Cobo 安全团队:WazirX 被盗币事件分析撰文:Cobo 安全团队
1 事件概述
2024 年 7 月 18 日,印度加密货币交易所 WazirX 的一个多签钱包被盗超过 2.3 亿美元。该多签钱包为 Safe{Wallet} 智能合约钱包。攻击者诱导多签签名者签署了合约升级交易,攻击者通过升级后的合约直接转移了钱包中的资产,最终将约超过 2.3 亿美元的资产全部转出。
2 攻击过程分析
注:以下分析基于 WazirX 和 Liminal 事后报告、链上数据、互联网公开信息,可能存在信息不全或误差,从而导致分析结论有所偏差。分析结果仅供参考,具体以当事厂商后续调查结果为准。
2.1 多签钱包配置与攻击过程
根据双方披露的信息,WazirX 使用 Safe ( 前称 Gnosis Safe) 进行资金管理,并通过 Liminal 进行协管。该 Safe 钱包采用 4/6 的签名方式,其中 5 把私钥为 WazirX 成员通过硬件钱包管理,1 把私钥由 Liminal 通过 HSM 管理。
正常流程下,WazirX 通过 Liminal 平台的网页发起交易转账,转账地址受 Liminal 平台维护的地址白名单限制。WazirX 的 5 位签名者中的 3 位确定交易无误后,使用硬件钱包签名。Liminal 平台收集到 3 个签名后,再使用 HSM 添加最后的签名,并使交易上链。从链上攻击交易中看,攻击交易中确实包含了 3 个合法签名,且第 4 个签名为交易发起者(即 Liminal),与披露的钱包管理架构一致。
结合 Liminal 和 WazirX 双方报告,这笔恶意多签交易发起的流程如下:
攻击者通过某种未知手段(包括不限于 0-day 网络攻击、社会工程学攻击等)诱导 WazirX 签名交易。
WazirX 3 名成员,分别通过书签等登录 Liminal 平台,进行 Google 验证及 MFA 验证通过后,查看到待签名交易为 2 笔 GALA 和 1 笔 USDT 转账交易,并使用硬件钱包进行了签名。但实际受害人签署的内容并不是代币转账交易,而是多签钱包的合约升级交易。由于实际交易内容与声称的转账交易不一致,Liminal 平台分别拒绝了 3 笔交易。
至此攻击者收集到 3 名成员对于合约升级交易的签名,再次向 Liminal 平台提交恶意的合约升级交易,并附带 3 个正确的签名。
Liminal 平台检查签名无误后,作为第 4 个签名人发起交易,交易上链后,钱包合约升级,控制权转移到攻击者手中。
根据 WazirX 的描述,签名人员使用硬件钱包保管私钥。攻击者也是通过伪造转账交易的方法收集到了 3 个签名人的签名。因此推断 3 位 WazirX 管理者并不存在私钥泄露的情况。同样 Liminal 也不存在私钥泄露的情况,否则攻击者无须通过 Liminal 平台发起最后一笔交易。
另一方面,根据 WazirX 的描述,签名人员通过书签访问了正确的 Liminal 平台,并进行了 Google 与 MFA 验证。Liminal 平台也记录到了三笔异常交易的日志,因此也可以排除 WazirX 登录了虚假 Liminal 平台钓鱼页面被收集签名的可能。另外根据 WazirX 披露的设备初步取证结果,也认为 WazirX 3 名签名人的设备没有受到攻击。
综上所述,可能的一种攻击手段是,攻击者通过中间人攻击、XSS 攻击或其他零日攻击等手段劫持了 WazirX 受害人的浏览器前端页面,伪造展示给 WazirX 受害人合法的交易内容。攻击者收集齐 3 个 WazirX 受害人的签名后,通过已有会话向 Liminal 平台提交了最终的合约升级攻击交易,并通过 Liminal 平台风控后成功上链。
2.2 攻击事件暴露出的问题
根据前述分析,WazirX 和 Liminal 双方在事件中均暴露出一定问题。
Liminal 平台风控不严格:
从最终链上的攻击交易中可以看出,Liminal 平台对合约升级交易进行了签名并上链。平台的白名单转账风控策略没有起到应有的作用。
Liminal 平台披露的日志中可以看出,平台已经发现并拒绝了三笔可疑交易,但没有第一时间向用户告警或冻结钱包转账交易。
WazirX 没有仔细核对硬件钱包签名内容:
