WazirX因涉嫌朝鲜黑客行为损失2.3亿美元

币界网Xuất bản vào 2024-07-19Cập nhật gần nhất vào 2024-07-19

币界网报道:

网络安全公司Elliptic将导致印度最大的加密货币交易所WazirX损失超过2.3亿美元的攻击归咎于朝鲜的参与者。

与此同时,WazirX在7月18日的一份初步事件报告中公布了自己对该漏洞的分析,并于周五上午在推特上写道,它已向警方提交了一份报告。

WazirX在其报告中解释说,该公司的一个多签名钱包将资金发送到非白名单地址。该公司表示,这是因为多签名资产托管平台Liminal的界面上显示了一个白名单地址,尽管资金确实被发送到了不同的地址。

根据Liminal团队的说法,WazirX的多重签名钱包是“在Liminal生态系统之外”创建的。该团队在推特上的报告中表示,“Liminal的平台没有被攻破,Liminal的基础设施、钱包和资产继续保持安全。”

这似乎表明,用于访问Liminal多签名资产管理平台的客户端设备可能已被攻破,以显示与应有地址不同的地址。尽管如此,WazirX声称“白名单地址是由Liminal在界面上指定和提供的。”

WazirX在其报告中写道,此次攻击源于“Liminal界面上显示的数据与交易的实际内容之间存在差异”。加密货币交易所表示,它目睹了Liminal界面显示的信息与实际签名之间的不匹配。

WazirX写道:“我们怀疑有效载荷被替换是为了将钱包控制权转移给攻击者。”。

交易所似乎暗示托管服务提供商在批准其多重签名地址与非白名单地址的交易时失败了。尽管如此,Liminal的报告表明,多重签名钱包本身遭到了破坏,并且是在公司职权范围之外创建的——这可能会将责任完全推到交易所身上。

WazirX和Liminal都没有立即回应Decrypt的置评请求。

Elliptic估计损失约为2.35亿美元,由200多种不同的资产组成。其中包括价值约9700万美元的Shiba Inu(SHIB)、价值5260万美元、价值1100万美元的Polygon(MATIC)和760万美元的Pepe(Pepe)。

其中一部分资产已经通过多个去中心化交易所兑换为ETH,这是清洗黑客收益的第一步。Elliptic写道:“链上分析和Elliptic审查的其他信息表明,这次黑客攻击是由与朝鲜有关联的黑客实施的。”。

朝鲜外交部特别代表亚历杭德罗·曹·德贝诺斯·德莱斯·佩雷斯没有立即回应《解密》的置评请求。

由Stacy Elliott编辑。

Nội dung Liên quan

Aave và Solana Dẫn Đầu Phục Hồi Crypto Khi Bitcoin Giữ Vững Hỗ Trợ Quan Trọng $60K

Bitcoin đã ổn định quanh mức hỗ trợ tâm lý quan trọng 60.000 USD vào thứ Bảy, tạo đà cho đợt phục hồi thị trường vào cuối tuần. AAVE và SOL là những đồng tiền điện tử dẫn đầu đợt bật tăng mạnh này. Sự phục hồi của Aave trùng hợp với các cuộc thảo luận quản trị về các khoản đầu tư chiến lược và cho vay chứng khoán token hóa. Câu chuyện này trở nên quan trọng vì nó nằm ở giao điểm giữa biến động giá, cấu trúc thị trường và xu hướng mà các nhà giao dịch theo dõi sát sao. Nó cung cấp một cách thức mới để đánh giá xem môi trường crypto hiện tại đang được thúc đẩy bởi việc áp dụng mạng lưới thực tế, tiến bộ quản lý hay các động lực ngắn hạn. Bối cảnh thị trường hiện tại cho thấy Bitcoin vẫn là điểm neo cho tâm lý chung, trong khi các altcoin ngày càng được đánh giá dựa trên cơ bản riêng như mức độ sử dụng, thanh khoản và tiến độ phát triển. Diễn biến này có ý nghĩa vượt ra ngoài một token đơn lẻ. Điều cần theo dõi tiếp theo là sự xác nhận từ các nguồn chính thức, dữ liệu on-chain và phản ứng của thanh khoản để xác định đây là một chủ đề bền vững hay chỉ là một động thái nhất thời.

bitcoinist36 phút trước

Aave và Solana Dẫn Đầu Phục Hồi Crypto Khi Bitcoin Giữ Vững Hỗ Trợ Quan Trọng $60K

bitcoinist36 phút trước

USDT tạm thời vượt qua Ethereum: Một dấu hiệu cảnh báo cho thị trường tiền điện tử?

