WazirX 遭遇 2.3 亿美元安全漏洞,暂停所有提款

印度领先的加密货币交易所之一 WazirX 因发生严重安全漏洞而于周四暂停所有提款业务,导致 2.3 亿美元损失,几乎占其储备的一半。

Lookonchain 称,此次攻击导致超过 200 种不同的加密货币被盗。其中包括 54.3 亿个 SHIB 代币、超过 15,200 个以太坊代币、2050 万个 Matic 代币、6400 亿个 Pepe 代币、579 万个 USDT 和 1.35 亿个 Gala 代币。风险管理平台 Elliptic 报告称,黑客似乎与朝鲜有联系。

WazirX 报告称,受影响的多重签名钱包需要多个私钥才能进行交易,共有 6 名签名者,其中 5 名来自 WazirX 团队。钱包基础设施公司 Liminal 表示,他们的初步调查表明,此次入侵涉及一个在其生态系统之外创建的钱包。

WazirX 在一份声明中解释道:“此次网络攻击源于 Liminal 界面上显示的数据与交易的实际内容不一致。”“在攻击过程中,Liminal 界面上显示的信息与实际签名的内容不匹配。我们怀疑有效载荷被替换,以将钱包控制权转移给攻击者。”

2.3 亿美元的损失对 WazirX 来说是一个沉重的打击,该公司在 6 月份的储备证明披露中报告称持有约 5 亿美元。该公司在 X 上发布消息称:“这是我们无法控制的不可抗力事件,但我们正在尽一切努力寻找和追回资金。我们已经冻结了一些存款,并联系了相关钱包进行追回。我们正与最优秀的资源保持联系,以帮助我们完成这项工作。”