WazirX是什么?揭秘印度最大的加密货币交易所遭黑客攻击事件
在成立后的前六年里,WazirX 几乎是印度散户投资者询问“哪里可以用印度卢比购买比特币?”时的首选平台。这家成立于 2017 年的交易所,在 2020-2021 年的牛市中迅速发展,成为印度最大的加密货币交易平台和按印度卢比交易量计算最大的加密货币交易所,其市场份额峰值超过 11%,并拥有数百万注册用户。然而,在 2024 年 7 月 18 日,一笔由错误人员签署的交易,在短短几分钟内就使其账面损失了约 2.35 亿美元。
这次黑客攻击是印度加密货币交易所历史上最大的盗窃案。朝鲜的拉扎勒斯集团卷走了所有资金。WazirX位于新加坡的母公司冻结了交易,在用户强烈抗议后取消了最初的还款计划,并根据新加坡《公司法》第210条进入法院监管的重组程序。在黑客攻击发生15个多月后的2025年10月24日,交易恢复,资金被托管,费用降至零,但现金回收和所谓的“恢复代币”之间的分配方式却十分复杂。
本指南解释了 WazirX 的本质、运作方式、2024 年 7 月 18 日究竟发生了什么、重组方案对用户意味着什么,以及在 2026 年是否应该重新开始在 WazirX 上交易。此外,本指南还介绍了 WRX 代币、WazirX 与币安之间时断时续的关系、印度的监管环境,以及在 CoinDCX 于 2025 年遭受重创之后,WazirX 在印度加密货币生态系统中的地位。
WazirX是什么?它为什么在印度如此重要?
简而言之,WazirX 是一家印度加密货币交易所,支持以印度卢比 (INR) 交易多种加密货币,包括比特币和其他山寨币。更详细的介绍则更有趣。该平台支持现货市场、P2P 交易、KYC 账户、INR 充值和提现,并提供适用于 iOS 和 Android 系统的 WazirX 应用。它提供超过 250 个交易对,涵盖 BTC、ETH、USDT、Solana、XRP、狗狗币以及少量 NFT。其背后有两个法律实体:位于印度的 Zanmai Labs Pvt Ltd,负责 INR 服务;以及位于新加坡的 Zettai Pte Ltd,负责全球加密货币交易。在市场营销方面,该品牌将自身定位为连接印度银行业和全球加密货币的金融科技桥梁,并力求提供最具竞争力的 INR 交易对报价。
这一切对零售业有何意义?因为在过去的五年里,WazirX 一直是印度人购买第一枚比特币的首选平台。CoinGecko 在 2023 年进行的一项研究显示,在被黑客攻击之前,WazirX 的市场份额约为印度交易所市场的 11.1%,CoinDCX 为 6.6%,ZebPay 为 3.1%。2024 年的黑客攻击迅速改变了这些数字,但 WazirX 的品牌影响力依然强劲。当首次购买者在谷歌上搜索值得信赖的加密货币交易所或询问最佳数字资产时,WazirX 仍然位列前三。在整个加密货币市场以及印度加密货币领域,WazirX 的知名度都非常高。
平台之所以重要,还有第二个原因。WazirX 曾是一个试验案例,检验一家印度本土交易所能否在印度 30% 的统一税率、执法局的多次突击搜查以及自 2018 年以来对加密货币持敌对态度的银行体系下,达到币安或 Coinbase 的规模。坦白说,到了 2026 年,答案是“勉强”。黑客攻击和重组剥夺了它所有的缓冲空间,也暴露了当交易所的托管业务外包,而散户信任成为其唯一的护城河时,其议价能力是多么有限。

WazirX创始人、融资以及与币安的恩传奇
WazirX的创始人名单上有三位:Nischal Shetty、Siddharth Menon和Sameer Mhatre。他们于2017年开始着手开发,并于2018年3月在孟买正式发布产品。在所有媒体报道中,Shetty都是联合创始人兼首席执行官。在成为品牌代言人之前,他是一名程序员,并将“#IndiaWantsCrypto”(印度需要加密货币)话题标签发展成了一场持续近千天的推特活动。Menon和Mhatre则负责幕后工作:工程设计、交易平台搭建,以及区块链基础设施和区块链技术选择,这些至今仍然影响着WazirX的运营。顺便提一下,因为很多人容易混淆:他们都不是Sumit Gupta。Sumit Gupta是另一个交易所CoinDCX的联合创始人。
