根据 The Block 的报道, WazirX 遭受了一次攻击,导致超过 2.3 亿美元的加密资产被非法转移。
这次攻击针对的是该交易所的多重签名钱包。交易所确认了这一情况。
加密货币交易所 WazirX 遭受了一次钱包漏洞攻击, 导致超过 2.3 亿美元的加密资产被非法转移。
这次攻击针对的是该交易所在以太坊网络上的多重签名钱包, 可能是由于私钥遭到泄露而造成的。为了实施这次攻击, 攻击者需要将这个安全钱包的实现升级为一个恶意合约, 安全公司 Blocksec 解释道。
交易所承认了这一事件, 并表示正在调查资金流出情况,已暂停所有提款服务。"我们知道我们的一个多重签名钱包遭遇了安全漏洞。我们的团队正在积极调查这一事件。为了确保您的资产安全, 我们将暂时暂停 INR 和加密货币的提款," WazirX 表示。
被盗的资金被转移到一个地址, 攻击者正积极将被盗的资产, 如 PEPE 、 GALA 和 USDT,转换成以太币。链上数据显示, 黑客还盗走了价值 1 亿美元的 Shiba Inu 以及 1.529 万个 ETH (5200 万美元) 和 2000 万个 MATIC 代币 (1100 万美元)。
Blocksec 的联合创始人 Yajin (Andy) Zhou 表示,"看起来 WazirX 交易所存在私钥泄露问题。泄露的私钥被用来将一个持有大量资产的安全多重签名钱包升级为一个恶意合约。然后使用这个恶意合约来掏空大部分安全钱包中的资产。"
被盗的资金已转移到一个地址, 攻击者正在积极将被盗资产兑换成以太币。
链上数据显示, 黑客还盗走了价值 1 亿美元的 Shiba Inu (SHIB) 、 2000 万个 MATIC 代币 (1100 万美元) 、 6400 亿个 PEPE 代币 (750 万美元) 、 570 万个 USDT 和 1.35 亿个 GALA (350 万美元)。
交易所