Cobo 安全团队:WazirX 被盗币事件分析撰文:Cobo 安全团队
1 事件概述
2024 年 7 月 18 日,印度加密货币交易所 WazirX 的一个多签钱包被盗超过 2.3 亿美元。该多签钱包为 Safe{Wallet} 智能合约钱包。攻击者诱导多签签名者签署了合约升级交易,攻击者通过升级后的合约直接转移了钱包中的资产,最终将约超过 2.3 亿美元的资产全部转出。
2 攻击过程分析
注:以下分析基于 WazirX 和 Liminal 事后报告、链上数据、互联网公开信息,可能存在信息不全或误差,从而导致分析结论有所偏差。分析结果仅供参考,具体以当事厂商后续调查结果为准。
2.1 多签钱包配置与攻击过程
根据双方披露的信息,WazirX 使用 Safe ( 前称 Gnosis Safe) 进行资金管理,并通过 Liminal 进行协管。该 Safe 钱包采用 4/6 的签名方式,其中 5 把私钥为 WazirX 成员通过硬件钱包管理,1 把私钥由 Liminal 通过 HSM 管理。
正常流程下,WazirX 通过 Liminal 平台的网页发起交易转账,转账地址受 Liminal 平台维护的地址白名单限制。WazirX 的 5 位签名者中的 3 位确定交易无误后,使用硬件钱包签名。Liminal 平台收集到 3 个签名后,再使用 HSM 添加最后的签名,并使交易上链。从链上攻击交易中看,攻击交易中确实包含了 3 个合法签名,且第 4 个签名为交易发起者(即 Liminal),与披露的钱包管理架构一致。
结合 Liminal 和 WazirX 双方报告,这笔恶意多签交易发起的流程如下:
攻击者通过某种未知手段(包括不限于 0-day 网络攻击、社会工程学攻击等)诱导 WazirX 签名交易。
WazirX 3 名成员,分别通过书签等登录 Liminal 平台,进行 Google 验证及 MFA 验证通过后,查看到待签名交易为 2 笔 GALA 和 1 笔 USDT 转账交易,并使用硬件钱包进行了签名。但实际受害人签署的内容并不是代币转账交易,而是多签钱包的合约升级交易。由于实际交易内容与声称的转账交易不一致,Liminal 平台分别拒绝了 3 笔交易。
至此攻击者收集到 3 名成员对于合约升级交易的签名,再次向 Liminal 平台提交恶意的合约升级交易,并附带 3 个正确的签名。
Liminal 平台检查签名无误后,作为第 4 个签名人发起交易,交易上链后,钱包合约升级,控制权转移到攻击者手中。
根据 WazirX 的描述,签名人员使用硬件钱包保管私钥。攻击者也是通过伪造转账交易的方法收集到了 3 个签名人的签名。因此推断 3 位 WazirX 管理者并不存在私钥泄露的情况。同样 Liminal 也不存在私钥泄露的情况,否则攻击者无须通过 Liminal 平台发起最后一笔交易。
另一方面,根据 WazirX 的描述,签名人员通过书签访问了正确的 Liminal 平台,并进行了 Google 与 MFA 验证。Liminal 平台也记录到了三笔异常交易的日志,因此也可以排除 WazirX 登录了虚假 Liminal 平台钓鱼页面被收集签名的可能。另外根据 WazirX 披露的设备初步取证结果,也认为 WazirX 3 名签名人的设备没有受到攻击。
综上所述,可能的一种攻击手段是,攻击者通过中间人攻击、XSS 攻击或其他零日攻击等手段劫持了 WazirX 受害人的浏览器前端页面,伪造展示给 WazirX 受害人合法的交易内容。攻击者收集齐 3 个 WazirX 受害人的签名后,通过已有会话向 Liminal 平台提交了最终的合约升级攻击交易,并通过 Liminal 平台风控后成功上链。
2.2 攻击事件暴露出的问题
根据前述分析,WazirX 和 Liminal 双方在事件中均暴露出一定问题。
Liminal 平台风控不严格:
从最终链上的攻击交易中可以看出,Liminal 平台对合约升级交易进行了签名并上链。平台的白名单转账风控策略没有起到应有的作用。
Liminal 平台披露的日志中可以看出,平台已经发现并拒绝了三笔可疑交易,但没有第一时间向用户告警或冻结钱包转账交易。
WazirX 没有仔细核对硬件钱包签名内容:
硬件钱包中展示的内容才是真实待签署的交易内容。WazirX 签名人员在签署多签交易时,信任了 Liminal 页面展示的交易,没有仔细核对硬件钱包待签名内容与 Liminal 页面展示的交易是否一致而直接签名,提供了攻击者所需要的合约升级交易的签名。
