Торговля

Спот
活动图片