Heim  >  Artikel  >  Die indische Kryptowährungsbörse WazirX erleidet einen schweren Sicherheitsverstoß und verliert 231 Millionen US-Dollar

Die indische Kryptowährungsbörse WazirX erleidet einen schweren Sicherheitsverstoß und verliert 231 Millionen US-Dollar

王林
王林Original
2024-07-19 18:01:11835Durchsuche

Bei der indischen Kryptowährungsbörse WazirX kam es Berichten zufolge zu einer schwerwiegenden Sicherheitsverletzung, wobei der Verdacht besteht, dass ihr Multisig-Wallet kompromittiert wurde.

Indian Cryptocurrency Exchange WazirX Suffers Major Security Breach, Losing 1 Million

Bei der indischen Kryptowährungsbörse WazirX kam es zu einer schwerwiegenden Sicherheitsverletzung, wobei der Verdacht besteht, dass ihre Multisig-Wallet kompromittiert wurde. Nach Angaben des Blockchain-Sicherheitsunternehmens Beosin Alert wurden über 200 Token von der Börse gestohlen, was zu einem Gesamtverlust von etwa 231 Millionen US-Dollar führte.

Beosin Alert berichtete, dass die gestohlenen Gelder auf ChangeNOW und Binance zurückgeführt wurden, wobei die Einzahlungsadresse des Angreifers bei Binance 0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f lautete.

Beosin Alert identifizierte außerdem die Adresse des Angreifers als 0x6eedf92fb92dd68a270c3205e96dccc527728066 und stellte fest, dass der Angreifer einen Angriffsvertrag an der Adresse 0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4 bereitgestellt hatte.

Der Vertrag des Angreifers war darauf ausgelegt, ihm bestimmte Token-Assets zu entziehen. Durch den Erhalt von Signaturdaten aus dem WazirX-Multisig-Wallet änderte der Angreifer den Logikvertrag des Wallets in den vorab bereitgestellten Angriffsvertrag.

Der Angreifer übermittelte dann eine Token-Auszahlungstransaktion an das WazirX-Multisig-Wallet. Aufgrund des Proxy-Pattern-Mechanismus nutzte der Wallet-Vertrag einen Delegatecall, um die relevanten Funktionen des Angriffsvertrags aufzurufen, der letztendlich die Token des Wallets an die Adresse des Angreifers übertrug.

Zu den gestohlenen Vermögenswerten gehören erhebliche Mengen verschiedener Token, wobei der Gesamtverlust auf rund 230 Millionen US-Dollar geschätzt wird. Zu den betroffenen Token gehören SHIB, ETH, MATIC, PEPE, GALA und USDT.

WazirX untersucht derzeit den Verstoß und arbeitet mit Behörden und anderen Börsen zusammen, um die gestohlenen Gelder aufzuspüren und zurückzugewinnen. Dieser Vorfall hat Bedenken hinsichtlich der Sicherheit von Multisig-Wallets und der Schwachstellen geweckt, die von fortgeschrittenen Angreifern ausgenutzt werden können.

Das obige ist der detaillierte Inhalt vonDie indische Kryptowährungsbörse WazirX erleidet einen schweren Sicherheitsverstoß und verliert 231 Millionen US-Dollar. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn