Beosin:WazirX被攻擊原因或為多簽錢包的管理員私鑰泄露

 2024-07-19  阅读 6  评论 0

摘要:Odaily星球日報訊 2024 年 7 月 18 日,據 Beosin Alert 監控預警發現印度交易所 WazirX 被攻擊,攻擊者獲取到交易所多簽錢包管理員的簽名數據,修改錢包的邏輯合約,讓錢包執行錯誤的邏輯,來盜取資產。攻擊者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066被攻擊地址:
Odaily星球日報訊 2024 年 7 月 18 日,據 Beosin Alert 監控預警發現印度交易所 WazirX 被攻擊,攻擊者獲取到交易所多簽錢包管理員的簽名數據,修改錢包的邏輯合約,讓錢包執行錯誤的邏輯,來盜取資產。攻擊者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066被攻擊地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4基於攻擊者的攻擊行為,推測原因為多簽錢包的管理員私鑰泄露,Beosin 將攻擊原因簡析如下:1、攻擊者部署攻擊合約:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。該合約的功能是提取本合約指定的代幣資產2、攻擊者獲取到 wazirx 多簽錢包管理員的簽名數據,將錢包的邏輯合約修改為已經部署好的攻擊合約。對應交易為:https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d3、攻擊者向 wazirx 多簽錢包提交提取代幣交易,由於代理模式的機制,錢包合約會利用 delegatecall 調用攻擊合約的相關函數,轉走錢包代幣。Beosin Trace 正在對被盜資金進行追蹤。

发表评论:

管理员

  • 内容64764
  • 积分0
  • 金币0
关于我们
区块链:Odaily星球日報訊 2024 年 7 月 18 日,據 Beosin Alert 監控預警發現印度交易所 WazirX 被攻擊,攻擊者獲取到交易所多簽錢包管理員的簽名數據,修改錢包的邏輯合約,讓錢包執行錯誤的邏輯,來盜取資產。攻擊者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066被攻擊地址:
快捷菜单
TRX钱包 网站地图
联系方式
电话:

Copyright © 2020-2024 区块链 Inc. 保留所有权利。