네트워크 공격

WazirX 네트워크 공격 초기 조사 결과 발표:遭遇한 공격은 불가항력 사건이지만, 자금을 추적하고 회수하기 위해 노력하고 있습니다

ChainCatcher 메시지, 암호화 거래소 WazirX가 X 플랫폼에 발표한 네트워크 공격의 초기 조사 결과에 따르면, 그들의 하나의 다중 서명 지갑이 네트워크 공격을 당해 자금 손실이 2.3억 달러를 초과했다고 합니다.2023년 2월부터 이 지갑은 Liminal의 디지털 자산 호스팅 및 지갑 인프라 서비스로 운영되고 있습니다. 지갑 구성 및 공격 메커니즘에 대해, 이 지갑에는 여섯 명의 서명자가 있습니다------다섯 명은 WazirX 팀에서, 한 명은 Liminal에서 거래 검증을 담당합니다. 한 거래는 일반적으로 세 명의 WazirX 서명자(이 세 사람은 모두 보안을 위해 Ledger 하드웨어 지갑을 사용합니다)의 승인을 받아야 하며, 그 후 Liminal의 서명자가 최종 승인을 합니다. 보안을 강화하기 위해 WazirX는 목적지 주소를 화이트리스트에 추가하는 정책을 시행했습니다. 이 화이트리스트 주소는 Liminal에서 인터페이스에 표시하고 설정하므로, WazirX 팀은 이러한 화이트리스트 주소로 거래를 시작할 수 있습니다. 네트워크 공격의 성격에 대해, 네트워크 공격은 Liminal 인터페이스에 표시된 데이터와 실제 거래 내용 간의 차이에서 발생했습니다. 공격이 발생했을 때, Liminal 인터페이스에 표시된 정보는 실제 서명된 내용과 일치하지 않았으며, 따라서 공격자가 지갑을 제어하기 위해 로드를 교체했을 것으로 의심됩니다.WazirX는 "이것은 우리가 통제할 수 없는 불가항력 사건이지만, 우리는 자금을 추적하고 회수하기 위해 최선을 다하고 있습니다. 우리는 몇 건의 입금을 차단했으며, 관련 지갑에 연락하여 회수를 진행하고 있습니다. 우리는 이 작업을 완료하기 위해 최고의 자원과 협력하고 있습니다. 비록 이것이 우리의 초기 조사 결과이지만, 우리는 계속해서 추가 업데이트를 제공할 것입니다."라고 밝혔습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축