印度交易所Wazirx遭2.3亿美元黑客攻击,暂停充提引发市场震动

印度交易所Wazirx遭2.3亿美元黑客攻击,暂停充提引发市场震动

N
News Editor 01
2026-07-09 18:13:13
印度加密货币交易所Wazirx因多签钱包漏洞被盗超2.3亿美元,现已暂停所有充提。区块链侦探指出攻击手法高度疑似朝鲜Lazarus集团,市场担忧安全危机蔓延。
Wazirx黑客攻击2.3亿美元多签钱包印度加密货币

印度头部加密货币交易所Wazirx于7月18日遭遇严重安全漏洞,其一个多签钱包被黑客攻破,导致超过2.3亿美元资产被盗。交易所随即紧急暂停所有印度卢比(INR)和加密货币的提现与充值,并表示正在积极调查事件。

攻击细节:测试交易与Lazarus集团嫌疑

链上调查员Zachxbt在X平台上披露,他已追踪到被盗资金的流向。黑客最早于7月10日进行了测试交易,使用SHIB代币和Tornado Cash存款进行预演。最终,攻击者通过恶意升级多签合约,绕过了多重签名验证机制,一次性清空了钱包。

“被盗BTC似乎来自一个未知服务,很难追踪。但这次Wazirx黑客攻击具有Lazarus集团攻击的典型特征,”Zachxbt表示。他补充说,自己已经解决了Arkham赏金任务,识别出黑客的一个KYC交易所存款地址,但这类KYC账户可通过网络轻易购买,对追回资金帮助有限。

安全专家:黑客至少准备了8天

区块链安全研究员Mudit Gupta进一步指出,黑客在链上“练习”攻击至少8天,最终在今天实施。他形容这是一次“非常有条理、有组织的攻击,指向朝鲜(DPRK)黑客”。Gupta分析认为,攻击者可能直接入侵了4个私钥中的2个,另外2个则通过UI或钱包签名钓鱼获取。“我的判断是钱包或托管服务提供商被攻破。”他写道。

市场影响与用户反应

消息公布后,Wazirx的社交媒体下涌入了大量恐慌用户,要求恢复提现。部分用户担心交易所可能出现偿付危机,甚至猜测内部作案。Wazirx官方仅表示“正在与执法部门和第三方安全团队合作”,但未给出恢复充提的具体时间表。

此次事件也再次引发对印度加密货币监管环境的讨论。印度央行(RBI)长期对加密货币持谨慎态度,而Wazirx作为印度头部交易所,其安全漏洞可能进一步加剧监管收紧预期。同时,链上数据显示,黑客正在通过混币器和跨链桥转移资金,追回难度极大。

行业警钟:如何防范多签攻击?

多位安全专家呼吁交易所加强多签钱包的权限管理和密钥隔离。本次攻击中,黑客获得了多签钱包的控制权,说明传统多签方案并非绝对安全。建议采用硬件安全模块(HSM)和多重签名结合,并定期进行安全审计。

截至发稿时,Wazirx尚未公布具体损失金额的最终确认以及用户资产补偿方案。社区正在密切关注交易所下一步动作。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。