WazirX 遭遇 2.3 億美元安全漏洞,暫停所有提款

印度領先的加密貨幣交易所之一 WazirX 因發生嚴重安全漏洞而於週四暫停所有提款業務,導致 2.3 億美元損失,幾乎佔其儲備的一半。

Lookonchain 稱,此次攻擊導致超過 200 種不同的加密貨幣被盜。其中包括 54.3 億個 SHIB 代幣、超過 15,200 個以太坊代幣、2050 萬個 Matic 代幣、6400 億個 Pepe 代幣、579 萬個 USDT 和 1.35 億個 Gala 代幣。風險管理平臺 Elliptic 報告稱,黑客似乎與朝鮮有聯繫。

WazirX 報告稱,受影響的多重簽名錢包需要多個私鑰才能進行交易,共有 6 名簽名者,其中 5 名來自 WazirX 團隊。錢包基礎設施公司 Liminal 表示,他們的初步調查表明,此次入侵涉及一個在其生態系統之外創建的錢包。

WazirX 在一份聲明中解釋道:“此次網絡攻擊源於 Liminal 界面上顯示的數據與交易的實際內容不一致。”“在攻擊過程中,Liminal 界面上顯示的信息與實際簽名的內容不匹配。我們懷疑有效載荷被替換,以將錢包控制權轉移給攻擊者。”

2.3 億美元的損失對 WazirX 來說是一個沉重的打擊,該公司在 6 月份的儲備證明披露中報告稱持有約 5 億美元。該公司在 X 上發佈消息稱:“這是我們無法控制的不可抗力事件,但我們正在盡一切努力尋找和追回資金。我們已經凍結了一些存款,並聯繫了相關錢包進行追回。我們正與最優秀的資源保持聯繫,以幫助我們完成這項工作。”