WazirX黑客继续处理代币,3地址已累计61750 ETH2024年7月22日,攻击印度交易所WazirX的黑客继续处理此前攻击中获得代币。据iChainfo(search.ichainfo.com)统计,其地址上近三分之二的代币都已经被转移处理,余下的代币金额仅剩下不足500万美元。
链上数据显示,黑客攻击地址0x04b21735e93fa3f8df70e2da89e6922616891a88一方面将攻击获得的15290枚比特币转入0x58d3b2fd2ce20a7149244d7e34d18b9b55448e7a地址,另一方面继续使用四个地址处理其获得的大量代币。
截止7月22日,其从攻击中获得的200种代币中,已经有124种被处理,处理的方式主要是通过Uniswap等去中心化交易所。在将代币兑换为ETH之后,黑客将所有ETH转入两个新地址0x668399a6604c41d46c81430e4dff71443d44efe6和0x361384e2761150170d349924a28d965f0dd3f092。
目前WazirX黑客的三个ETH汇聚地址中的ETH数量已经达到61750枚,总金额2.15亿美元。
由于WazirX已经联系全球上百家交易所寻求合作,所以黑客难以在短时间内将这些被盗资产变现,其最有可能使用的方式还是通过Tornado Cash等混币服务,将资金混淆之后再寻求变现。不过考虑到被盗资金的体量,黑客会在较长的时间窗口中完成这个过程。
对于目前黑客的三个ETH汇聚地址,search.ichainfo.com已经在平台内对其设置监控,可以第一时间关注其中的资金变化情况。
文:Auguste
来源:WazirX hacker continues token processing, 3 addresses accumulate 61750 ETH
Bitget 研究院:大宗看涨期权交易押注比特币上涨,WazirX 黑客卖出导致 SHIB 大跌过去 24 小时,市场出现了不少新的热门币种和话题,很可能它们就是下一个造富机会。
摘要
随着美国股市持续下跌以及总统大选猜测不断升温,加密货币市场周四再次出现亏损,同时昨日有多条消息显示比特币做多力量的增加,其中:
相对造富效应强的板块是: TGBOT 板块、比特币生态项目
用户热搜代币&话题为 : Banana Gun、Ton、Tapswap;
潜在的空投机会有:Symbiotic,Elixir
数据统计时间: 2024 年 7 月 19 日 4: 00(UTC+ 0)
一、市场环境
随着美国股市持续下跌以及总统大选猜测不断升温,加密货币市场周四再次出现亏损。在昨天晚上,BTC 在短短两个小时内从 65, 000 美元暴跌至 63, 500 美元,过去 24 小时内下跌了 1.7% 。ETH 和 SOL 虽然也有下跌,但较比特币而言波动更小。
昨日有多条消息显示比特币做多力量的增加,据 Deribit 官方人员透露的数据显示,该平台今日大宗交易中,某用户购买了年底比特币的 10 万美元看涨期权,共计 1250 枚 BTC,支付了权利金 473.7 万美元,该行为代表长期看涨。同时昨日九支美国比特币 ETF 总计增持 2194 枚比特币。
二、造富板块
1)板块异动:TGBOT 板块(UNIBOT、BANANA)
主要原因:
Binance 宣布 HODLer 空投门户上的第一个项目 Banana Gun (BANANA),期间订阅 BNB Simple Earn 产品的用户将获得空投分配。Binance 将于 2024 年 7 月 20 日 09: 00 (UTC)上线 BANANA,并添加种子标签。
TG bot 板块受到 Binance 上线 BANANA 影响,价格普涨。
上涨情况:UNIBOT 上涨 41.23% ,BANANA 上涨 21.43% ;
影响后市因素:
利好消息释放:Banana Gun 属于典型消息利好,市场反应较好,此前 BananaGun 财库地址 bananagun-treasury.eth 已收到解锁的 80 万枚 BANANA,随后转移至新地址 0x a 1 a,或在为 Binance 空投做准备;
资金面影响:随着 Banana Gun 上线 binance,其流动性会增加,并且将增加市场整体交易此类项目的资金,以追寻更高的涨幅和更好的交易标的。
2)后续需要重点关注板块:比特币生态项目(ORDI、SATS、QUARK)
主要原因:
据 CryptoSlate 报道,美国前总统特朗普将在即将于纳什维尔举行的比特币 2024 大会上发表具有里程碑意义的声明。据业内人士透露,特朗普可能计划将比特币(BTC)作为美国的战略储备资产。
具体币种清单:
CKB:基于扩展协议 RGB++ 的比特币 Layer 2 项目 CKB,在 Layer 2 解决方案的竞争中一直秉持着初心。它坚持与比特币同构,并进一步弥合了比特币生态的不足。
