Beosin | 印度交易所WazirX被盗2.35亿美元事件分析

链得得Опубликовано 2024-07-17Обновлено 2024-07-22

 2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。

基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下:

攻击者地址:

0x6eedf92fb92dd68a270c3205e96dccc527728066

被攻击地址:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

首先,攻击者部署攻击合约:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。

该合约的功能是提取本合约指定的代币资产。

第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。

对应交易为:

https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d

第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。

Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。

另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪。 

Beosin作为全球最早一批从事形式化验证的区块链安全公司,主打”安全+合规“全生态业务,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控与阻断、被盗追回、虚拟资产反洗钱(AML)以及符合各地监管要求的合规评估等“一站式”区块链合规产品+安全服务。


 BeosinBeosin作为一家全球领先的区块链安全公司,已在全球10多个国家和地区设立了分部,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,保护客户资产高达5000多亿美元。

链得得仅提供相关信息展示,不构成任何投资建议

Похожее

После опережения Биткоина, сможет ли LUNC сохранить свой последний ценовой ралли?

Terra Luna Classic (LUNC) недавно оказался в числе лидеров роста рынка, продемонстрировав двузначный рост, в то время как Bitcoin и другие криптовалюты падали. Однако способность LUNC удержать эти достижения вызывает вопросы, несмотря на рост цены и объема, который обычно указывает на устойчивый бычий тренд. Фундаментальные показатели сигнализируют об опасности. Интерес розничных инвесторов, измеряемый через Google Trends, значительно упал до самого низкого уровня с мая. Одновременно с этим доля оптимистично настроенных инвесторов в сообществе снизилась примерно до 73%. Такое охлаждение настроений повышает вероятность скорого снижения цены. Более того, с рынка LUNC наблюдается отток капитала как на спотовых, так и на перпетуальных площадках. За последние сутки чистый отток составил около $620 000, а на перпетуальных рынках отток за 10 дней достиг $2,05 млн. Сокращение капитала означает, что трейдеры избегают рисков, что лишает актив достаточной поддержки для дальнейшего роста. В итоге, несмотря на недавний всплеск, быстрое снижение интереса инвесторов и массовый отток средств с рынков LUNC ставят под сомнение устойчивость текущего ралли в ближайшей перспективе.

ambcrypto25 мин. назад

После опережения Биткоина, сможет ли LUNC сохранить свой последний ценовой ралли?

ambcrypto25 мин. назад

Интернет-капиталистические рынки в 2026 году: Структурные изменения в США и стратегическое окно для азиатских институтов

Криптоиндустрия вступает в фазу формирования отраслевого стандарта, переходя от спекулятивной активности к институциональному принятию. В США этот процесс, ведущий к созданию «Интернет-капитала рынков» (ICM) — реконструкции финансовой инфраструктуры на базе блокчейна — продвигается быстрее всего. Solana выделяется как ключевая сеть, интегрирующая техническую базу, институциональную практику и регуляторные разработки для ICM. Основные движущие силы: четкие регуляторные шаги (например, Закон GENIUS для стейблкоинов), растущее принятие институциональными игроками (J.P. Morgan, Citi, Visa) и ускоренная токенизация реальных активов (RWA). Кейсы использования охватывают банковское дело (мгновенные расчеты, снижение издержек), платежи (стейблкоины для трансграничных переводов, как у Western Union), токенизацию RWA (от золота до частного кредита) и развитие сетевых эффектов. Технологические преимущества Solana для институций включают экономичность расчетов, программируемую комплаенс-функциональность (стандарт Token-2022) и стабильность. Для азиатских институций открывается стратегическое окно возможностей стать «быстрыми последователями», используя проверенную в США инфраструктуру и регуляторные модели. Ключевой фактор — не наличие идеальной политики, а исполнимость: готовность лицензионных рамок и рыночной инфраструктуры в юрисдикциях вроде Сингапура, Гонконга или Японии позволяет начать коммерциализацию немедленно.

