Golden Finance báo cáo rằng theo giám sát và cảnh báo của Beosin Alert, người ta đã phát hiện ra rằng sàn giao dịch wazirx của Ấn Độ đã bị tấn công. Kẻ tấn công đã lấy được dữ liệu chữ ký của quản trị viên ví đa chữ ký của sàn giao dịch, sửa đổi hợp đồng logic của ví và gây ra vụ tấn công. thực hiện sai logic để đánh cắp tài sản. Dựa trên hành vi tấn công của kẻ tấn công, người ta suy đoán nguyên nhân là do rò rỉ khóa riêng của quản trị viên của ví đa chữ ký. Beosin phân tích ngắn gọn nguyên nhân của cuộc tấn công như sau: 1. Kẻ tấn công triển khai hợp đồng tấn công và kẻ tấn công. Chức năng của hợp đồng này là trích xuất tài sản mã thông báo được chỉ định bởi hợp đồng này 2, kẻ tấn công đã lấy được dữ liệu chữ ký của quản trị viên ví đa chữ ký wazirx và sửa đổi hợp đồng logic của ví thành hợp đồng tấn công đã triển khai. 3. Kẻ tấn công gửi giao dịch rút mã thông báo đến ví đa chữ ký wazirx. Do cơ chế của chế độ proxy, hợp đồng ví sẽ sử dụng delegatecall để gọi các chức năng liên quan của hợp đồng tấn công và chuyển mã thông báo ví. Sơ đồ hợp lý hóa số tiền bị đánh cắp Hiện tại, tin tặc đã chuyển một số tiền vào các sàn giao dịch Changenow và Binance.