Golden Finance a raportat că, conform monitorizării și avertismentului Beosin Alert, s-a descoperit că bursa indiană wazirx a fost atacată. Atacatorul a obținut datele de semnătură ale administratorului portofelului cu semnături multiple, a modificat contractul logic al portofelului și a provocat portofelul. să execute o logică greșită pentru a fura bunuri. Pe baza comportamentului de atac al atacatorului, se speculează că cauza este scurgerea cheii private a administratorului portofelului cu semnături multiple, Beosin analizează pe scurt cauza atacului, după cum urmează: 1. Atacatorul desfășoară un contract de atac. Funcția acestui contract este de a extrage activele token specificate de acest contract 2 , atacatorul a obținut datele de semnătură ale administratorului portofelului cu semnături multiple wazirx și a modificat contractul logic al portofelului la contractul de atac implementat. 3. Atacatorul trimite o tranzacție de retragere a jetoanelor către portofelul cu semnături multiple wazirx Datorită mecanismului modului proxy, contractul de portofel va folosi delegatecall pentru a apela funcțiile relevante ale contractului de atac și a transfera jetoanele de portofel. Simplificați diagrama fondurilor furate În prezent, hackerii au transferat unele fonduri în schimburile Changenow și Binance.