マルチシグネチャ

WazirXはネットワーク攻撃の初期調査結果を発表しました:遭遇した攻撃は不可抗力の事象ですが、資金の追跡と回収に努めています。

ChainCatcher のメッセージによると、暗号取引所 WazirX は X プラットフォームでネットワーク攻撃の初期調査結果を発表し、同社のマルチシグネチャウォレットがネットワーク攻撃を受け、資金損失が 2.3 億ドルを超えたと述べています。2023 年 2 月から、このウォレットは Liminal のデジタル資産ホスティングおよびウォレット基盤サービスを使用して運営されています。ウォレットの構成と攻撃メカニズムについて、このウォレットには 6 人の署名者がいます------ 5 人は WazirX チームから、1 人は Liminal からで、彼らは取引の検証を担当しています。1 回の取引には通常、3 人の WazirX 署名者(この 3 人はすべて Ledger ハードウェアウォレットを使用して安全性を確保しています)の承認が必要で、その後 Liminal の署名者によって最終承認が行われます。安全性を高めるために、WazirX は目的地アドレスをホワイトリストに追加するポリシーも実施しています。これらのホワイトリストアドレスは Liminal によってインターフェース上でマークおよび設定されるため、WazirX チームはこれらのホワイトリストアドレスに対して取引を開始する能力があります。ネットワーク攻撃の性質について、ネットワーク攻撃は Liminal インターフェース上に表示されるデータと実際の取引内容との間の不一致から発生しました。攻撃が発生した際、Liminal インターフェース上に表示されている情報は実際に署名された内容と一致せず、攻撃者がペイロードを置き換えてウォレットを制御した疑いがあります。WazirX は次のように述べています:"これは私たちが制御できない不可抗力の事件ですが、私たちは資金を追跡し回収するために全力を尽くしています。いくつかの入金をブロックし、関連するウォレットに連絡して回収を試みています。私たちはこの任務を完了するために最高のリソースと協力しています。これは私たちの初期調査の結果ですが、今後もさらなる更新を提供し続けます。"
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する