2024年7月18日
多签钱包被攻破
攻击者攻破 WazirX 一个由 Liminal 托管的多签钱包,单笔盗走约2.3亿美元加密资产,波及以太坊及多种ERC-20代币。
2024 年 7 月,印度最大加密交易所之一 WazirX 的一个多签钱包被攻破,被盗约 2.3 亿美元资产,攻击手法与朝鲜 Lazarus 集团高度吻合。事件导致平台冻结提现、启动债务重组,用户资产长期受困。
攻击者攻破 WazirX 一个由 Liminal 托管的多签钱包,单笔盗走约2.3亿美元加密资产,波及以太坊及多种ERC-20代币。
WazirX 在确认异常后立即暂停所有加密与法币提现,用户资产被冻结,平台进入应急处置状态。
多家链上安全机构分析攻击手法(伪造签名界面、诱导多签授权),认为与朝鲜 Lazarus 集团高度吻合。
WazirX 母公司 Zettai 在新加坡法院申请暂缓偿债保护,启动债务重组以制定还款方案。
重组过程漫长,用户长期无法完整取回资产,事件成为印度交易所托管与安全信任的标志性挫折。
约2.3亿美元加密资产被盗,占平台可支配资产很大比例,触发提现冻结与债务重组,大量用户资金长期受困。
印度加密行业信任受损:作为印度头部交易所被盗2.3亿美元,动摇本地用户对交易所托管安全的信心,加剧监管审视。
朝鲜黑客威胁凸显:事件再次显示 Lazarus 等国家级黑客将加密交易所作为主要目标,推动行业加强签名流程与托管审计。
多签只有在签名者独立校验交易内容时才有效;若签名界面被伪造,多个签名者可能被同时诱导批准恶意交易。
交易所应将绝大部分资产存于严格隔离的冷存储,热钱包仅保留运营所需最小额度以限制单点损失。
依赖第三方托管(如 Liminal)时,须持续审计其签名流程、界面完整性与密钥管理,而非一次性信任。
缺乏保险与应急储备使被盗直接演变为用户资产危机;平台应预置保险、储备金与透明的处置沟通机制。
WazirX 事件揭示多签托管流程、签名界面校验与冷热资产隔离的系统性缺陷。
评论
暂无评论