加密货币交易所遭黑客攻击,暴露多重签名系统漏洞
据当地媒体报道,加密货币交易所近日遭遇了一次精心策划的黑客攻击。黑客成功绕过了该交易所的多重签名安全系统。多重签名钱包通常需要多个签名才能完成交易,安全性较高,但黑客使用了一种称为"Masking"的技术,在交易授权过程中篡改了用户界面,使交易看起来正常,从而获得了授权。
黑客攻击手法分析
交易所首席执行官解释道:"黑客利用UI欺骗技术创建虚假交易,成功骗过了多重签名授权者。"黑客篡改了交易所使用的安全解决方案提供商的交易界面,并植入了恶意智能合约,操纵了授权过程。
区块链安全公司分析指出:"攻击者利用'delegatecall'功能执行了恶意合约的'transfer'函数,并使用SSTORE指令更改了冷钱包多重签名合约的地址。"在此过程中,仅需攻破一名签名者就能完成攻击。
资金流向及后续影响
目前,黑客已将窃取的13亿美元ETH分散存储在53个钱包中,尚未使用类似Tornado Cash的混币服务。这表明资金洗白尚未正式开始,白帽黑客或安全机构仍有可能追回部分资金。
尽管交易所表示在黑客攻击后仍保持1:1的准备金,但数百万用户对资金安全表示担忧。此次事件再次暴露出中心化交易所的安全漏洞和多重签名系统的局限性,未来行业加强安全措施的讨论势在必行。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注