Golden Finance berichtete, dass laut Beosin Alert-Überwachung und -Warnung festgestellt wurde, dass die indische Börse Wazirx angegriffen wurde. Der Angreifer erhielt die Signaturdaten des Multi-Signatur-Wallet-Administrators der Börse, änderte den Logikvertrag der Wallet und verursachte die Zerstörung der Wallet eine falsche Logik anzuwenden, um Vermögenswerte zu stehlen. Basierend auf dem Angriffsverhalten des Angreifers wird spekuliert, dass die Ursache das Durchsickern des privaten Schlüssels des Administrators der Multi-Signatur-Wallet ist. Beosin analysiert die Ursache des Angriffs kurz wie folgt: 1. Der Angreifer setzt einen Angriffsvertrag ein und die Die Funktion dieses Vertrags besteht darin, die in diesem Vertrag angegebenen Token-Assets zu extrahieren. 2 Der Angreifer erhält die Signaturdaten des Wazirx-Multisignatur-Wallet-Administrators und ändert den logischen Vertrag des Wallets in den bereitgestellten Angriffsvertrag. 3. Der Angreifer übermittelt eine Token-Abhebungstransaktion an die Wazirx-Multisignatur-Wallet. Aufgrund des Proxy-Modus-Mechanismus verwendet der Wallet-Vertrag Delegatecall, um die relevanten Funktionen des Angriffsvertrags aufzurufen und die Wallet-Token zu übertragen. Streamline-Diagramm der gestohlenen Gelder Derzeit haben Hacker einige Gelder an die Börsen Changenow und Binance transferiert.