Maison  >  Article  >  L'échange indien de crypto-monnaie WazirX subit une faille de sécurité majeure et perd 231 millions de dollars

L'échange indien de crypto-monnaie WazirX subit une faille de sécurité majeure et perd 231 millions de dollars

王林
王林original
2024-07-19 18:01:11835parcourir

La bourse indienne de crypto-monnaie WazirX aurait subi une faille de sécurité majeure, son portefeuille multisig étant soupçonné d'être compromis.

Indian Cryptocurrency Exchange WazirX Suffers Major Security Breach, Losing 1 Million

Une faille de sécurité majeure s'est produite à la bourse indienne de crypto-monnaie WazirX, avec son portefeuille multisig soupçonné d'être compromis. Selon la société de sécurité blockchain Beosin Alert, plus de 200 jetons ont été volés sur l'échange, entraînant une perte totale d'environ 231 millions de dollars.

Beosin Alert a signalé que les fonds volés étaient attribués à ChangeNOW et Binance, l'adresse de dépôt de l'exploiteur chez Binance étant 0xf92949ab576ac2f8dc9e4650e73db083f1f9cd9f.

Beosin Alert a également identifié l'adresse de l'attaquant comme étant 0x6eedf92fb92dd68a270c3205e96dccc527728066 et a noté que l'attaquant a déployé un contrat d'attaque à l'adresse 0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4.

Le contrat de l'attaquant a été conçu pour en retirer des actifs symboliques spécifiés. En obtenant les données de signature du portefeuille multisig WazirX, l'attaquant a modifié le contrat logique du portefeuille en contrat d'attaque pré-déployé.

L'attaquant a ensuite soumis une transaction de retrait de jeton au portefeuille multisig WazirX. En raison du mécanisme de modèle de proxy, le contrat de portefeuille a utilisé déléguécall pour appeler les fonctions pertinentes du contrat d'attaque, ce qui a finalement transféré les jetons du portefeuille à l'adresse de l'attaquant.

Les actifs volés comprennent des quantités importantes de divers jetons, avec une perte totale évaluée à environ 230 millions de dollars. Certains des jetons concernés incluent SHIB, ETH, MATIC, PEPE, GALA et USDT.

WazirX enquête actuellement sur la violation et travaille avec les autorités et d'autres bourses pour retrouver et récupérer les fonds volés. Cet incident a soulevé des inquiétudes quant à la sécurité des portefeuilles multisig et aux vulnérabilités qui peuvent être exploitées par des attaquants avancés.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn