WazirX đã mất 230 triệu USD trong một cuộc tấn công mạng nghiêm trọng như thế nào?

Là một nhà nghiên cứu dày dạn kinh nghiệm với nhiều kinh nghiệm trong lĩnh vực an ninh mạng và công nghệ chuỗi khối, tôi đã chứng kiến ​​rất nhiều vụ tấn công nghiêm trọng. Tuy nhiên, sự cố gần đây liên quan đến WazirX và Liminal khiến tôi vô cùng lo lắng.

Trong một trong những cuộc tấn công mạng quan trọng nhất trong năm, WazirX đã mất hơn 230 triệu USD từ ví multisig. Cuộc tấn công xảy ra trên một trong những ví multisig của nó, vốn đã sử dụng cơ sở hạ tầng ví và lưu ký tài sản kỹ thuật số của Liminal kể từ tháng 2 năm 2023. Vụ vi phạm ví xảy ra do có sự khác biệt giữa dữ liệu hiển thị trên giao diện của Liminal và nội dung giao dịch thực tế. Trong cuộc tấn công, trọng tải đã được thay thế, cho phép hacker giành quyền kiểm soát ví multisig và đánh cắp số tiền được giữ trong đó. Mặc dù sử dụng các biện pháp bảo mật như nền tảng hợp đồng thông minh đa chữ ký Gnosis Safe và chính sách danh sách trắng, cuộc tấn công vẫn có thể khai thác các biện pháp phòng vệ này. Nền tảng của Liminal không bị vi phạm và tài sản, ví và cơ sở hạ tầng của nó vẫn an toàn.

2024-07-19 13:52