案例库 · 财务与会计 · 财务决策 · 2024
WazirX 在一个钱包里丢了 2.34 亿美元 —— 用户等了 15 个月才等到一个方案
2024 年 7 月,黑客盗走了逾 2.3 亿美元 —— 约占 WazirX 用户加密资产的 45%。提现一直冻结,直到新加坡法院批准一个重整方案。
Zettai Pte Ltd · 2024-07-01
怎么回事
WazirX 是由 Zettai Pte Ltd 在新加坡运营的印度加密交易所,2024 年 7 月遭到黑客攻击:超过 2.3 亿美元 —— 报道为 2.34 亿美元,约占平台用户加密资产的 45% —— 通过一个多重签名钱包被转走。这次攻击被归咎于朝鲜的 Lazarus Group,经由私钥截获实施,赃款通过 Tornado Cash 洗白。存款、提现和交易全部中止,且一直保持中止。
复苏采取的是重整而非退款的形式。2025 年 1 月 23 日,新加坡高等法院批准了一个避免清算的方案,围绕回收代币和按目标恢复所失资金的 75–80% 来设计。在 8 月的重新表决中,按人数计 95.7%、按金额计 94.6% 的投票债权人支持修订后的方案,2025 年 10 月 13 日高等法院予以批准。
用户实际拿到的是一个分阶段的承诺:在方案生效后十个工作日内先期分配最高为黑客攻击前价值的 85%,其余部分作为由一项三年回购(资金来自利润和追回资产)支撑的回收代币,托管转至 BitGo,并重启平台。钱包被掏空 15 个月后,交易所重新开放 —— 而它的客户已变成了其未来的债权人。
为什么会这样
- 近一半的客户加密资产都堆在一个多重签名方案后面;一套被截获的密钥就让交易所的整个用户群变成了债权人。
- 交易所并不掌握自己客户资金的密钥 —— 托管设计决定了由谁承担这次入侵,以及冻结会持续多久。
- 复苏被重建成对未来利润的主张:代币、回购、一个新的 DEX。退款变成了一场押注交易所能否存活的赌博。
代价2.34 亿美元被盗;提现冻结 15 个月代价高昂
教训
托管设计就是产品本身。当一个钱包握着近半客户资产时,入侵不再是事故,而是一起资产负债表明细事件 —— 而退款会变成一次重整。
资料来源
- CoinDesk — WazirX restructuring cleared in massive relief for $230M hack victims, 13 Oct 2025
- MoneyControl — Singapore court approves WazirX's restructuring plans following $230M hack, Oct 2025
- DeFi Planet — WazirX secures Singapore High Court approval for restructuring plan, Jan 2025
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。