印度加密货币交易所 WazirX 在 7 月 18 日遭到黑客攻击,所窃取的资金正在兑换为以太币 (ETH)。

链上追踪器 SpotOnChain 的数据显示,攻击者已将价值超过 2 亿美元的被盗资产兑换成 ETH。截至本文发布时,被列入黑名单的钱包中持有 59,097 ETH。

15,298 ETH 直接从 WazirX 的多重签名钱包中被盗,同时被盗的还有 200 种不同的加密资产,其中包括价值 1.02 亿美元的 SHIB、价值 1,125 万美元的 MATIC、价值 760 万美元的 PEPE、价值 779 万美元的 USDT 和价值 350 万美元的 GALA。

其中大部分资产已被兑换成 ETH,目前钱包中持有价值超过 1100 万美元的山寨币,例如 Chromia (CHR)、Celer Network (CELR)、Frontier (FRONT) 和 Ooki (OOKI) 代币。

与此同时,区块链分析公司 Lookonchain 强调,黑客向币安地址存入了 770 万个 DENT 代币,并补充说该钱包“以前从未使用过”。

Rivo 联合创始人 Lakov Levin 告诉 crypto.news,黑客很可能将 ERC-20 代币换成了 Ether,因为 Ether 流动性很高。他还强调,“不可能像稳定币那样封锁 ETH。”

ERC-20 代币具有合约功能,允许合约所有者维护禁止参与代币交易的地址列表。这通常使用智能合约中的映射结构来实现,该结构在执行转账之前检查黑名单,从而阻止与黑名单地址的任何交互。

相比之下,ETH 缺乏此功能,因为它在核心以太坊协议上运行,不允许修改地址权限。

你可能还喜欢:WazirX 黑客攻击对加密货币造成了严重破坏——具体原因如下

Chimp DEX 联合创始人 Akhsay Nassa 也表达了类似观点,他解释说攻击者希望防止资金被当局冻结。

“凭借庞大而活跃的市场,ETH 可以实现快速而公平的交易。此外,其众多的跨链桥和交易所使区块链之间的移动变得轻松,进一步掩盖了踪迹,”他补充道。

此次攻击是由于交易所的钱包管理系统被利用而导致的。交易所的数字资产托管和钱包基础设施提供商 Liminal 的数据显示存在差异。

WazirX 团队在事件分析中表示:“我们怀疑有效载荷被替换,以将钱包控制权转移给攻击者。”

与此同时,加密货币侦探 ZachXBT 推测朝鲜的 Lazarus 组织可能参与其中。区块链分析公司 Elliptic 也得出了类似的结论。

WazirX 暂停了加密货币和法定货币的提款,并承诺要收回这些资金。

阅读更多:WazirX 发布 2.3 亿美元黑客事件事后分析