印度最大的加密貨幣交易所WazirX因漏洞被駭客竊取2.3億美元後無限期暫停交易
WazirX 是印度最大的加密貨幣交易所,上週該交易所因漏洞遭到駭客利用被竊取價值2.3 億美元的加密貨幣,這些資產佔該交易所儲備金的50%。遭到駭客攻擊後WazirX 以不可抗力這個理由無限期暫停所有交易活動,至於用戶資產是否能妥善、完整的拿出來目前是個極大的未知數。
早期日本電商網站DMM 旗下的加密貨幣交易所DMM Bitcoin 失誤將價值3 億美元的比特幣轉入某個未知地址,這起事件可能是內鬼所為,但事件發生後DMM Bitcoin 在母公司DMM 支援下迅速購買了同等價值的比特幣補充了損失,所有用戶資產未出現任何損失、所以交易也都是正常的。
而WazirX 的情況就不同了,該交易所儲備資金為5 億美元,失竊2.3 億美元後讓WazirX 的正常營運能力嚴重受損,所以WazirX 的選擇就是無限期暫停交易並想辦法追回損失。
但加密貨幣領取的駭客攻擊想要追回損失是個非常困難的事情,WazirX 已經宣布了一項高達2300 萬美元的懸賞計劃,如果有人能幫助他們找回被盜資產將可以獲得獎勵。
目前駭客的攻擊細節也已經有了,WazirX 的一個多重簽名錢包存在漏洞,該錢包由6 名管理人員保護,其中5 人來自WazirX 團隊。
WazirX 的Liminal 介面顯示的數據與交易的實際內容不同,駭客利用漏洞篡改了數據,但錢包必須由6 人授權後才能交易,所以這其中應該還存在某些問題沒有公開。
風險管理平台Elliptic 經過調查後表示此攻擊與北韓駭客集團拉撒路(Lazarus) 有關,駭客集團在全球發動多起攻擊事件,針對加密貨幣領取的攻擊也越來越頻繁。