Đăng nhập/ Đăng ký
Beosin: Khóa riêng của quản trị viên ví đa chữ ký wazirx của sàn giao dịch Ấn Độ bị rò rỉ dẫn đến trộm cắp tài sản
2024-07-18 15:43:58
Bộ sưu tập

Theo tin tức từ BitouchNews, Theo cảnh báo giám sát của Beosin Alert, người ta phát hiện ra rằng sàn giao dịch wazirx của Ấn Độ đã bị tấn công. Kẻ tấn công đã lấy được dữ liệu chữ ký của quản trị viên ví đa chữ ký của sàn giao dịch và sửa đổi hợp đồng logic của ví để thực thi logic sai nhằm đánh cắp tài sản.

Địa chỉ của kẻ tấn công là 0x6eedf92fb92dd68a270c3205e96dccc527728066 và địa chỉ bị tấn công là 0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4.

Dựa trên hành vi tấn công của kẻ tấn công, Beosin suy đoán nguyên nhân của cuộc tấn công là do rò rỉ khóa riêng của quản trị viên của ví đa chữ ký. Nguyên nhân của cuộc tấn công được phân tích ngắn gọn như sau:

p>

1. Kẻ tấn công đã triển khai hợp đồng tấn công 0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4. Chức năng của hợp đồng này là rút tài sản mã thông báo được chỉ định trong hợp đồng này.

2. Kẻ tấn công đã lấy được dữ liệu chữ ký của quản trị viên ví đa chữ ký wazirx và sửa đổi hợp đồng logic của ví thành hợp đồng tấn công đã triển khai. Giao dịch tương ứng là: https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d.

3. Kẻ tấn công gửi giao dịch rút mã thông báo đến ví đa chữ ký wazirx. Do cơ chế của chế độ proxy, hợp đồng ví sẽ sử dụng delegatecall để gọi các chức năng liên quan của hợp đồng tấn công để chuyển token ví.

Hiện tại, tin tặc đã chuyển một số tiền bị đánh cắp sang các sàn giao dịch Changenow và Binance.

Tin tức
chỉ
Dữ liệu: Ngày nay, ETF Bitcoin giao ngay của Hoa Kỳ có dòng tiền chảy vào ròng là 5.037 BTC và ETF Ethereum giao ngay có dòng tiền chảy vào ròng là hơn 31.100 ETH
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Lookonchain, hôm nay có 10 ETF Bitcoin của Hoa Kỳ với dòng tiền chảy vào ròng là 5.037 BTC và 9 ETF giao ngay Ethereum với dòng tiền chảy vào ròng là 31.199 ETH.
chỉ
Dữ liệu: Một con cá voi khổng lồ đã chi 424.000 đô la để xây dựng vị thế 5,68 triệu AIOT, trở thành địa chỉ số một trong danh sách
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của nhà phân tích chuỗi @ai_9684xtpa, một cá voi đã rút 1.001 BNB khỏi Binance cách đây 5 giờ. Sau khi mở cửa, địa chỉ này đã chi 698 BNB (424.000 đô la Mỹ) để liên tục mua 5,68 triệu AIOT với giá trung bình 0,07476 đô la Mỹ, trở thành địa chỉ số một trong danh sách và nắm giữ 14,2% lượng chip lưu hành thực tế.
chỉ
BTC vượt qua mốc 95.500 đô la
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: OKX-BTC/USDT hiện đang giao dịch ở mức $95575,80, tăng 2,48% trong 24 giờ. Hãy chú ý tới những biến động của thị trường.
chỉ
USTR: Đàm phán các giải pháp thay thế cho thương mại có đi có lại
Theo tin tức từ BitouchNews, Theo Jinshi News, Văn phòng Đại diện Thương mại Hoa Kỳ (USTR) cho biết hôm thứ Sáu rằng họ "liên tục liên lạc" với Nhật Bản và các quốc gia khác về các thỏa thuận thương mại có đi có lại thay thế có thể loại bỏ hoặc giảm mức thuế quan 10% hiện đang áp dụng cho hầu hết các quốc gia.Người phát ngôn của Văn phòng Đại diện Thương mại Hoa Kỳ cho biết trong một tuyên bố qua email rằng các cuộc đàm phán mang tính thực chất và mang tính kỹ thuật nhưng Tổng thống Donald Trump "cuối cùng sẽ quyết định xem có theo đuổi các thỏa thuận thay thế với bất kỳ quốc gia nào hay không".
chỉ
Dữ liệu: PumpFun đã gửi hơn 117.900 SOL vào Kraken , trị giá 18,26 triệu đô la
Theo tin tức từ BitouchNews, Theo Onchain Lens, PumpFun đã gửi 117.913 SOL trị giá 18,26 triệu đô la vào Kraken . Năm 2025, PumpFun đã chuyển tổng cộng 1.936.802 SOL vào nền tảng giao dịch, với giá trị tích lũy khoảng 299 triệu đô la Mỹ.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?