印度头部加密货币交易所Wazirx于7月18日遭遇严重安全漏洞,其一个多签钱包被黑客攻破,导致超过2.3亿美元资产被盗。交易所随即紧急暂停所有印度卢比(INR)和加密货币的提现与充值,并表示正在积极调查事件。
攻击细节:测试交易与Lazarus集团嫌疑
链上调查员Zachxbt在X平台上披露,他已追踪到被盗资金的流向。黑客最早于7月10日进行了测试交易,使用SHIB代币和Tornado Cash存款进行预演。最终,攻击者通过恶意升级多签合约,绕过了多重签名验证机制,一次性清空了钱包。
“被盗BTC似乎来自一个未知服务,很难追踪。但这次Wazirx黑客攻击具有Lazarus集团攻击的典型特征,”Zachxbt表示。他补充说,自己已经解决了Arkham赏金任务,识别出黑客的一个KYC交易所存款地址,但这类KYC账户可通过网络轻易购买,对追回资金帮助有限。
安全专家:黑客至少准备了8天
区块链安全研究员Mudit Gupta进一步指出,黑客在链上“练习”攻击至少8天,最终在今天实施。他形容这是一次“非常有条理、有组织的攻击,指向朝鲜(DPRK)黑客”。Gupta分析认为,攻击者可能直接入侵了4个私钥中的2个,另外2个则通过UI或钱包签名钓鱼获取。“我的判断是钱包或托管服务提供商被攻破。”他写道。
市场影响与用户反应
消息公布后,Wazirx的社交媒体下涌入了大量恐慌用户,要求恢复提现。部分用户担心交易所可能出现偿付危机,甚至猜测内部作案。Wazirx官方仅表示“正在与执法部门和第三方安全团队合作”,但未给出恢复充提的具体时间表。
此次事件也再次引发对印度加密货币监管环境的讨论。印度央行(RBI)长期对加密货币持谨慎态度,而Wazirx作为印度头部交易所,其安全漏洞可能进一步加剧监管收紧预期。同时,链上数据显示,黑客正在通过混币器和跨链桥转移资金,追回难度极大。
行业警钟:如何防范多签攻击?
多位安全专家呼吁交易所加强多签钱包的权限管理和密钥隔离。本次攻击中,黑客获得了多签钱包的控制权,说明传统多签方案并非绝对安全。建议采用硬件安全模块(HSM)和多重签名结合,并定期进行安全审计。
截至发稿时,Wazirx尚未公布具体损失金额的最终确认以及用户资产补偿方案。社区正在密切关注交易所下一步动作。