Vào ngày 26 tháng 6, vốn hóa thị trường của Tether (USDT) đã tạm thời vượt qua Ethereum (ETH), trở thành tài sản tiền mã hóa lớn thứ hai. Sự kiện này xảy ra sau khi giá ETH giảm mạnh xuống mức thấp khoảng 1,51K USD, thu hẹp vốn hóa xuống 184,4 tỷ USD, thấp hơn một chút so với nguồn cung USDT là 186 tỷ USD. Nguyên nhân chính là áp lực bán kéo dài trên thị trường rộng, khiến nhiều nhà đầu tư chuyển vốn sang các stablecoin như USDT để tránh rủi ro. Tuy nhiên, việc USDT tạm vượt ETH không hẳn là dấu hiệu bi quan đối với Ethereum, mà phản ánh tâm lý thận trọng chung. Một chỉ báo cấu trúc quan trọng hơn là tỷ trọng thị trường của USDT đã tăng lên 9%, mức cao nhất kể từ đáy thị trường gấu năm 2022, cho thấy sự e ngại rõ rệt của nhà đầu tư. Đồng thời, tỷ lệ ETH/BTC tiếp tục giảm từ giữa tháng 5, cho thấy đợt tăng giá của altcoin đang diễn ra chậm. Nhìn chung, sự kiện này nhấn mạnh xu hướng chuyển sang trạng thái tránh rủi ro trong ngắn hạn. Dấu hiệu đáng quan sát hơn sẽ là việc nguồn cung stablecoin toàn thị trường giảm liên tục, vì điều đó cho thấy vốn đang rút khỏi hoàn toàn thay vì chỉ tạm thời chờ đợi.

ambcrypto1 giờ trước

USDT tạm thời vượt qua Ethereum: Một dấu hiệu cảnh báo cho thị trường tiền điện tử?

ambcrypto1 giờ trước

Mysten Labs Ra Mắt Sui Seal MPC Để Cho Phép Các Tác Nhân AI Giao Dịch Mà Không Cần Giữ Khóa

Mysten Labs đã ra mắt Sui Seal MPC trên mạng chính Sui, một cơ sở hạ tầng cho phép các tác nhân AI tự hành thực hiện giao dịch trên chuỗi mà không cần nắm giữ hoặc kiểm soát khóa riêng tư trực tiếp. Hệ thống sử dụng tính toán đa bên, chia sẻ khóa phân tán và các chính sách hợp đồng thông minh Move để giảm thiểu rủi ro lớn trong các ứng dụng crypto tự động: trao quyền chi tiêu cho phần mềm mà không đưa cho chúng một khóa riêng lộ thiên duy nhất. Thay vì để một tác nhân nắm toàn bộ khóa, MPC phân phối các phần chia khóa trên các nút độc lập. Không nút đơn lẻ nào kiểm soát toàn bộ quyền ký. Giao dịch chỉ được thực thi khi các điều kiện tính toán và chính sách cần thiết được đáp ứng. Các hợp đồng thông minh Move có thể thực thi các chính sách tùy chỉnh như giới hạn chi tiêu hàng ngày, đối tác được phép và các ràng buộc dựa trên quy tắc khác, tạo ra các rào chắn cho hành động của tác nhân. Hệ thống cũng hỗ trợ "đấu giá ẩn" cho giao dịch do AI điều khiển, nơi các giá thầu có thể được mã hóa cho đến khi được tiết lộ đồng bộ, hữu ích trong các thị trường có rủi ro front-running. Đối với Sui, Seal MPC định vị mạng lưới trong câu chuyện "mạng lưới tác nhân" đang nổi lên, với lời đề xuất rằng kiểm soát chính sách dựa trên Move và ký MPC có thể cung cấp nền tảng an toàn cho các tác nhân AI hoạt động trên chuỗi.

bitcoinist1 giờ trước

Mysten Labs Ra Mắt Sui Seal MPC Để Cho Phép Các Tác Nhân AI Giao Dịch Mà Không Cần Giữ Khóa

bitcoinist1 giờ trước

Giao dịch

Giao ngay
活动图片