7 月 18 日是印度加密世界最令人失望的一天,因为这一天印度最大、最古老的加密交易所 @Wazirx 被骇客攻击,损失达 2.3 亿美元。这些资讯是从保存各种链上交易资讯的公司的 Twitter 帐户收到的。随后Wazirx也通报了此事。

发生了什么事 - 一名可疑人员将以太坊从 Tornado Cash 发送到 Wazirx 交易所。问题是加密货币是否存入交易所。发送以太币的帐户的人必须已经完成了 KYC。现在这个人做了一些交易来检查系统。现在的第二个问题是加密货币是否从交易所撤回。
Wazirx 表示,当加密货币交易通过交易所时,主钱包会收到六个签名,其中五个来自 wazirx 团队,一个来自负责交易验证的 Liminal 团队。任何交易都需要 Wazirx 团队的三个签名(该团队专门使用 Ledger 硬件保险库来确保安全),最后需要 Liminal 的签名才能完成。白名单地址策略也用于额外的安全性。这些白名单地址由 Liminal 在界面上标记和提供;因此,Wazirx 团队能够向上述白名单地址发起交易。

网络攻击或黑客攻击是如何发生的-网络攻击源于Liminal界面上显示的数据与交易的实际信息之间的差异。在网络攻击期间,Liminal界面上显示的信息与实际签署的信息之间存在差异。黑客可能对智能合约或类似系统进行了更改以实施这种篡改。


据报道,wazirx 升级了多重签名和白名单地址策略,他们为此获得的链接是由黑客创建的。wazirx 并未与 Liminal 核实这一点,因此黑客控制了一些签名。Liminal 的界面上发布了错误的信息,他们也批准了这些信息。
补充信息-黑客在过去 8 天内持续工作,并通过交易 SHIB 调查系统的安全漏洞在哪里?黑客还进行了一些 USDT 交易,并传播这些交易。最后,他成功完成了他的阴谋,并设法在以太坊区块链上转移了价值 2.3 亿美元的资金。
Wazirx 拥有约 5 亿美元消费者资金,其中约 50% 被黑客卷走!


此后,大量₹从印度交易所被提现,30%的提现发生在一家大型交易所。
● 黑客是如何突破这种安全措施的?黑客是否更聪明,还是内部有人泄露了这些信息?
● Wazirx 正在进行加密交易吗?
● 为什么 Wazirx 将 50% 的资金存放在一个钱包里?
● 最大的问题是谁拥有wazirx以及谁对该交易所负责?

● 交易所是否保障消费者的资金安全?
● 投资者能拿回他们的资金吗?
👉🏻 看来 Wazirx 和 Liminal 将陷入法律纠纷,投资者可能会在整个事件中遭受损失。
👉🏻 现在很多印度交易所都站出来声称他们的平台是安全的,但我们都知道,这是没有保证的!
👉🏻 关于@bitbns 已经有很多警告,但在这里,只有当类似的事情发生时,人们才会发言,就像 wazirx 发生的事情一样。
👉🏻 政府或者交易所注册部门不会对此采取任何行动,因为政府已经禁止公众投资加密货币。这不存在洗钱,所以部门也不会采取任何行动。


#印度 #加密