WazirX黑客事件後:1.49億美元的小幣種被兌換成以太幣,同時糖果幣詐騙案件不斷上升

2024-07-31, 06:40

[TL; DR]

WazirX加密貨幣交易所在安全漏洞後損失了價值超過230美元的加密貨幣。

WazirX的攻擊者將價值約1.49億美元的替代幣轉換成以太幣。

加密貨幣投資者需要意識到新興威脅,比如使用假的 泰達幣 USDT。

介紹

儘管許多加密公司正在採取措施防止,但網絡犯罪似乎仍在持續。 加密貨幣盜竊案 玷汙了它們在全球經濟中發揮的作用,阻礙了 數字資產的採用率. 本分析聚焦於WazirX黑客事件,該交易所損失了價值約230美元的替代幣。我們還將探討基於區塊鏈的公司可能實施的安全措施。 為防止數字資產被盜

WazirX安全漏洞:詳細概述

7月18日,印度領先的加密貨幣交易所之一WazirX遭到網絡攻擊,導致代幣損失。 價值超過2.3億美元 攻擊者入侵了WarzirX的一個多籤錢包。事實上,自2023年2月以來,被入侵的錢包一直使用Liminal的錢包基礎設施和數字資產託管進行管理。在被黑客攻擊之後,加密交易所難以維持其1.1倍的抵押品與其他資產的比例。

需要注意的是,受損的數字錢包有六個簽署人,旨在通過多次批准確保交易安全。早期調查揭示出錢包被攻破的主要原因是實際交易內容與Liminal界面上顯示的數據之間的差異。此外,調查人員還透露,攻擊者替換了有效載荷,使他們能夠控制加密貨幣。

澄清關於X的問題 WazirX表示“在網絡攻擊期間,Liminal界面顯示的信息與實際簽署的信息不符。我們懷疑負載已被替換,以將錢包控制權轉移給攻擊者。”

關於加密貨幣安全漏洞是如何成功的,目前並不十分清楚,考慮到包括白名單策略在內的多項安全措施。 Gnosis 安全的多籤智能合約平臺已經建立。關於此事 WazirX表示“儘管我們採取了所有必要的措施來保護客戶資產,但有可能是網絡攻擊者突破了這些安全功能,導致了盜竊事件。”

儘管如此,Liminal堅稱其基礎設施和平臺上的WazirX錢包並未受到攻擊,這意味著襲擊發生在其基礎設施之外。與此同時,該交易所承諾盡一切努力追回被盜資產並追蹤肇事者。儘管如此,它將加密貨幣安全漏洞描述為超出其控制範圍。在 WazirX宣佈X帖“這是我們無法控制的不可抗力事件,但我們正在竭盡全力尋找和恢復資金。我們已經凍結了一些存款,並聯系相關錢包進行恢復。”

WarzirX的迴應:對攻擊者採取行動

雖然這家加密貨幣交易所暫時停止了存款和交易,但已採取了多項措施對抗攻擊者。首先,它向多個執法機構報告了網絡竊取行為,如國家網絡犯罪報告門戶網站、印度金融情報單位(FIU)和CERT-In。

它還與各種加密貨幣交易所協調,以封鎖在攻擊期間使用的錢包。它正在努力恢復部分被盜的加密貨幣 WazirX 聘請了網絡安全專家。最後,它提供了高達被盜加密資產的10%的賞金。在一篇X帖子中,它解釋了對任何願意幫助恢復被盜數字資產的人提供的獎勵。 它聲明“提供高達價值10,000美元的USDT獎勵,以換取有關凍結和追回被盜資金的可行情報。我們將提供10%的獎金,即高達2300萬美元的白帽子賞金。”

閱讀更多: 2025-2030年WazirX價格預測與預測

黑客為避免被捕的努力:將盜取的替代幣轉換為以太

在一個看似預謀的行動中,黑客將大部分加密贓款轉換成了以太幣。根據Elliptic的分析,黑客竊取了加密資產,包括 Shiba Inu, PEPE, Matic and 以太, worth over $235 million as the following graph shows.