BB: BounceBit 是一条 BTC 再质押公链。BB 最大供应量为 21 亿枚,初始流通量 4.095 亿枚,Binance Lab 投资项目。Binance 目前已经上线 BB。
MERL:Merlin Chain 目前已经上线 OKX 等主流交易所,是一个基于比特币网络的 Layer 2 项目,Merlin chain 链上 TVL 达到了 11.8 亿美元,是 Bitcoin L2 中 TVL 最高的项目。
三、用户热搜
1)热门 Dapp
Banana Gun:
昨日 Binance 公布上币 Banana Gun($BANANA),该项目是 Telegram 交易机器人项目第一梯队中的佼佼者,项目自成立以来一直保持在 TG Bot 赛道的领先地位。Bitget 在 2023 年 9 月 19 日,项目 TGE 的第一时间就上线了该代币,当日收盘价 11.29 美金,距离今天 68 美金涨幅高达 607% 。 该项目是 Binance HODLer 空投推出首个项目 Binance HODLer Airdrops 是一项根据 BNB 余额的历史快照向 BNB 持有者奖励代币空投的计划。通过订阅 BNB Simple Earn,用户将自动获得 HODLer 空投(以及 Launchpool 和 Megadrop 奖励)的资格。
2)Twitter
TON:
伴随近期行情回暖,市场炒作情绪再度上升,其中最值得关注的便是 TON 生态。值得一提的是,此前在 Solana 上爆火的 Meme 代币,近期在 TON 生态上开始爆火。除了此前的 NOT 代币,近期热火的还有 Hamster Kombat、Catizen 以及 DOGS 等,这些项目一经上线,便获得广泛关注。
3)Google Search & 地区
从全球范围来看:
Tapswap:
Tap-2-Earn Telegram 迷你应用程序 TapSwap 近日在 TON 区块链上推出。Ton 表示,TapSwap 于 2024 年 2 月 15 日推出,用户通过点击并完成任务来赚取游戏内代币,如今,该应用程序在全球拥有超过 5000 万用户,在线活跃用户接近 100 万。昨日在推特发布即将与 OKX Wallet 联合举办 AMA 的活动,同时有不少用户在参与 tapswap 上面的 usdt-usdc 兑换的活动,一时间推特沸沸扬扬,搜索热度较高。
从各区域热搜来看:
(1)亚洲国家的 Google Trends 热搜无明显特点,GODS、A 8、ALICE 等财富效应较强的代币成为市场关注的焦点,BTC、LDO、RPL 等资产也上榜亚洲国家热搜。
(2)欧美国家的热搜 MAGA,FLOKI 等 meme 资产上榜,近日受到美国大选,整体 Trump 相关代币收到不少关注,形成初步的市场关注焦点,后续也有一定的财富效应。
四、潜在空投机会
Symbiotic
Symbiotic 是一种通用的 restaking 项目,使去中心化网络能够引导强大的、完全主权的生态系统。它为去中心化应用程序提供了一种方法,称为主动验证服务或「AVS」,以共同确保彼此的安全。
Symbiotic 近期项目完成种子轮融资,Paradigm、Cyber Fund 参与投资,融资额度 580 万美金。
具体参与方式:进入项目的官网,链接钱包,存入 ETH 及 ETH LSD 资产。
Elixir
Elixir 成立于 2022 年,是模块化 DPoS 的流动性网络,使任何人都可以直接向订单簿提供流动性,为长尾加密资产带来流动性,允许交易所和协议引导其账本流动性。
2024-03-12 ,Elixir 完成 800 万美元 B 轮融资,估值为 8 亿美元;2023-10-18 ,Elixir 完成 750 万美元 A 轮融资;2023-01-17 ,Elixir 完成 210 万美元种子轮融资;投资方包括 Hack VC、GSR、Sui、Amber Group。
具体参与方式:参与 Apothecary 赚取积分,可以存入至少 100 美元的 ETH 来铸造 elxETH 来解锁宝箱。elxETH 是一种以 ETH 1: 1 比例支持的原生收益代币,主网启动后将成为全链 LP 代币,为交易所的订单簿流动性提供动力。同时,可以通过 https://agg.elixir.xyz/ 给 Elixir 支持的协议提供流动性。
Bitget 研究院更多资讯:https://www.bitget.fit/zh-CN/research
