Beosin | 印度交易所WazirX被盗2.35亿美元事件分析

链得得Опубликовано 2024-07-17Обновлено 2024-07-22

 2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。

基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下:

攻击者地址:

0x6eedf92fb92dd68a270c3205e96dccc527728066

被攻击地址:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

首先,攻击者部署攻击合约:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。

该合约的功能是提取本合约指定的代币资产。

第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。

对应交易为:

https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d

第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。

Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。

另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪。 

Beosin作为全球最早一批从事形式化验证的区块链安全公司,主打”安全+合规“全生态业务,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控与阻断、被盗追回、虚拟资产反洗钱(AML)以及符合各地监管要求的合规评估等“一站式”区块链合规产品+安全服务。


 BeosinBeosin作为一家全球领先的区块链安全公司,已在全球10多个国家和地区设立了分部,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,保护客户资产高达5000多亿美元。

链得得仅提供相关信息展示,不构成任何投资建议

Похожее

‘Остановка недопустима’ – Все о Base и ее проблемах с консенсусом

Сеть Base, второй слой (L2) Ethereum, созданный при поддержке Coinbase, столкнулась с проблемой консенсуса, из-за которой в течение почти 48 часов были невозможны депозиты и частично нарушены операции по выводу средств. Инцидент начался 25 июня, когда в последовательности блоков был обнаружен недействительный блок. Несмотря на заявления команды об изоляции проблемы и начале восстановительных работ, к 26 июня основной статус сети оставался «нестабильным». Соучредитель Base Джесси Поллак заверил пользователей в безопасности средств и пообещал провести подробный анализ инцидента. Он подчеркнул, что остановка цепи для устранения проблемы является недопустимой и послужит стимулом для дальнейшего улучшения платформы. Параллельно Поллак анонсировал планы по внедрению на Base возможностей для кредитования и займов, аналогичных DeFi, для токенизированных активов, что является частью стратегии сети в этом направлении. Однако подобные сбои могут подорвать доверие к таким амбициозным планам. На момент публикации Base, запущенная во второй половине 2023 года, демонстрировала значительный рост с совокупным доходом более $184 млн и общим заблокированным капиталом (TVL) в $4 млрд, половина которого приходится на кредитную платформу Morpho Blue. Влияние текущего сбоя на отток средств пока неизвестно.

ambcrypto35 мин. назад

‘Остановка недопустима’ – Все о Base и ее проблемах с консенсусом

ambcrypto35 мин. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

Криптовалютный рынок пережил сложную неделю: Bitcoin (BTC) упал на 8,6% до $60 тыс., а цена Mantle (MNT) снизилась на 21,6% до $0,416. За последние 24 часа объем торгов MNT вырос на 44%, что указывает на усиление продаж. Падение связано с реакцией Bitcoin на макроэкономические данные — рост индекса PCE до 4,1% в мае 2026 года, что вызвало распродажи. На недельном графике MNT потерял ключевой уровень долгосрочной поддержки $0,55, который удерживался с начала 2024 года, подтвердив медвежий тренд. RSI находится на уровне 32,7, не достигнув зоны перепроданности. Ожидается дальнейшее снижение к уровню $0,319. На 4-часовом таймфрейме структура движения остаётся медвежьей, но RSI в зоне перепроданности указывает на возможный отскок. Трейдерам рекомендуется дождаться коррекции к области $0,526–$0,556 для открытия коротких позиций.

ambcrypto1 ч. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

ambcrypto1 ч. назад

Почему DeFi-страхование никто не покупает?