硬件钱包中展示的内容才是真实待签署的交易内容。WazirX 签名人员在签署多签交易时,信任了 Liminal 页面展示的交易,没有仔细核对硬件钱包待签名内容与 Liminal 页面展示的交易是否一致而直接签名,提供了攻击者所需要的合约升级交易的签名。
WazirX黑客继续处理代币,3地址已累计61750 ETH2024年7月22日,攻击印度交易所WazirX的黑客继续处理此前攻击中获得代币。据iChainfo(search.ichainfo.com)统计,其地址上近三分之二的代币都已经被转移处理,余下的代币金额仅剩下不足500万美元。
链上数据显示,黑客攻击地址0x04b21735e93fa3f8df70e2da89e6922616891a88一方面将攻击获得的15290枚比特币转入0x58d3b2fd2ce20a7149244d7e34d18b9b55448e7a地址,另一方面继续使用四个地址处理其获得的大量代币。
截止7月22日,其从攻击中获得的200种代币中,已经有124种被处理,处理的方式主要是通过Uniswap等去中心化交易所。在将代币兑换为ETH之后,黑客将所有ETH转入两个新地址0x668399a6604c41d46c81430e4dff71443d44efe6和0x361384e2761150170d349924a28d965f0dd3f092。
目前WazirX黑客的三个ETH汇聚地址中的ETH数量已经达到61750枚,总金额2.15亿美元。
由于WazirX已经联系全球上百家交易所寻求合作,所以黑客难以在短时间内将这些被盗资产变现,其最有可能使用的方式还是通过Tornado Cash等混币服务,将资金混淆之后再寻求变现。不过考虑到被盗资金的体量,黑客会在较长的时间窗口中完成这个过程。
对于目前黑客的三个ETH汇聚地址,search.ichainfo.com已经在平台内对其设置监控,可以第一时间关注其中的资金变化情况。
文:Auguste
来源:WazirX hacker continues token processing, 3 addresses accumulate 61750 ETH
Bitget 研究院:大宗看涨期权交易押注比特币上涨,WazirX 黑客卖出导致 SHIB 大跌过去 24 小时,市场出现了不少新的热门币种和话题,很可能它们就是下一个造富机会。
摘要
随着美国股市持续下跌以及总统大选猜测不断升温,加密货币市场周四再次出现亏损,同时昨日有多条消息显示比特币做多力量的增加,其中:
相对造富效应强的板块是: TGBOT 板块、比特币生态项目
用户热搜代币&话题为 : Banana Gun、Ton、Tapswap;
潜在的空投机会有:Symbiotic,Elixir
数据统计时间: 2024 年 7 月 19 日 4: 00(UTC+ 0)
一、市场环境
随着美国股市持续下跌以及总统大选猜测不断升温,加密货币市场周四再次出现亏损。在昨天晚上,BTC 在短短两个小时内从 65, 000 美元暴跌至 63, 500 美元,过去 24 小时内下跌了 1.7% 。ETH 和 SOL 虽然也有下跌,但较比特币而言波动更小。
昨日有多条消息显示比特币做多力量的增加,据 Deribit 官方人员透露的数据显示,该平台今日大宗交易中,某用户购买了年底比特币的 10 万美元看涨期权,共计 1250 枚 BTC,支付了权利金 473.7 万美元,该行为代表长期看涨。同时昨日九支美国比特币 ETF 总计增持 2194 枚比特币。
二、造富板块
1)板块异动:TGBOT 板块(UNIBOT、BANANA)
主要原因:
Binance 宣布 HODLer 空投门户上的第一个项目 Banana Gun (BANANA),期间订阅 BNB Simple Earn 产品的用户将获得空投分配。Binance 将于 2024 年 7 月 20 日 09: 00 (UTC)上线 BANANA,并添加种子标签。
TG bot 板块受到 Binance 上线 BANANA 影响,价格普涨。
上涨情况:UNIBOT 上涨 41.23% ,BANANA 上涨 21.43% ;
影响后市因素:
利好消息释放:Banana Gun 属于典型消息利好,市场反应较好,此前 BananaGun 财库地址 bananagun-treasury.eth 已收到解锁的 80 万枚 BANANA,随后转移至新地址 0x a 1 a,或在为 Binance 空投做准备;