Bitget研究院专注于“聚焦链上数据,挖掘价值资产”,通过实时监测链上数据以及区域热搜等维度,挖掘前沿的价值投资,为加密世界爱好者提供机构级的洞见。截止至今已为 Bitget 全球用户提供了【Arbitrum 生态】、【AI 生态】、【SHIB 生态】等多个热门板块的早期价值资产,通过以数据为驱动的深入研究为 Bitget 全球用户创造更优质的财富效应。
【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。
WazirX黑客盗取代币中尚有150种未进一步转移2024年7月18日,印度交易所WazirX遭黑客攻击,其多签钱包被黑客控制转出总价值超过2.35亿美元的虚拟货币。
黑客通过0x6eedf92fb92dd68a270c3205e96dccc527728066地址发起攻击,将交易所热钱包0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4中的资产转移到黑客地址0x04b21735e93fa3f8df70e2da89e6922616891a88中,然后又通过0x90ca792206ed7ee9bc9da0d0df981fc5619f91fd和0x35febc10112302e0d69f35f42cce85816f8745ca两个地址将不同的虚拟货币在去中心化交易所交易为ETH,转到地址0x361384e2761150170d349924a28d965f0dd3f092中。
图片一:WazirX黑客攻击及资金转移示意图,来源:search.ichainfo.com
据search.ichainfo.com统计,在此次攻击中涉及的虚拟货币达200种,截止到7月19日,其中有50种已经被黑客陆续转移并在去中心化交易所中兑换为ETH,包括:
Tether USD
Pepe
Gala
USDC
DENT
Render Token
OriginToken
Request
Contentos
Alchemy
SHIBA INU
Matic Token
FLOKI
Fantom Token
ChainLink Token
Fetch
Decentraland
SAND
HoloToken
1INCH Token
Uniswap
FTT
LoopringCoin V2
yearn.finance
Graph Token
UniLend Finance Token
Phala
BAT
JasmyCoin
ALICE
UMA Voting Token v1
Arbitrum
Spell Token
Reserve Rights
ApeCoin
Cream
Memecoin
Aave Token
Amp
Curve DAO Token
Immutable X
Beam
ZRX
COTI Token
Bluzelle
chiliZ
Axie Infinity Shard
Ankr Network
Biconomy Token
Quant
以Loopring(LRC)为例,黑客从交易所中获取的5640009代币全部被转移到0x90ca792206ed7ee9bc9da0d0df981fc5619f91fd地址中,进而通过该地址在Uniswap全部抛售。这也对市场造成了较大冲击。
图二:WazirX黑客抛售对LRC代币的影响,来源:tradingview
对于投资者来说,需要关注黑客地址中其他未转移的虚拟货币动向,其都有可能对市场造成较大影响,具体代币包括:
Gnosis
Chroma
CelerToken
Ooki Token
Frontier Token
Ethereum Push Notification Service
Cartesi Token
Reef.finance
OMG Network
Republic
Streamr
NKN
Civic
Alien Worlds Trilium
Loom Token
district0x
FunFair
IOSToken
Livepeer Token
Compound
VIB
Threshold Network Token
dYdX
SushiToken
WOO
Illuvium
TokenFi
AlphaToken
Dusk Network
Hifi Finance
Lever
Ethereum Name Service
RLC
SKALE
Storj
Maker
Worldcoin
Audius
QuarkChain Token
Blur
PYR Token
Synthetix Network Token
BandToken
StormX
SuperFarm
YFII.finance
TomoChain