接下来是币安篇,这部分确实令人困惑。2019年11月:币安宣布收购WazirX。赵长鹏(CZ)发表了一篇博文。媒体报道称收购已完成。几年过去了。到了2022年8月,印度执法局(ED)开始积极调查WazirX,赵长鹏突然公开澄清,币安“从未完成”收购,而且当时也只是提供钱包服务。WazirX管理层强烈反驳。他们指出,币安已经掌握了WazirX的域名、AWS根访问权限、加密资产和利润,那么究竟还有什么没有完成?这场纠纷最终没有诉诸法庭。币安于2023年2月终止了钱包服务。WRX最终于2024年12月25日从币安下架。
那么,究竟发生了什么?WazirX 从一开始就由印度的 Zanmai Labs 运营,新加坡的 Zettai Pte Ltd 为其母公司。币安所谓的“收购”更像是市场营销和技术方面的合作,而非单纯的收购。一旦监管压力出现,双方便悄然退出了合作。
WazirX 的运作方式:交易、P2P、印度卢比入口
印度的 WazirX 平台在一个账户下运行三项关联服务。第一项是标准的现货交易平台,提供订单簿、USDT、BTC 和 INR 交易对以及一系列原生代币。第二项是 P2P 平台,可自动匹配订单簿上的 INR 买家和卖家。第三项是 INR 入金通道本身,这部分历来是最脆弱的环节。所有服务都旨在为新手提供友好易用的体验,并为首次投资加密货币的投资者提供简单的注册流程。
P2P系统最初是一种权宜之计。2018年4月,印度储备银行禁止银行向加密货币企业提供服务,切断了直接兑换印度卢比的渠道。同年晚些时候,WazirX推出了自动匹配的P2P平台作为应对措施。在该平台上,一位用户通过银行转账将USDT出售给另一位用户,换取印度卢比,而WazirX则作为加密货币交易的担保方。2020年3月,印度最高法院裁定印度储备银行的银行禁令违宪,但由于印度加密货币公司的银行服务渠道从未完全恢复,该P2P平台得以继续运营。
自那以后,WazirX 的印度卢比充值和提现一直时断时续。2022 年 4 月,由于印度国家支付公司 (NPCI) 对统一支付接口 (UPI) 是否可用于加密货币交易的规定含糊不清,WazirX 被迫关闭了 UPI 充值功能以及 CoinSwitch 服务。银行转账也一度中断。2022 年 8 月,印度执法局 (Enforcement Directorate) 根据《反洗钱法》(PMLA) 冻结了 WazirX 约 6.467 亿卢比(约合 816 万美元)的资产,指控该交易所协助 16 家金融科技贷款公司洗钱。在 WazirX 配合调查后,账户于 2022 年 9 月解冻。同年 4 月初,首席执行官 Nischal Shetty 和联合创始人 Siddharth Menon 将总部迁至迪拜。
交易费用结构一直很简单。WazirX 收取 0.2% 的挂单和吃单手续费,使用 WRX 支付的手续费可享受高达 50% 的交易手续费折扣。2025 年 10 月重新上线后,所有现货手续费均降至零,并采用“WazirX Zero”模式。截至发稿时,零手续费模式是永久性的还是重新激活的促销活动尚未公布。
WRX:WazirX 的原生实用代币详解
WRX,全称 WazirX Token,是该平台的原生实用代币。发行历程:2020 年 2 月,在币安 Launchpad 平台以 0.02 美元的价格进行 IEO(首次代币发行)。总供应量上限为 10 亿枚。其中 10%(即 1 亿枚 WRX)通过 IEO 发行,筹集资金约 200 万美元。WRX 最初是币安链上的 BEP-2 代币,后来迁移到 BNB 智能链上的 BEP-20 代币。迁移过程十分顺利,使该代币得以进入一个更加活跃且拥有完善去中心化交易所 (DEX) 支持的网络。
