0

0

印度头部交易所 WazirX 被盗 2.3 亿美元:曾因涉嫌洗钱被币安切断合作,年交易量下滑 90%

DDD

DDD

发布时间:2024-07-23 09:04:28

|

777人浏览过

|

来源于ChainCatcher

转载

印度头部交易所 wazirx 被盗 2.3 亿美元:曾因涉嫌洗钱被币安切断合作,年交易量下滑 90%

两年前,WazirX因与币安长达数月的收购纠纷被市场所关注。如今,这家印度加密交易所又因高达2.3亿美元的被盗资产再度成为公众热议话题,也让印度的加密市场发展备受关注。

近一半储备资金被盗,推出白帽赏金计划

7月18日,WazirX因多签钱包出现安全漏洞导致价值2.3亿美元的加密资产被盗,其中近一半资产为SHIB。根据WazirX披露的六月份透明度报告显示,其资产持有量达5.03亿美元,这也意味着该交易所损失了储备金额的超45%。

次日,WazirX就攻击事件发布初步调查结果称,自2023年2月起, WazirX钱包使用Liminal的数字资产托管和钱包基础设施服务进行运营。网络攻击源于Liminal界面上显示的数据与交易的实际内容之间的差异。在网络攻击期间,Liminal界面上显示的信息与实际签名的内容不匹配。WazirX由此怀疑有效载荷被替换,以将钱包控制权转移给攻击者。

对于WazirX的“指责”,Liminal Custody却并不愿意“背锅”。Liminal Custody发文表示,其基础设施没有遭到破坏,所有钱包(包括WazirX的钱包)都是安全的。不幸的是,有三台受害者机器在交易中注入了恶意代码,表明这是一次复杂且有计划的针对某个Gnosis智能合约多签名钱包的攻击。据区块链分析公司Elliptic分析称,朝鲜有关的黑客可能是此次黑客事件的幕后黑手。

目前,WazirX黑客已将被盗资产全部售出为ETH,该攻击者的ETH持有量已超5.9万枚,价值现已超2亿美元。为追踪和追回被盗资金,WazirX已向金融情报部门(FIU)和印度计算机应急响应小组(CERT-In)报告此事件,并联系了超过500家交易所以封锁已识别的地址。

同时,WazirX还推出了10%的白帽赏金计划来追回资金,将邀请全球各地的白帽黑客、区块链取证专家和网络安全专业人士加入这项任务,行动计划包括追踪被盗资金、恢复客户资产以及对网络攻击进行更深入的分析。

另外,由于网络攻击盗窃影响了WazirX维持1:1资产抵押的能力,因此该交易所已暂时暂停交易,以进行彻底数据检查和安全审计程序,并努力尽快实现提现。

作为印度头部加密交易所,如今WazirX的交易量也出现大幅下滑。根据WazirX官方此前披露数据显示,该交易所于2023年的交易量已降至约10亿美元,较前一年同期下跌了超90%,较2022年更是下跌97%。当然,这与印度日益加剧的监管压力和繁重的加密征税制度也有着重要关系。

因所有权与币安“撕破脸”,WazirX年交易量下滑超90%

WazirX第一次被外界熟知,是因为其曾是币安进军印度市场的合作方,曾是后者的收购对象。但WazirX在被印度监管机构指控涉嫌洗钱后,币安与其“划清界线”,由此也引发了一场所有权纠纷。而这场纠纷的结局,也为这次被盗事件埋下了种子。

2022年,WazirX声称因印度对加密交易实施新税收制度,将基地从印度搬至迪拜。但在不久后,WazirX被印度执法机构指控正在接受两起洗钱和违反外汇规则的调查,声称该平台上涉及洗钱279亿卢比(超3.5亿美元),且还冻结了该交易所部分高管的数千万美元资产。

币安在2019年发文宣布称“收购”了该交易所,而就在WazirX遭印度当局洗钱指控后,币安创始人CZ立刻发文表示,这笔收购交易从未完成,Zanmai Labs是运营WazirX并由原始创始人建立的实体,币安从未在任何时候拥有运营WazirX的实体Zanmai Labs的任何股份。币安仅作为技术解决方案为WazirX提供钱包服务,还有使用链下交易的集成,以节省网络费用WazirX负责WazirX交易所的所有其他方面,包括用户注册、KYC、交易和发起提款。

CZ的澄清言论立刻遭到WazirX首席执行官Nischal Shetty反驳,他表示,WazirX被币安收购,Zanmai Labs是一个印度实体,由Nischal Shetty和其联合创始人拥有。Zanmai Labs获得了币安的许可,可以在WazirX中运营印度卢比和加密货币的交易对。币安运营加密货币交易对,处理加密货币提款。用户可以通过访问WazirX的TOS(服务条款)来验证这一事实。此外,币安拥有WazirX域名、AWS服务器的根访问权、所有的加密货币资产、所有的加密货币利润,不要混淆Zanmai和WazirX。

随后,双方更是爆发长达数月的口水战,各执一词。币安认为WazirX就其不当行为推卸责任,CZ主张用户应该将其在WazirX上的资金转移到币安,并表示币安在2022年2月要求转移WazirX系统源代码、部署、操作,但被WazirX拒绝了,币安无法控制他们的系统。且币安还在不久后停止支持WazirX与币安之间的链下转账功能。而另一方的Zanmai Labs则被曝寻求通过法律途径处理与币安的所有权纠纷。

