掃碼下載
BTC $69,432.16 +0.82%
ETH $2,055.09 +0.30%
BNB $629.62 +1.38%
XRP $1.53 +8.29%
SOL $87.87 +3.78%
TRX $0.2816 -0.20%
DOGE $0.1124 +16.65%
ADA $0.2947 +7.00%
BCH $562.08 -0.25%
LINK $9.02 +2.63%
HYPE $31.30 -2.10%
AAVE $127.83 +6.68%
SUI $1.01 +5.56%
XLM $0.1752 +5.77%
ZEC $324.16 +15.65%
BTC $69,432.16 +0.82%
ETH $2,055.09 +0.30%
BNB $629.62 +1.38%
XRP $1.53 +8.29%
SOL $87.87 +3.78%
TRX $0.2816 -0.20%
DOGE $0.1124 +16.65%
ADA $0.2947 +7.00%
BCH $562.08 -0.25%
LINK $9.02 +2.63%
HYPE $31.30 -2.10%
AAVE $127.83 +6.68%
SUI $1.01 +5.56%
XLM $0.1752 +5.77%
ZEC $324.16 +15.65%

多重簽名

Infini 指控其工程師賭博成性,或盜竊 5000 萬美元

ChainCatcher 消息,据吳說報導,據 Etherscan 監測,Infini Team 向 Infini Exploiter 2: 0xfc...6e49 發送鏈上消息,通過鏈接的方式附上了法院訴訟文件,具體內容如下:原告是 Infini Labs 全資持有的香港註冊公司 BP SG Investment Holding Limited 的 CEO Chou Christian-Long,第一被告是 Chen Shanxuan,常駐廣東佛山遠程辦公,還有第二至第四被告暫時無法確認真實身份者。原告與 BP Singapore 一同開發了一個用於管理公司及客戶資金的智能合約,由第一被告主導編寫。該合約原本設置了多重簽名(multi-signature)權限,用以嚴格控制任何資金轉出。在合約上線到主網時,第一被告據稱保留了"super admin"最高權限,卻對其他團隊成員謊稱已"移交"或"移除"該權限。2025 年 2 月下旬,原告發現價值約 49,516,662.977 USDC 的加密資產在未經過多簽許可的情況下被轉出到若干未知錢包地址(第二至第四被告所控制的錢包)。因擔心被告或不明身份者進一步轉移或洗走資產,原告向法院申請:對第一被告及相關不明人士的財產進行"禁制令"限制其轉移或處置該被盜資產;令被告或實際控制相關錢包的人自我披露身份;向第一被告和其他未知錢包持有人發出各類禁止處置資產的強制性命令;要求對方披露交易及資產信息;允許原告"域外送達"(即向境外被告送達法律文件)以及替代方式送達。在其中一份宣誓書的正文中,原告表示:最近我才得知第一被告有嚴重賭博習慣,可能因此背負了巨額債務。我相信這促使他偷竊涉案資產,用於緩解自己的債務。原告還提交了相關消息記錄截圖,以證明第一被告"可能身陷巨額債務"。根據宣誓書的陳述,第一被告還在相對短的時間內從不同渠道借入資金,甚至疑似接觸"地下錢莊"或所謂"loan shark",導致要面對高額利息、催債電話的壓力。Exhibit "CCL-17"中提及他在聊天中向他人求助,稱自己背負"好幾家的利息",並不斷詢問能否再借錢渡過難關,或要求對方幫忙介紹新資金來源。在案情發生之前不久,第一被告在工作群或與同事/朋友的私下交流中都有透露過其財務狀況"非常緊張",甚至有表達"如果再搞不到錢,就要出事"的焦慮。這些言論與隨後公司加密資產被未經授權轉移的時間點幾乎重合,從而強化了原告一方對第一被告"動機"的判斷:或因巨額債務壓力而鋌而走險。根據原告的陳述,第一被告在被問及個人財務或賭博問題時,多次予以迴避或只做籠統回答,對自己究竟負債多少、是否仍在賭博等都語焉不詳。宣誓書提出,第一被告在10月底至案發前一直佯稱"沒什麼大問題",但其在聊天軟件裡與他人談論的內容卻明顯與此相矛盾。

WazirX 發布網絡攻擊初步調查結果:遭遇的攻擊為不可抗力事件,但正努力追蹤和追回資金

ChainCatcher 消息,加密交易所 WazirX 在 X 平台發布網絡攻擊的初步調查結果,稱其一個多重簽名錢包遭遇了網絡攻擊,資金損失超過 2.3 億美元。自 2023 年 2 月起,該錢包一直使用 Liminal 的數字資產托管和錢包基礎設施服務進行運營。關於錢包配置和攻擊機制,該錢包有六個簽名者------五個來自 WazirX 團隊,一個來自 Liminal,他們負責交易驗證。一筆交易通常需要獲得三個 WazirX 簽名者(這三個人都使用 Ledger 硬件錢包以確保安全)的批准,然後由 Liminal 的簽名者進行最終批准。為了增強安全性,WazirX 還實施了將目的地地址加入白名單的政策。這些白名單地址由 Liminal 在界面上進行標記和設置,因此,WazirX 團隊有能力向這些白名單地址發起交易。關於網絡攻擊的性質,網絡攻擊源於 Liminal 界面上顯示的數據與實際交易內容之間的差異。在攻擊發生時,Liminal 界面上顯示的信息與實際簽署的內容不匹配,因此懷疑攻擊者替換了負載,以控制錢包。WazirX 表示:"這是一起我們無法控制的不可抗力事件,但我們正在不遺餘力地追蹤和追回資金。我們已經阻止了幾筆存款,並聯繫了相關錢包進行追回。我們正在與最好的資源合作,以幫助我們完成這項任務。雖然這是我們初步調查的結果,但我們將繼續提供進一步的更新。"
app_icon
ChainCatcher 與創新者共建Web3世界