资金面影响:随着 Banana Gun 上线 binance,其流动性会增加,并且将增加市场整体交易此类项目的资金,以追寻更高的涨幅和更好的交易标的。
2)后续需要重点关注板块:比特币生态项目(ORDI、SATS、QUARK)
主要原因:
据 CryptoSlate 报道,美国前总统特朗普将在即将于纳什维尔举行的比特币 2024 大会上发表具有里程碑意义的声明。据业内人士透露,特朗普可能计划将比特币(BTC)作为美国的战略储备资产。
具体币种清单:
CKB:基于扩展协议 RGB++ 的比特币 Layer 2 项目 CKB,在 Layer 2 解决方案的竞争中一直秉持着初心。它坚持与比特币同构,并进一步弥合了比特币生态的不足。
BB: BounceBit 是一条 BTC 再质押公链。BB 最大供应量为 21 亿枚,初始流通量 4.095 亿枚,Binance Lab 投资项目。Binance 目前已经上线 BB。
MERL:Merlin Chain 目前已经上线 OKX 等主流交易所,是一个基于比特币网络的 Layer 2 项目,Merlin chain 链上 TVL 达到了 11.8 亿美元,是 Bitcoin L2 中 TVL 最高的项目。
三、用户热搜
1)热门 Dapp
Banana Gun:
昨日 Binance 公布上币 Banana Gun($BANANA),该项目是 Telegram 交易机器人项目第一梯队中的佼佼者,项目自成立以来一直保持在 TG Bot 赛道的领先地位。Bitget 在 2023 年 9 月 19 日,项目 TGE 的第一时间就上线了该代币,当日收盘价 11.29 美金,距离今天 68 美金涨幅高达 607% 。 该项目是 Binance HODLer 空投推出首个项目 Binance HODLer Airdrops 是一项根据 BNB 余额的历史快照向 BNB 持有者奖励代币空投的计划。通过订阅 BNB Simple Earn,用户将自动获得 HODLer 空投(以及 Launchpool 和 Megadrop 奖励)的资格。
2)Twitter
TON:
伴随近期行情回暖,市场炒作情绪再度上升,其中最值得关注的便是 TON 生态。值得一提的是,此前在 Solana 上爆火的 Meme 代币,近期在 TON 生态上开始爆火。除了此前的 NOT 代币,近期热火的还有 Hamster Kombat、Catizen 以及 DOGS 等,这些项目一经上线,便获得广泛关注。
3)Google Search & 地区
从全球范围来看:
Tapswap:
Tap-2-Earn Telegram 迷你应用程序 TapSwap 近日在 TON 区块链上推出。Ton 表示,TapSwap 于 2024 年 2 月 15 日推出,用户通过点击并完成任务来赚取游戏内代币,如今,该应用程序在全球拥有超过 5000 万用户,在线活跃用户接近 100 万。昨日在推特发布即将与 OKX Wallet 联合举办 AMA 的活动,同时有不少用户在参与 tapswap 上面的 usdt-usdc 兑换的活动,一时间推特沸沸扬扬,搜索热度较高。
从各区域热搜来看:
(1)亚洲国家的 Google Trends 热搜无明显特点,GODS、A 8、ALICE 等财富效应较强的代币成为市场关注的焦点,BTC、LDO、RPL 等资产也上榜亚洲国家热搜。
(2)欧美国家的热搜 MAGA,FLOKI 等 meme 资产上榜,近日受到美国大选,整体 Trump 相关代币收到不少关注,形成初步的市场关注焦点,后续也有一定的财富效应。
四、潜在空投机会
Symbiotic
Symbiotic 是一种通用的 restaking 项目,使去中心化网络能够引导强大的、完全主权的生态系统。它为去中心化应用程序提供了一种方法,称为主动验证服务或「AVS」,以共同确保彼此的安全。
Symbiotic 近期项目完成种子轮融资,Paradigm、Cyber Fund 参与投资,融资额度 580 万美金。
具体参与方式:进入项目的官网,链接钱包,存入 ETH 及 ETH LSD 资产。
Elixir
Elixir 成立于 2022 年,是模块化 DPoS 的流动性网络,使任何人都可以直接向订单簿提供流动性,为长尾加密资产带来流动性,允许交易所和协议引导其账本流动性。