marsbit38 мин. назад

Интернет-капиталистические рынки в 2026 году: Структурные изменения в США и стратегическое окно для азиатских институтов

marsbit38 мин. назад

‘Остановка недопустима’ – Все о Base и ее проблемах с консенсусом

Сеть Base, второй слой (L2) Ethereum, созданный при поддержке Coinbase, столкнулась с проблемой консенсуса, из-за которой в течение почти 48 часов были невозможны депозиты и частично нарушены операции по выводу средств. Инцидент начался 25 июня, когда в последовательности блоков был обнаружен недействительный блок. Несмотря на заявления команды об изоляции проблемы и начале восстановительных работ, к 26 июня основной статус сети оставался «нестабильным». Соучредитель Base Джесси Поллак заверил пользователей в безопасности средств и пообещал провести подробный анализ инцидента. Он подчеркнул, что остановка цепи для устранения проблемы является недопустимой и послужит стимулом для дальнейшего улучшения платформы. Параллельно Поллак анонсировал планы по внедрению на Base возможностей для кредитования и займов, аналогичных DeFi, для токенизированных активов, что является частью стратегии сети в этом направлении. Однако подобные сбои могут подорвать доверие к таким амбициозным планам. На момент публикации Base, запущенная во второй половине 2023 года, демонстрировала значительный рост с совокупным доходом более $184 млн и общим заблокированным капиталом (TVL) в $4 млрд, половина которого приходится на кредитную платформу Morpho Blue. Влияние текущего сбоя на отток средств пока неизвестно.

ambcrypto1 ч. назад

‘Остановка недопустима’ – Все о Base и ее проблемах с консенсусом

ambcrypto1 ч. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

Криптовалютный рынок пережил сложную неделю: Bitcoin (BTC) упал на 8,6% до $60 тыс., а цена Mantle (MNT) снизилась на 21,6% до $0,416. За последние 24 часа объем торгов MNT вырос на 44%, что указывает на усиление продаж. Падение связано с реакцией Bitcoin на макроэкономические данные — рост индекса PCE до 4,1% в мае 2026 года, что вызвало распродажи. На недельном графике MNT потерял ключевой уровень долгосрочной поддержки $0,55, который удерживался с начала 2024 года, подтвердив медвежий тренд. RSI находится на уровне 32,7, не достигнув зоны перепроданности. Ожидается дальнейшее снижение к уровню $0,319. На 4-часовом таймфрейме структура движения остаётся медвежьей, но RSI в зоне перепроданности указывает на возможный отскок. Трейдерам рекомендуется дождаться коррекции к области $0,526–$0,556 для открытия коротких позиций.

ambcrypto2 ч. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

ambcrypto2 ч. назад

Почему DeFi-страхование никто не покупает?

«Страхование в DeFi — это просто афера» — так считает большинство. В отличие от традиционного страхования, где компании берут высокие премии и отказываются от выплат, DeFi-страхование использует смарт-контракты для автоматических выплат при наступлении событий, устраняя человеческий фактор. Однако спрос на него крайне низок. Основная причина — высокая стоимость страховки, которая съедает большую часть доходности от DeFi-протоколов. Например, при годовой доходности в 3-4% страховые взносы могут составлять 1.5-6%, оставляя инвестору минимальную прибыль, сопоставимую с банковским вкладом, или даже приводя к убыткам. Ключевая проблема — коррелированные риски. В отличие от страхования домов, где один пожар не затрагивает другие, уязвимость в одном DeFi-протоколе (например, взрыв моста или ошибка оракула) может вызвать каскадные потери во многих связанных проектах. Это делает риски системными, а пулы страхования — слишком малыми для покрытия масштабных инцидентов. Общий объём страхового покрытия в индустрии составляет лишь несколько миллионов долларов, в то время как общие заблокированные средства (TVL) исчисляются миллиардами. Крупнейший провайдер, Nexus Mutual, с 2019 года выплатил всего около 18 миллионов долларов. Один крупный взрыв, подобный атаке на Kelp DAO (убыток 292 миллиона долларов), может опустошить все страховые пулы. Механизм утверждения претензий также проблематичен: голосование держателей токенов создаёт конфликт интересов, так как выплаты уменьшают их собственные активы. Вывод: DeFi-страхование сталкивается с фундаментальными проблемами — высокая стоимость, коррелированные риски, недостаточная ёмкость пулов и несовершенные механизмы выплат. Пока все участники рынка не будут готовы нести расходы на страховку коллективно, система останется уязвимой и не сможет выполнять свою стабилизирующую роль.

marsbit3 ч. назад

Почему DeFi-страхование никто не покупает?

marsbit3 ч. назад

Торговля

Спот
活动图片