WarzirX的加密貨幣損失-橢圓

如下所示 圖表 多種加密貨幣,包括USDT和Floki被盜。根據 WazirX壞演員偷走了超過45% 關於其儲備資產的一小部分。數字分析公司Lookonchain報告稱,攻擊者將大部分被盜加密貨幣兌換成了以太幣。

來源:x.com

正如圖所示,WazirX的攻擊者將資產轉換為約43,800 ETH,價值當時約為1.4946億美元。目前仍持有59,097 ETH,價值2.0167億美元。此外,他們將770萬DENT存入一個以前從未使用過的幣安錢包中。由於ETH具有較高的流動性,他們轉而將代幣兌換為以太。此外,由於ETH是一種去中心化代幣,無法將其列入黑名單。然而,這種轉換並未導致任何負面影響。 以太 市場影響不大,其價格在所述時期保持正常。

假泰達的崛起:探究亞洲快車地區假冒泰達交易的激增

正如您在WarzirX的案例中所指出的,黑客正在設計新的方法來竊取數字資產。目前,有一種新趨勢,一些攻擊者正在使用假冒的Tether來騙取毫不知情的加密貨幣用戶的資金。在這些Tether詐騙中,主要流行於亞洲快遞地區,攻擊者製造假的USDT代幣,然後出售給其他加密貨幣用戶。

假的Tether的行為與真正的USDT相似。例如,它可以輕鬆轉移到USDT錢包。您還可以前往區塊瀏覽器確認交易。然而,如果有人向您發送假的USDT,它不會進入您的數字錢包。防止Tether騙局的最好方法是與您認識的人進行交易。此外,在Gate.io和Coinbase等加密貨幣交易所進行Tether USDT交易也是明智之舉。

網絡安全分析:WazirX漏洞與Tether詐騙之間是否存在聯繫

目前,瓦茲爾X漏洞和泰達欺詐之間沒有直接聯繫。然而,關於這兩者有幾點需要注意的地方。瓦茲爾X的利用者似乎是泰達欺詐背後的一些人。這是因為在瓦茲爾X的利用過程中使用的錢包地址也被用於泰達欺詐。此外,瓦茲爾X漏洞和一些泰達欺詐發生的時間大致相同。然而,瓦茲爾X和調查團隊之間並沒有任何官方評論關於這兩個事件之間的聯繫。

閱讀更多: 前10大加密貨幣詐騙及如何避免

加密貨幣行業面臨安全威脅的未來

毫無疑問,加密貨幣用戶時不時面臨許多威脅。去中心化數字資產投資者應採取幾項區塊鏈安全措施來保護他們的資產。首先,瞭解您所在司法管轄區的現有加密貨幣監管法規至關重要。例如,瞭解您所在國家的稅收法律工作方式,以防止由於未遵守這些法規而可能產生的財務責任。

同樣,熟悉加密投資者指南以防止不必要的損失。例如,每位投資者應該將大部分加密資產存儲在硬件錢包中。他們還應該使用使用雙因素身份驗證和了解您的客戶(KYC)的加密交易所和DeFi平臺來進行加密交易。最後,任何加密投資者都應該將他/她的加密投資分散化,而不是將所有資金投入到一種加密貨幣中,比如 比特幣 這是因為如果該資產的價格變動劇烈,可能會損失很多錢。

閱讀也: 加密空間中頻繁的欺詐和盜竊

Gate.io如何保護您的資金

對於加密貨幣投資者來說,使用能夠保護資產的安全交易所非常重要。Gate.io是市場上最安全的加密貨幣交易所之一,它採取了多種區塊鏈安全措施。

也閱讀: 在加密行業保護您的數字資產

冷藏:Gate.io將大部分託管的數字資產存儲在離線錢包中,這些錢包很難被黑客攻擊。

多重簽名錢包:它使用多重簽名錢包,很難破壞和竊取資產。

雙重驗證:交易所部署了經過驗證的強大的雙因素身份驗證系統,為您的數字資產提供了額外的安全層。

數據加密:平臺上的敏感數據,如密碼,已經加密,使得潛在的攻擊者難以破解。

其他安全措施:除上述措施外,Gate.io還遵守其運營國家的監管規定。此外,它擁有透明的政策、安全的數據中心和定期的安全審計。

結論

最近,WazirX在一次加密貨幣攻擊中損失了價值超過2.3億美元的加密貨幣。其中,黑客將價值約1.49億美元的替代幣兌換為ETH,因為它具有較高的流動性。除此之外,在同一時期還出現了一種新型騙局,即開發和使用虛假的Tether USDT。為了防止加密資產的不必要損失,投資者應將其存儲在冷存儲中,並使用像Gate.io這樣的安全交易所。


作者: Mashell C., Gate.io 研究員
本文僅代表研究人員的觀點,不構成任何投資建議。
Gate.io保留本文一切權利。在提及Gate.io的情況下,將允許轉載本文。在任何情況下,由於侵犯版權將採取法律行動。


分享一下
目錄
gate logo
Gate
即刻交易
加入 Gate 贏取獎勵