時(shí)間:2024-07-19|瀏覽:318
此次攻擊針對(duì)的是多重簽名錢(qián)包,導(dǎo)致資金未經(jīng)授權(quán)轉(zhuǎn)移。
區(qū)塊鏈安全公司 Elliptic 認(rèn)為朝鮮黑客很可能是此次入侵的幕后黑手。
被盜資產(chǎn)包括價(jià)值 1 億美元的柴犬(SHIB)代幣和價(jià)值 5200 萬(wàn)美元的以太坊(ETH)。
該事件引發(fā)了人們對(duì)加密貨幣交易所安全性以及國(guó)家支持的黑客組織參與的擔(dān)憂。
介紹
2024 年 7 月 18 日,印度著名加密貨幣交易所 WazirX 發(fā)生重大網(wǎng)絡(luò)安全事件,該交易所因錢(qián)包漏洞而遭攻擊,導(dǎo)致價(jià)值超過(guò) 2.3 億美元的加密資產(chǎn)被未經(jīng)授權(quán)轉(zhuǎn)移。此次攻擊針對(duì)的是該交易所在以太坊網(wǎng)絡(luò)上的多重簽名錢(qián)包,在加密社區(qū)引起了軒然大波,并導(dǎo)致受影響代幣的市場(chǎng)大幅波動(dòng)。
黑客攻擊事件及其后果
攻擊者成功將 Safe Wallet 的實(shí)現(xiàn)升級(jí)為惡意合約,從而盜取資金。Blocksec 聯(lián)合創(chuàng)始人周亞進(jìn)解釋稱(chēng),泄露的私鑰被用來(lái)將一個(gè)存放大量資產(chǎn)的 Safe 多重簽名錢(qián)包升級(jí)為惡意合約,然后利用該合約盜取 Safe Wallet 中的大部分資產(chǎn)。
WazirX 已承認(rèn)存在安全漏洞,并暫停所有提現(xiàn),包括加密貨幣和印度盧比 (INR),以調(diào)查此事件。鏈上數(shù)據(jù)顯示,超過(guò) 1 億美元的 Shiba Inu (SHIB) 被盜,還有 15,290 ETH(價(jià)值約 5200 萬(wàn)美元)和 2000 萬(wàn) MATIC 代幣(價(jià)值約 1100 萬(wàn)美元)。
更新:我們得知我們的一個(gè)多重簽名錢(qián)包出現(xiàn)了安全漏洞。我們的團(tuán)隊(duì)正在積極調(diào)查此事件。為確保您的資產(chǎn)安全,我們將暫時(shí)停止印度盧比和加密貨幣提現(xiàn)。感謝您的耐心和理解。…
— WazirX:印度 Ka?? 比特幣交易所 (@WazirXIndia) 2024 年 7 月 18 日
朝鮮涉嫌參與
區(qū)塊鏈安全公司 Elliptic 表示,此次黑客攻擊事件很可能是朝鮮黑客所為。該公司的分析發(fā)現(xiàn),此次黑客攻擊事件導(dǎo)致約 2.35 億美元的加密資產(chǎn)損失。這一事件是朝鮮發(fā)起的網(wǎng)絡(luò)攻擊事件中又一個(gè)新事件,引發(fā)了人們對(duì)朝鮮支持的黑客組織參與加密貨幣盜竊的擔(dān)憂。
市場(chǎng)影響和用戶(hù)反應(yīng)
此次黑客攻擊對(duì)加密貨幣市場(chǎng)產(chǎn)生了重大影響,受影響的代幣經(jīng)歷了大幅波動(dòng)。例如,比特幣-盧比 (BTC/INR) 對(duì)在 WazirX 上下跌了 11%,至 510 萬(wàn)盧比 (60,945 美元),與競(jìng)爭(zhēng)對(duì)手 CoinDCX 相比,交易價(jià)格大幅折價(jià),后者的定價(jià)為 570 萬(wàn)盧比。
該交易所的用戶(hù)在社交媒體平臺(tái)上表達(dá)了他們的擔(dān)憂和不滿,許多人呼吁加密貨幣交易所加強(qiáng)安全措施和透明度。這一事件再次凸顯了在中心化交易所存儲(chǔ)加密貨幣的風(fēng)險(xiǎn),以及采取強(qiáng)有力的安全措施保護(hù)用戶(hù)資金的必要性。
WazirX 黑客事件清楚地提醒人們加密貨幣生態(tài)系統(tǒng)的脆弱性以及可能造成的重大財(cái)務(wù)損失。隨著調(diào)查的繼續(xù),加密貨幣交易所必須優(yōu)先考慮安全問(wèn)題并采取強(qiáng)有力的措施來(lái)保護(hù)用戶(hù)資金。朝鮮黑客的參與也凸顯了國(guó)際合作在打擊國(guó)家支持的網(wǎng)絡(luò)攻擊和保護(hù)全球金融體系完整性方面的必要性。
加密貨幣交易所 WazirX 遭黑客攻擊,損失 2.3 億美元,疑似朝鮮所為,最先出現(xiàn)在 Cryptopress 上。