Beosin: Утечка закрытого ключа администратора мультиподписного кошелька wazirx привела к краже активов
Согласно мониторингу и предупреждению Beosin Alert, было обнаружено, что индийская биржа wazirx подверглась атаке. Злоумышленник получил данные подписи администратора кошелька с мультиподписью, изменил логический контракт кошелька и заставил кошелек выполнить неправильную логику для кражи. ресурсы. На основании поведения злоумышленника предполагается, что причиной является утечка закрытого ключа администратора кошелька с мультиподписью. Beosin кратко анализирует причину атаки следующим образом: 1. Злоумышленник развертывает контракт на атаку, и Функция этого контракта заключается в извлечении активов токенов, указанных в этом контракте 2, злоумышленник получил данные подписи администратора кошелька с мультиподписью wazirx и изменил логический контракт кошелька на развернутый контракт атаки. 3. Злоумышленник отправляет транзакцию вывода токенов в кошелек с мультиподписью wazirx. Благодаря механизму режима прокси контракт кошелька будет использовать вызов делегата для вызова соответствующих функций контракта атаки и передачи токенов кошелька.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Объявление спотовой маржи Bitget о приостановлении услуг маржинальной торговли ELX/USDT
Привилегии для новых сеточных трейдеров и двойные награды на общую сумму 150 USDT
Объявление спотовой маржи Bitget о приостановлении услуг маржинальной торговли BEAM/USDT, ZEREBRO/USDT, AVAIL/USDT, HIPPO/USDT, ORBS/USDT
CandyBomb x IRYS: торгуйте, чтобы разделить 3,525,120 IRYS