BTC $84,861.17 -1.96%
ETH $2,685.39 -2.31%
BNB $770.68 -1.03%
XRP $1.49 -3.25%
SOL $119.66 -1.90%
TRX $0.3363 +0.50%
DOGE $0.0929 -3.83%
ADA $0.2455 -3.98%
BCH $311.42 -1.24%
LINK $13.91 -3.13%
HYPE $88.04 -3.03%
AAVE $181.58 -1.19%
SUI $1.18 +0.86%
XLM $0.2149 -4.19%
ZEC $1,311.55 -5.14%
AAPL $333.22 +0.46%
AMZN $251.80 +0.64%
GOOGL $343.01 +0.85%
MSFT $517.16 +0.07%
META $728.51 -0.04%
NVDA $234.28 -0.42%
TSLA $370.71 +4.06%
SNDK $1,716.93 -2.68%
INTC $118.18 -3.62%
SPCX $159.10 +6.59%
MU $1,070.18 -2.56%
AMD $632.26 +0.58%
BTC $84,861.17 -1.96%
ETH $2,685.39 -2.31%
BNB $770.68 -1.03%
XRP $1.49 -3.25%
SOL $119.66 -1.90%
TRX $0.3363 +0.50%
DOGE $0.0929 -3.83%
ADA $0.2455 -3.98%
BCH $311.42 -1.24%
LINK $13.91 -3.13%
HYPE $88.04 -3.03%
AAVE $181.58 -1.19%
SUI $1.18 +0.86%
XLM $0.2149 -4.19%
ZEC $1,311.55 -5.14%
AAPL $333.22 +0.46%
AMZN $251.80 +0.64%
GOOGL $343.01 +0.85%
MSFT $517.16 +0.07%
META $728.51 -0.04%
NVDA $234.28 -0.42%
TSLA $370.71 +4.06%
SNDK $1,716.93 -2.68%
INTC $118.18 -3.62%
SPCX $159.10 +6.59%
MU $1,070.18 -2.56%
AMD $632.26 +0.58%

Beosin:印度交易所 wazirx 多簽錢包的管理員私鑰洩露導致資產被盜

2024-07-18 16:43:58

ChainCatcher 消息,据 Beosin Alert 監控預警發現印度交易所 wazirx 被攻擊,攻擊者獲取到交易所多簽錢包管理員的簽名數據,修改錢包的邏輯合約,讓錢包執行錯誤的邏輯,來盜取資產。

攻擊者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066
被攻擊地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4

基於攻擊者的攻擊行為,推測原因此多簽錢包的管理員私鑰洩露,Beosin 將攻擊原因簡析如下:

1、攻擊者部署攻擊合約:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。該合約的功能是提取本合約指定的代幣資產
2、攻擊者獲取到 wazirx 多簽錢包管理員的簽名數據,將錢包的邏輯合約修改為已經部署好的攻擊合約。對應交易為:
https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d
3、攻擊者向 wazirx 多簽錢包提交提取代幣交易,由於代理模式的機制,錢包合約會利用 delegatecall 調用攻擊合約的相關函數,轉走錢包代幣。

被盜資金部分的流線圖,目前來看,黑客已經將部分資金轉移進入 Changenow 與 Binance 交易所。

提及專案
app_icon
ChainCatcher 與創新者共建Web3世界