«Страхование в DeFi — это просто афера» — так считает большинство. В отличие от традиционного страхования, где компании берут высокие премии и отказываются от выплат, DeFi-страхование использует смарт-контракты для автоматических выплат при наступлении событий, устраняя человеческий фактор. Однако спрос на него крайне низок. Основная причина — высокая стоимость страховки, которая съедает большую часть доходности от DeFi-протоколов. Например, при годовой доходности в 3-4% страховые взносы могут составлять 1.5-6%, оставляя инвестору минимальную прибыль, сопоставимую с банковским вкладом, или даже приводя к убыткам. Ключевая проблема — коррелированные риски. В отличие от страхования домов, где один пожар не затрагивает другие, уязвимость в одном DeFi-протоколе (например, взрыв моста или ошибка оракула) может вызвать каскадные потери во многих связанных проектах. Это делает риски системными, а пулы страхования — слишком малыми для покрытия масштабных инцидентов. Общий объём страхового покрытия в индустрии составляет лишь несколько миллионов долларов, в то время как общие заблокированные средства (TVL) исчисляются миллиардами. Крупнейший провайдер, Nexus Mutual, с 2019 года выплатил всего около 18 миллионов долларов. Один крупный взрыв, подобный атаке на Kelp DAO (убыток 292 миллиона долларов), может опустошить все страховые пулы. Механизм утверждения претензий также проблематичен: голосование держателей токенов создаёт конфликт интересов, так как выплаты уменьшают их собственные активы. Вывод: DeFi-страхование сталкивается с фундаментальными проблемами — высокая стоимость, коррелированные риски, недостаточная ёмкость пулов и несовершенные механизмы выплат. Пока все участники рынка не будут готовы нести расходы на страховку коллективно, система останется уязвимой и не сможет выполнять свою стабилизирующую роль.

marsbit2 ч. назад

Почему DeFi-страхование никто не покупает?

marsbit2 ч. назад

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

SecondFi, ранее связанный с кошельком Yoroi, приостановил работу из-за критической уязвимости в своём проприетарном веб-программном обеспечении для генерации кошельков. Ошибка в процессе создания приватных ключей привела к их возможному раскрытию и масштабной краже ADA. Первоначальные отчёты указывали на потерю около 16 миллионов ADA (примерно $2,4 млн) с 374 кошельков, однако компания SlowMist предупредила, что общий ущерб может превысить 129 миллионов ADA (более $20 млн). Важно отметить, что сам протокол блокчейна Cardano не был скомпрометирован — проблема была локализована исключительно в программном обеспечении SecondFi. Пользователям пострадавших кошельков настоятельно рекомендуется не восстанавливать скомпрометированные сид-фразы в других кошельках, так как это не устранит уязвимость. Также следует остерегаться мошеннических ссылок на восстановление средств. Инцидент служит напоминанием, что безопасность криптоактивов зависит не только от надёжности базового блокчейна, но и от защищённости кошельков и процессов управления ключами. Дальнейшие шаги будут зависеть от публикации подробного отчёта SecondFi и уточнения масштабов инцидента.

bitcoinist2 ч. назад

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

bitcoinist2 ч. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

Резкое падение биткоина продолжается: цена BTC снизилась более чем на 12% во втором квартале, вслед за 22%-ным падением в первом квартале. Если третий квартал также завершится в минусе, это станет первым случаем трех последовательных кварталов снижения с 2022 года, что может сигнализировать о переходе от циклической коррекции к структурному медвежьему тренду. Ключевой фактор давления — ситуация вокруг компании Strategy и ее акций STRC. Strategy, использующая модель цифровых казначейств (DAT), понесла нереализованные убытки в размере около $14 млрд от своих инвестиций в биткоин. При этом компания обязана выплачивать дивиденды по STRC с доходностью 11,5% (около $1,2 млрд в год). Резкое падение акций STRC почти на 25% в этом цикле и растущие убытки ставят под вопрос способность Strategy поддерживать дивидендные выплаты и продолжать скупку биткоина. Если Strategy сократит покупки или столкнется с дальнейшими проблемами, это может спровоцировать более глубокую капитуляцию на рынке, увеличив вероятность отрицательного результата для биткоина в третьем квартале.

ambcrypto3 ч. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

ambcrypto3 ч. назад

Торговля

Спот
活动图片