Golem Network Token
SelfKey
Pundi X Token
Dexe
Kyber Network Crystal v2
DODO bird
STPT
Clover
Tellor Tributes
Bounce Token
AdEx
Lido DAO Token
IDEX Token
AVA
Beta Token
NucleusVision
WAXP Token
Omni Network
Orchid
QuickSwap
Ondo
Boba Token
BUSD
Perpetual
Pendle
StatusNetwork
Wrapped MIR Token
Radicle
PIXEL
Flux
Ethena
Mask Network
pNetwork Token
Automata
Origin Dollar Governance
bitsCrunch Token
SuperRare
Alchemix
Numeraire
Dalarnia
Aragon Network Token
Adventure Gold
API3
Paxos Gold
Chickencoin
EASY V2
BarnBridge Governance Token
Highstreet token
Balancer
PlayDapp
Measurable Data Token
Melon Token
PowerLedger
Aavegotchi GHST Token
ComboToken
ether.fi governance token
Bread
League of Kingdoms Arena
Open Custody Protocol
LQTY
Bancor
EnjinCoin
Voyager Token
Yield Guild Games Token
IoTeX Network
The Force Token
FARM Reward Token
Linear Token
Metis Token
Marlin POND
eesee
LayerZero
Mettalex
dego.finance
Big Time
Rupiah Token
Walton
Swipe
OnX.finance
ARPA Token
Mantle
Galxe
PLANET
Pepe 2.0
MultiVAC
XDoge
SAITABIT
Metal
Switch
GreenMetaverseToken
BABYTRUMP
Tokenize Emblem
Dejitaru Tsuka
SPACE ID
Injective Token
Wrapped Pepe
CocosTokenV2
CarryToken
Ocean Token
BOB
Smooth Love Potion
Lisk
ETH
文:Auguste
来源:How to Monitor On-Chain Transaction Activities via TelegramWazirX 创始人:与币安的所有权纠纷已进入诉讼阶段Techub News 消息,据 TheStreet 报道,印度加密货币交易所 WazirX 创始人 Nischal Shetty 在接受采访时表示,WazirX 和币安之间长期存在的所有权纠纷已进入诉讼阶段。Shetty 重申 WazirX 已于 2019 年底至 2020 年初出售给币安,尽管币安此后否认持有任何股份。
Shetty 表示,目前的重点是平台的重启与重建,所有权纠纷的最终结果将由法律裁决。他强调,该纠纷在操作层面不会对用户产生太大影响,且 WazirX 更新后的服务条款已明确列出所有权问题及纠纷说明,为用户提供了更高的透明度。WazirX 目前在完成新加坡法院批准的重组程序后已恢复运营。印度法院确认加密货币为财产,禁止 WazirX 重新分配 XRP 代币Techub News 消息,据 Decrypt 报道,印度法院裁定加密货币在法律上属于财产。上周五,马德拉斯高等法院禁止印度最大的加密交易所 WazirX 重新分配一名客户持有的 3532 枚 XRP,以抵消该平台去年 7 月遭遇的 2.34 亿美元黑客攻击造成的损失。法官 N·N. Anand Venkatesh 表示,该用户于 1 月购买且未受此次事件影响的 XRP 代币,不能根据交易所的损失社会化计划进行稀释。同时,该裁决还确立,交易所代为保管的资产必须被视为受托持有的客户财产。法院驳回了 WazirX 的损失社会化计划——该计划提议将 2.34 亿美元损失按比例分摊给所有用户——法官将该计划比作自助团体的团体保险。法官还驳回了 WazirX 关于其经新加坡法院批准的重组自动对印度用户具有约束力的论点。