WazirX 被盗事件事件 · 归零档案

2024 年印度交易所多签钱包被攻破,被盗约 2.3 亿美元

2024 年 7 月,印度最大加密交易所之一 WazirX 的一个多签钱包被攻破,被盗约 2.3 亿美元资产,攻击手法与朝鲜 Lazarus 集团高度吻合。事件导致平台冻结提现、启动债务重组,用户资产长期受困。

01

暴雷时间线

接口实时同步
2024年7月18日

多签钱包被攻破

攻击者攻破 WazirX 一个由 Liminal 托管的多签钱包,单笔盗走约2.3亿美元加密资产,波及以太坊及多种ERC-20代币。

事发当日

冻结提现

WazirX 在确认异常后立即暂停所有加密与法币提现,用户资产被冻结,平台进入应急处置状态。

事发后数日

归因 Lazarus

多家链上安全机构分析攻击手法(伪造签名界面、诱导多签授权),认为与朝鲜 Lazarus 集团高度吻合。

2024年8月

申请重组保护

WazirX 母公司 Zettai 在新加坡法院申请暂缓偿债保护,启动债务重组以制定还款方案。

后续

用户资产长期受困

重组过程漫长,用户长期无法完整取回资产,事件成为印度交易所托管与安全信任的标志性挫折。

02

链上证据

暂无数据
03

损失与影响

约2.3亿美元加密资产被盗,占平台可支配资产很大比例,触发提现冻结与债务重组,大量用户资金长期受困。

印度加密行业信任受损:作为印度头部交易所被盗2.3亿美元,动摇本地用户对交易所托管安全的信心,加剧监管审视。

朝鲜黑客威胁凸显:事件再次显示 Lazarus 等国家级黑客将加密交易所作为主要目标,推动行业加强签名流程与托管审计。

04

社区情绪反转

暂无数据
05

法律进展

暂无数据
06

经验教训

1多签不等于绝对安全

多签只有在签名者独立校验交易内容时才有效;若签名界面被伪造,多个签名者可能被同时诱导批准恶意交易。

2限制热钱包敞口

交易所应将绝大部分资产存于严格隔离的冷存储,热钱包仅保留运营所需最小额度以限制单点损失。

3托管方与流程审计

依赖第三方托管(如 Liminal)时,须持续审计其签名流程、界面完整性与密钥管理,而非一次性信任。

4应急与破产预案

缺乏保险与应急储备使被盗直接演变为用户资产危机;平台应预置保险、储备金与透明的处置沟通机制。

WazirX 事件揭示多签托管流程、签名界面校验与冷热资产隔离的系统性缺陷。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