且这场所有权争议更是在2023年进一步升级。2023年1月,币安发出“最后通牒”,要求WazirX就双方误导性关系发布澄清声明,收回Nischal Shetty前关于币安拥有WazirX的声明并删除服务条款中所有币安相关内容,否则币安可能会在2月3日之前终止WazirX的服务协议。但这一要求遭到WazirX的拒绝,并表示所谓“澄清声明”是“不道德的”,币安试图利用“媒体压力和威胁迫使Zanmai发布虚假和误导性的声明作为“澄清”。不仅如此,WazirX还表示,币安指控是虚假且未经证实的,其在对交易所的控制中获得了丰厚的利润,这一点也WazirX也在2023年5月的推文强调称,币安控制着WRX代币(币安Launchpad项目)并持有所有IE0收益,在过去5个季度(即自2022年1月起)没有进行过季度销毁。

最终,币安宣布停止向WazirX提供钱包和相关技术服务以进行反击,后者用户无法再使用币安钱包服务。自此,这对合作方算是彻底分道扬镳。

印度高采用率吸引加密企业布局,监管环境出现变化

但在与WazirX停止合作后,币安并未放缓布局印度市场的步伐,如今已占据该国40亿美元加密持有量的近90%,印度市场利润丰厚是币安等加密企业布局的重要原因。

根据区块链分析平台Chainalysis发布的《2023年全球加密货币采用指数》显示,印度在加密货币采用方面名列榜首,足以可见印度在加密市场仍占据着重要份额,甚至印度证券交易委员会为了吸引投资者,还在今年宣布计划2025年正式引入T+0,以与加密货币竞争。

不仅如此,印度对加密市场不友好的监管政策也正出现松口。今年1月,币安、Kraken等交易所APP因不遵守印度的反洗钱规则,被印度金融情报机构要求封锁,从印度苹果应用商店中下架。但在今年5月,币安与KuCoin一起成为首个获得印度金融情报部门 (FIU) 批准的离岸加密相关实体,条件是在与FIU听证会后支付罚款。

此外,印度繁重的加密税制也出现调整的可能。众所周知,30%的巨额所得税打击着该国加密交易的发展,比如自印度尼西亚因引入加密货币税制的部分征收期后,导致其在2023年的加密货币税收收入下降63%至3170万美元。不过,印度尼西亚也在今年拟重新评估针对加密交易征收的所得税和增值税,背后的原因是加密货币有望在不久的将来成为印度尼西亚整体经济不可或缺的一部分。

但需要注意的是,印度市场仍面临监管的不确定性。印度财政部长不久前曾表示加密货币监管需要全球共识,且印度储备银行也提交了其对加密货币的看法,并强调与加密货币相关的宏观经济风险,以及与逃税和财政稳定相关的问题。

总的来说,高采用率以及严监管态度的松动或将带动印度市场进一步发展,而WazirX的被盗事件也或将为其他加密交易所提供更多市场空间。

相关专题

更多
Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

713

2025.10.13

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

112

2025.11.04

PHP 表单处理与文件上传安全实战
PHP 表单处理与文件上传安全实战

本专题聚焦 PHP 在表单处理与文件上传场景中的实战与安全问题,系统讲解表单数据获取与校验、XSS 与 CSRF 防护、文件类型与大小限制、上传目录安全配置、恶意文件识别以及常见安全漏洞的防范策略。通过贴近真实业务的案例,帮助学习者掌握 安全、规范地处理用户输入与文件上传的完整开发流程。

5

2026.01.13

PPT交互图表教程大全
PPT交互图表教程大全

本专题整合了PPT交互图表相关教程汇总,阅读专题下面的文章了解更多详细内容。

51

2026.01.12

Java 项目构建与依赖管理(Maven / Gradle)
Java 项目构建与依赖管理(Maven / Gradle)

本专题系统讲解 Java 项目构建与依赖管理的完整体系,重点覆盖 Maven 与 Gradle 的核心概念、项目生命周期、依赖冲突解决、多模块项目管理、构建加速与版本发布规范。通过真实项目结构示例,帮助学习者掌握 从零搭建、维护到发布 Java 工程的标准化流程,提升在实际团队开发中的工程能力与协作效率。

21

2026.01.12

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

135

2026.01.09

c++框架学习教程汇总
c++框架学习教程汇总

本专题整合了c++框架学习教程汇总,阅读专题下面的文章了解更多详细内容。

66

2026.01.09

学python好用的网站推荐
学python好用的网站推荐

本专题整合了python学习教程汇总,阅读专题下面的文章了解更多详细内容。

140

2026.01.09

学python网站汇总
学python网站汇总

本专题整合了学python网站汇总,阅读专题下面的文章了解更多详细内容。

13

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
光速学会docker容器
光速学会docker容器

共33课时 | 1.9万人学习

go语言基础与基本函数
go语言基础与基本函数

共17课时 | 3.1万人学习

Css3入门视频教程
Css3入门视频教程

共21课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号