裁决下达的同一天,WazirX 在获得 95.7% 债权人批准后恢复运营。截至目前,由于账户被锁定和客户验证延迟,用户仅收到预期资金的 30%。WazirX 将于明日恢复运营,并启动偿付流程Techub News 消息,据 CoinDesk 报道,印度加密货币交易所 WazirX 将于明日恢复运营,结束因 2.3 亿美元黑客攻击而导致的停运。该交易所已完成新加坡高等法院批准的重组计划,并获得了几乎全部债权人的支持。重启初期,WazirX 将开放有限的交易对,包括加密货币对交易和 USDT/INR 市场,并承诺为所有用户提供零交易费优惠。平台同时将启动代币分配和恢复代币计划,以解决用户资产问题。,并启动偿付流程WazirX 向新加坡法院提交法律意见书,寻求推动重组计划Techub News 消息,印度加密货币交易平台 WazirX 发推表示,其已于 9 月 26 日向新加坡法院提交法律意见书,寻求推动重组计划,正等待下一步指示。WazirX 接近获得法律许可,法院拟批准其恢复交易Techub News 消息,据 watcher.guru 报道印度最大加密货币交易所 WazirX 正处于恢复交易的边缘, 在一项重组计划顺利推进后,该交易所目前正等待法院批准。该重组计划获得了压倒性支持,95.7% 的有投票权债权人投了赞成票,这是解决 2024 年 7 月黑客攻击事件后续影响的关键一步。当时的黑客攻击导致 2.35 亿美元资金被盗,其中很大一部分资金流向朝鲜。德里高等法院命令 WazirX 母公司披露与币安的协议Techub News 消息,据 Finance Feeds 报道,印度德里高等法院已要求 WazirX 总部位于新加坡的母公司 Zettai Pte Ltd 披露与币安的协议。该法院还指示 Zettai 提交所有与新加坡重组计划相关的法院文件。该指令于 2025 年 8 月 6 日发布,并设定了严格的一周期限以确保遵守。
此次最新进展源于 2024 年 7 月针对 WazirX 的网络攻击事件,该事件导致约 2.35 亿美元的巨额损失。Zettai Pte Ltd 曾拒绝澄清其与币安的关系。多年来,WazirX 与币安的关系一直模糊不清,两家公司对所有权和运营控制权的表态相互矛盾。币安也曾否认直接拥有 WazirX,而 WazirX 则坚持称币安控制了该交易所的部分后台运营。加密货币交易所 CoinDCX 否认在 WazirX 指控后转移用户资金Techub News 消息,据 CoinDesk 报道,加密货币交易所 CoinDCX 首席执行官 Sumit Gupta 驳斥了将用户资金转移到立陶宛不合规实体的指控。这些指控由 WazirX 提出,该公司在遭受 2.3 亿美元的黑客攻击后正受到审查。Sumit Gupta 强调,CoinDCX 的用户资金由印度完全合规的实体 Neblio Technologies 持有。WazirX 从新加坡法院获得关键延期,以重启黑客攻击后的重组计划Techub News 消息,据 CryptoSlate 报道,印度加密货币交易所 WazirX 已从新加坡高等法院获得关键的延期,批准延长 WazirX 的法律保护期,以重启 2.34 亿美元黑客事件后的重组计划。法院允许其提出支持修订后重组计划的新论点,并暂缓债权人诉讼直至最终裁决。该交易所此前计划将核心业务转移至巴拿马新实体 Zensui Corporation,拟发行与未偿还余额挂钩的「恢复代币」,承诺用户最终可追回 75%-80% 损失资产。尽管 4 月获得 93% 债权人投票支持,但法院上月以透明度不足为由暂未批准该计划。若重组失败,强制清算可能导致用户偿付延迟至 2030 年。WazirX 退出新加坡市场,将总部迁往巴拿马并更名为 ZensuiTechub News 消息,据 Cointelegraph 报道,印度加密货币交易所 WazirX 宣布将其运营总部从新加坡迁至巴拿马,并将母公司 Zettai 更名为 Zensui。此举是在新加坡高等法院拒绝批准其重组计划后做出的。 Zensui 已于 3 月 10 日在巴拿马注册成立,预计将在数日内接管 WazirX 的加密货币相关服务。印度 WazirX 交易所预计 5 月重启,等待新加坡法院审批Techub News 消息,据 Cointelegraph 报道,印度加密货币交易所 WazirX 正在等待 5 月 13 日新加坡高等法院的听证会,以获准重启平台并开始对用户的补偿计划。该交易所去年 7 月遭受北韩黑客攻击,损失 2.34 亿美元加密资产,导致平台暂停所有提现。超过 90% 的债权人已投票支持其重组计划,该计划包括发行恢复代币,有望返还用户 75%-80% 的账户余额。