2024-03-12 ,Elixir 完成 800 万美元 B 轮融资,估值为 8 亿美元;2023-10-18 ,Elixir 完成 750 万美元 A 轮融资;2023-01-17 ,Elixir 完成 210 万美元种子轮融资;投资方包括 Hack VC、GSR、Sui、Amber Group。
具体参与方式:参与 Apothecary 赚取积分,可以存入至少 100 美元的 ETH 来铸造 elxETH 来解锁宝箱。elxETH 是一种以 ETH 1: 1 比例支持的原生收益代币,主网启动后将成为全链 LP 代币,为交易所的订单簿流动性提供动力。同时,可以通过 https://agg.elixir.xyz/ 给 Elixir 支持的协议提供流动性。
Bitget 研究院更多资讯:https://www.bitget.fit/zh-CN/research
Bitget研究院专注于“聚焦链上数据,挖掘价值资产”,通过实时监测链上数据以及区域热搜等维度,挖掘前沿的价值投资,为加密世界爱好者提供机构级的洞见。截止至今已为 Bitget 全球用户提供了【Arbitrum 生态】、【AI 生态】、【SHIB 生态】等多个热门板块的早期价值资产,通过以数据为驱动的深入研究为 Bitget 全球用户创造更优质的财富效应。
【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。
WazirX黑客盗取代币中尚有150种未进一步转移2024年7月18日,印度交易所WazirX遭黑客攻击,其多签钱包被黑客控制转出总价值超过2.35亿美元的虚拟货币。
黑客通过0x6eedf92fb92dd68a270c3205e96dccc527728066地址发起攻击,将交易所热钱包0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4中的资产转移到黑客地址0x04b21735e93fa3f8df70e2da89e6922616891a88中,然后又通过0x90ca792206ed7ee9bc9da0d0df981fc5619f91fd和0x35febc10112302e0d69f35f42cce85816f8745ca两个地址将不同的虚拟货币在去中心化交易所交易为ETH,转到地址0x361384e2761150170d349924a28d965f0dd3f092中。
图片一:WazirX黑客攻击及资金转移示意图,来源:search.ichainfo.com
据search.ichainfo.com统计,在此次攻击中涉及的虚拟货币达200种,截止到7月19日,其中有50种已经被黑客陆续转移并在去中心化交易所中兑换为ETH,包括:
Tether USD
Pepe
Gala
USDC
DENT
Render Token
OriginToken
Request
Contentos
Alchemy
SHIBA INU
Matic Token
FLOKI
Fantom Token
ChainLink Token
Fetch
Decentraland
SAND
HoloToken
1INCH Token
Uniswap
FTT
LoopringCoin V2
yearn.finance
Graph Token
UniLend Finance Token
Phala
BAT
JasmyCoin
ALICE
UMA Voting Token v1
Arbitrum
Spell Token
Reserve Rights
ApeCoin
Cream
Memecoin
Aave Token
Amp
Curve DAO Token
Immutable X
Beam
ZRX
COTI Token
Bluzelle
chiliZ
Axie Infinity Shard
Ankr Network
Biconomy Token
Quant
以Loopring(LRC)为例,黑客从交易所中获取的5640009代币全部被转移到0x90ca792206ed7ee9bc9da0d0df981fc5619f91fd地址中,进而通过该地址在Uniswap全部抛售。这也对市场造成了较大冲击。
图二:WazirX黑客抛售对LRC代币的影响,来源:tradingview
对于投资者来说,需要关注黑客地址中其他未转移的虚拟货币动向,其都有可能对市场造成较大影响,具体代币包括:
Gnosis
Chroma
CelerToken
Ooki Token
Frontier Token
Ethereum Push Notification Service
Cartesi Token
Reef.finance
OMG Network
Republic
Streamr
NKN
Civic
Alien Worlds Trilium
Loom Token
district0x
FunFair
IOSToken
Livepeer Token
Compound
VIB
Threshold Network Token
dYdX
SushiToken
WOO
Illuvium
TokenFi
AlphaToken
Dusk Network
Hifi Finance
Lever
Ethereum Name Service
RLC
SKALE
Storj
Maker
Worldcoin
Audius
QuarkChain Token
Blur
PYR Token
Synthetix Network Token
BandToken
StormX
SuperFarm
YFII.finance
TomoChain
Golem Network Token
SelfKey
Pundi X Token
Dexe
Kyber Network Crystal v2
DODO bird
STPT
Clover
Tellor Tributes
Bounce Token
AdEx
Lido DAO Token
IDEX Token
AVA
Beta Token
NucleusVision
WAXP Token
Omni Network
Orchid
QuickSwap
Ondo
Boba Token
BUSD
Perpetual
Pendle
StatusNetwork
Wrapped MIR Token
Radicle
PIXEL
Flux
Ethena
Mask Network
pNetwork Token
Automata
Origin Dollar Governance
bitsCrunch Token
SuperRare
Alchemix
Numeraire
Dalarnia
Aragon Network Token
Adventure Gold
API3
Paxos Gold
Chickencoin
EASY V2
BarnBridge Governance Token
Highstreet token
Balancer
PlayDapp
Measurable Data Token
Melon Token
PowerLedger
Aavegotchi GHST Token
ComboToken
ether.fi governance token
Bread
League of Kingdoms Arena
Open Custody Protocol
LQTY
Bancor
EnjinCoin
Voyager Token
Yield Guild Games Token
IoTeX Network
The Force Token
FARM Reward Token
Linear Token
Metis Token
Marlin POND
eesee
LayerZero
Mettalex
dego.finance
Big Time
Rupiah Token
Walton
Swipe
OnX.finance
ARPA Token
Mantle
Galxe
PLANET
Pepe 2.0
MultiVAC
XDoge
SAITABIT
Metal
Switch
GreenMetaverseToken
BABYTRUMP
Tokenize Emblem
Dejitaru Tsuka
SPACE ID
Injective Token
Wrapped Pepe
CocosTokenV2
CarryToken
Ocean Token
BOB
Smooth Love Potion
Lisk
ETH
文:Auguste
