Beosin | 印度交易所WazirX被盗2.35亿美元事件分析

链得得發佈於 2024-07-17更新於 2024-07-22

 2024年7月18日,据Beosin Alert监控预警发现印度交易所WazirX被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产,涉及资金超2.35亿美元。

基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin将攻击原因简析如下:

攻击者地址:

0x6eedf92fb92dd68a270c3205e96dccc527728066

被攻击地址:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

首先,攻击者部署攻击合约:

0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。

该合约的功能是提取本合约指定的代币资产。

第二步,攻击者获取到wazirx多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。

对应交易为:

https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d

第三步,攻击者向wazirx多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用delegatecall调用攻击合约的相关函数,转走钱包代币。

Beosin Trace对被盗资金进行追踪,被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入Changenow与Binance交易所,其中0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f为黑客在Binance的充币地址。

另一方面,黑客在过去两小时向地址0x35fe...745CA转移8010亿枚SHIB,价值高达1402万美元,正在持续分批抛售,目前黑客地址仍持有4.9万亿枚SHIB,总价值8652万美元。

Beosin Trace正在对被盗资金进行持续追踪。 

Beosin作为全球最早一批从事形式化验证的区块链安全公司,主打”安全+合规“全生态业务,在全球10多个国家和地区设立了分部,业务涵盖项目上线前的代码安全审计、项目运行时的安全风险监控与阻断、被盗追回、虚拟资产反洗钱(AML)以及符合各地监管要求的合规评估等“一站式”区块链合规产品+安全服务。


 BeosinBeosin作为一家全球领先的区块链安全公司,已在全球10多个国家和地区设立了分部,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,保护客户资产高达5000多亿美元。

链得得仅提供相关信息展示,不构成任何投资建议

你可能也喜歡

互联网资本市场2026:美国结构性转变与亚洲机构的战略窗口

互联网资本市场2026:美国结构性转变与亚洲机构的战略窗口 本文认为,新技术产业发展通常经历实验、过热、监管介入和产业形成四个阶段。加密行业已度过实验与过热期(如ICO、DeFi浪潮),在经历FTX事件等洗牌后,正进入监管介入与产业形成的交汇阶段。 美国监管进展显著,如《GENIUS法案》明确了稳定币地位,SEC和CFTC将SOL等资产确认为数字商品。机构采用加速,链上代币化资产(RWA)和稳定币总规模已近3000亿美元。 文章提出“互联网资本市场”概念,即资产的发行、交易和结算在单一公链上实时完成(T+0),以智能合约替代传统中介,消除结算延迟和隐性成本。美国正引领此变革。 Solana被视为该市场的具体实现,其高吞吐、低费用和Token-2022标准(内置合规功能)满足了机构需求。摩根大通、道富银行、花旗、Visa等多家美国大型金融机构已在Solana上开展真实交易或概念验证,案例覆盖债券发行、贸易融资、全球汇款、资产代币化等多个领域。 监管格局部分确立(如数字商品分类、稳定币规则),但前沿领域如股票代币化、DEX监管等仍有待立法(如《CLARITY法案》)。 对于亚洲机构而言,战略窗口在于作为“快速跟随者”,借鉴美国已验证的基础设施和监管框架。可根据本地监管成熟度分阶段执行:监管明确地区(如新加坡、香港)可立即商业化;监管过渡地区(如韩国)应提前搭建运营结构;监管探索地区则需保持小规模实验能力。 结论指出,互联网资本市场已成为运行中的现实。机构选择基于实际的技术与合规需求,而非偏好。亚洲机构的决策关键不再是“是否进入”,而是“以何种顺序和切入点进入”。当前“验证已完成但标准未固化”的区间,正是可利用的战略窗口,但其持续时间不确定。

marsbit45 分鐘前

互联网资本市场2026:美国结构性转变与亚洲机构的战略窗口

marsbit45 分鐘前

交易

現貨
活动图片