若获批准,WazirX 将在 10 个工作日内恢复运营。同时,印度最高法院已驳回 54 名受害者的诉讼请求,称加密政策问题不在其管辖范围内。撰文:Cobo 安全团队 1 事件概述 2024 年 7 月 18 日,印度加密货币交易所 WazirX 的一个多签钱包被盗超过 2.3 亿美元。该多签钱包为 Safe{Wallet} 智能合约钱包。攻击者诱导多签签名者签署了合约升级交易,攻击者通过升级后的合约直接转移了钱包中的资产,最终将约超过 2.3 亿美元的资产全部转出。 2 攻击过程分析 注:以下分析基于 WazirX 和 Liminal 事后报告、链上数据、互联网公开信息,可能存在信息不全或误差,从而导致分析结论有所偏差。分析结果仅供参考,具体以当事厂商后续调查结果为准。 2.1 多签钱包配置与攻击过程 根据双方披露的信息,WazirX 使用 Safe ( 前称 Gnosis Safe) 进行资金管理,并通过 Liminal 进行协管。该 Safe 钱包采用 4/6 的签名方式,其中 5 把私钥为 WazirX 成员通过硬件钱包管理,1 把私钥由 Liminal 通过 HSM 管理。 正常流程下,WazirX 通过 Liminal 平台的网页发起交易转账,转账地址受 Liminal 平台维护的地址白名单限制。WazirX 的 5 位签名者中的 3 位确定交易无误后,使用硬件钱包签名。Liminal 平台收集到 3 个签名后,再使用 HSM 添加最后的签名,并使交易上链。从链上攻击交易中看,攻击交易中确实包含了 3 个合法签名,且第 4 个签名为交易发起者(即 Liminal),与披露的钱包管理架构一致。 结合 Liminal 和 WazirX 双方报告,这笔恶意多签交易发起的流程如下: 攻击者通过某种未知手段(包括不限于 0-day 网络攻击、社会工程学攻击等)诱导 WazirX 签名交易。 WazirX 3 名成员,分别通过书签等登录 Liminal 平台,进行 Google 验证及 MFA 验证通过后,查看到待签名交易为 2 笔 GALA 和 1 笔 USDT 转账交易,并使用硬件钱包进行了签名。但实际受害人签署的内容并不是代币转账交易,而是多签钱包的合约升级交易。由于实际交易内容与声称的转账交易不一致,Liminal 平台分别拒绝了 3 笔交易。 至此攻击者收集到 3 名成员对于合约升级交易的签名,再次向 Liminal 平台提交恶意的合约升级交易,并附带 3 个正确的签名。 Liminal 平台检查签名无误后,作为第 4 个签名人发起交易,交易上链后,钱包合约升级,控制权转移到攻击者手中。 根据 WazirX 的描述,签名人员使用硬件钱包保管私钥。攻击者也是通过伪造转账交易的方法收集到了 3 个签名人的签名。因此推断 3 位 WazirX 管理者并不存在私钥泄露的情况。同样 Liminal 也不存在私钥泄露的情况,否则攻击者无须通过 Liminal 平台发起最后一笔交易。 另一方面,根据 WazirX 的描述,签名人员通过书签访问了正确的 Liminal 平台,并进行了 Google 与 MFA 验证。Liminal 平台也记录到了三笔异常交易的日志,因此也可以排除 WazirX 登录了虚假 Liminal 平台钓鱼页面被收集签名的可能。另外根据 WazirX 披露的设备初步取证结果,也认为 WazirX 3 名签名人的设备没有受到攻击。 综上所述,可能的一种攻击手段是,攻击者通过中间人攻击、XSS 攻击或其他零日攻击等手段劫持了 WazirX 受害人的浏览器前端页面,伪造展示给 WazirX 受害人合法的交易内容。攻击者收集齐 3 个 WazirX 受害人的签名后,通过已有会话向 Liminal 平台提交了最终的合约升级攻击交易,并通过 Liminal 平台风控后成功上链。 2.2 攻击事件暴露出的问题 根据前述分析,WazirX 和 Liminal 双方在事件中均暴露出一定问题。 Liminal 平台风控不严格: 从最终链上的攻击交易中可以看出,Liminal 平台对合约升级交易进行了签名并上链。平台的白名单转账风控策略没有起到应有的作用。 Liminal 平台披露的日志中可以看出,平台已经发现并拒绝了三笔可疑交易,但没有第一时间向用户告警或冻结钱包转账交易。 WazirX 没有仔细核对硬件钱包签名内容: 硬件钱包中展示的内容才是真实待签署的交易内容。WazirX 签名人员在签署多签交易时,信任了 Liminal 页面展示的交易,没有仔细核对硬件钱包待签名内容与 Liminal 页面展示的交易是否一致而直接签名,提供了攻击者所需要的合约升级交易的签名。