来源:How to Monitor On-Chain Transaction Activities via Telegram撰文:Cobo 安全团队 1 事件概述 2024 年 7 月 18 日,印度加密货币交易所 WazirX 的一个多签钱包被盗超过 2.3 亿美元。该多签钱包为 Safe{Wallet} 智能合约钱包。攻击者诱导多签签名者签署了合约升级交易,攻击者通过升级后的合约直接转移了钱包中的资产,最终将约超过 2.3 亿美元的资产全部转出。 2 攻击过程分析 注:以下分析基于 WazirX 和 Liminal 事后报告、链上数据、互联网公开信息,可能存在信息不全或误差,从而导致分析结论有所偏差。分析结果仅供参考,具体以当事厂商后续调查结果为准。 2.1 多签钱包配置与攻击过程 根据双方披露的信息,WazirX 使用 Safe ( 前称 Gnosis Safe) 进行资金管理,并通过 Liminal 进行协管。该 Safe 钱包采用 4/6 的签名方式,其中 5 把私钥为 WazirX 成员通过硬件钱包管理,1 把私钥由 Liminal 通过 HSM 管理。 正常流程下,WazirX 通过 Liminal 平台的网页发起交易转账,转账地址受 Liminal 平台维护的地址白名单限制。WazirX 的 5 位签名者中的 3 位确定交易无误后,使用硬件钱包签名。Liminal 平台收集到 3 个签名后,再使用 HSM 添加最后的签名,并使交易上链。从链上攻击交易中看,攻击交易中确实包含了 3 个合法签名,且第 4 个签名为交易发起者(即 Liminal),与披露的钱包管理架构一致。 结合 Liminal 和 WazirX 双方报告,这笔恶意多签交易发起的流程如下: 攻击者通过某种未知手段(包括不限于 0-day 网络攻击、社会工程学攻击等)诱导 WazirX 签名交易。 WazirX 3 名成员,分别通过书签等登录 Liminal 平台,进行 Google 验证及 MFA 验证通过后,查看到待签名交易为 2 笔 GALA 和 1 笔 USDT 转账交易,并使用硬件钱包进行了签名。但实际受害人签署的内容并不是代币转账交易,而是多签钱包的合约升级交易。由于实际交易内容与声称的转账交易不一致,Liminal 平台分别拒绝了 3 笔交易。 至此攻击者收集到 3 名成员对于合约升级交易的签名,再次向 Liminal 平台提交恶意的合约升级交易,并附带 3 个正确的签名。 Liminal 平台检查签名无误后,作为第 4 个签名人发起交易,交易上链后,钱包合约升级,控制权转移到攻击者手中。 根据 WazirX 的描述,签名人员使用硬件钱包保管私钥。攻击者也是通过伪造转账交易的方法收集到了 3 个签名人的签名。因此推断 3 位 WazirX 管理者并不存在私钥泄露的情况。同样 Liminal 也不存在私钥泄露的情况,否则攻击者无须通过 Liminal 平台发起最后一笔交易。 另一方面,根据 WazirX 的描述,签名人员通过书签访问了正确的 Liminal 平台,并进行了 Google 与 MFA 验证。Liminal 平台也记录到了三笔异常交易的日志,因此也可以排除 WazirX 登录了虚假 Liminal 平台钓鱼页面被收集签名的可能。另外根据 WazirX 披露的设备初步取证结果,也认为 WazirX 3 名签名人的设备没有受到攻击。 综上所述,可能的一种攻击手段是,攻击者通过中间人攻击、XSS 攻击或其他零日攻击等手段劫持了 WazirX 受害人的浏览器前端页面,伪造展示给 WazirX 受害人合法的交易内容。攻击者收集齐 3 个 WazirX 受害人的签名后,通过已有会话向 Liminal 平台提交了最终的合约升级攻击交易,并通过 Liminal 平台风控后成功上链。 2.2 攻击事件暴露出的问题 根据前述分析,WazirX 和 Liminal 双方在事件中均暴露出一定问题。 Liminal 平台风控不严格: 从最终链上的攻击交易中可以看出,Liminal 平台对合约升级交易进行了签名并上链。平台的白名单转账风控策略没有起到应有的作用。 Liminal 平台披露的日志中可以看出,平台已经发现并拒绝了三笔可疑交易,但没有第一时间向用户告警或冻结钱包转账交易。 WazirX 没有仔细核对硬件钱包签名内容: 硬件钱包中展示的内容才是真实待签署的交易内容。WazirX 签名人员在签署多签交易时,信任了 Liminal 页面展示的交易,没有仔细核对硬件钱包待签名内容与 Liminal 页面展示的交易是否一致而直接签名,提供了攻击者所需要的合约升级交易的签名。