这个代币的真正用途是什么?它是一个标准的实用型代币组合。持有 WRX 可以获得 Launchpad 参与资格、交易手续费折扣、质押奖励以及治理信号。在 2020 年,这些好处听起来都很合理。但到了 2021 年 4 月 5 日,这个宣传就显得苍白无力了。WRX 当天价格飙升至 5.81 美元,达到峰值后便一蹶不振。到 2024 年底,其价格已较峰值下跌了约 98%。
随后,2024年12月18日,币安发布了下架公告:WRX将于2024年12月25日从币安平台移除。公告发布后不到一小时,WRX价格暴跌约60%。这恰逢币安与WazirX之间悬而未决的所有权纠纷,实际结果是WRX失去了其交易过的最强劲的流动性交易平台。
| WRX里程碑 | 日期 | 细节 |
|---|---|---|
| 币安 Launchpad IEO | 2020年2月 | 首发价格 0.02 美元,筹集资金 200 万美元,WRX 销量达 1 亿辆 |
| 历史最高 | 2021年4月5日 | 5.81 美元(约 290 倍于 IEO) |
| 链式迁移 | 2022 | BEP-2 至 BEP-20(BNB 智能链) |
| 币安下架 | 2024年12月25日 | 价格在一小时内下跌了约60%。 |
对于2026年的新用户而言,WRX最好被理解为一种传统的实用型代币,其主要功能仅限于WazirX交易所本身。它并非国库资产,也并非对冲工具,更不是交易所之外的热门投资标的。它是一种与WazirX平台绑定的手续费折扣和权限代币,其波动性更多地反映平台情绪,而非更广泛的加密货币周期。对于WazirX加密货币用户而言,WRX的主要用途是降低交易手续费并解锁相应的权限。
WazirX 手续费、存款和取款
Wazir X 的费用模式和 INR 现金流是零售用户最困惑的地方,尤其是在重新推出之后。
黑客攻击前,该平台即时交易对挂单方和吃单方收取0.2%的手续费,使用WRX支付可享受50%的交易费折扣。通过UPI和网上银行存入印度卢比是免费的,但有时会产生银行手续费。印度卢比提现每次收取5.90卢比的手续费,并在银行工作日处理。
重新上线后(自2025年10月24日起),所有市场均采用“WazirX Zero”模式,现货交易手续费降至零。这适用于加密货币交易对和印度卢比交易对。重启后,印度卢比提现功能部分恢复,但部分用户反映存在账户锁定问题。截至2025年底,加密货币提现功能仍处于关闭状态,等待重组方案的全面落实。提出索赔的用户将分阶段处理,在分阶段重启期间,每天约有25%的代币市场恢复交易。
此外,印度还存在一项特有的税收制度,无论您使用哪个交易所,都适用。根据《所得税法》第115BBH条,加密货币收益需缴纳30%的固定税率,此外,自2022年起,超过10,000卢比的转账还需缴纳1%的预扣税(TDS)。自2025年7月7日起,交易所平台服务费也将在此基础上加征商品及服务税(GST)。从2025-2026财年开始,印度加密货币公司必须在所得税申报表中强制申报虚拟数字资产(VDA)。2021年印度加密货币公司报告的数千万卢比级收入数据,部分反映的是该制度收紧之前的交易情况。
2024 年 WazirX 黑客马拉松:Lazarus、Liminal,2.35 亿美元
如果说WazirX有一个决定性的日期,那就是2024年7月18日。那天,价值约2.349亿美元的加密货币从一个Liminal托管的多重签名钱包中被盗走。按卢比计算,这相当于约200亿卢比。Elliptic的链上分析揭示了被盗加密货币的具体构成:SHIB损失最大,达9670万美元;其次是以太坊(ETH),损失5260万美元;MATIC损失1100万美元;PEPE损失760万美元;USDT损失579万美元;此外还有200多种其他代币被盗。窃贼立即通过去中心化交易所(DEX)将大部分加密货币兑换成了以太坊。这种通过DEX兑换成以太坊的洗钱手法,正是朝鲜拉撒路集团自2022年以来在几乎所有大型交易所盗窃案中惯用的洗钱手段。
这次攻击是如何进行的?典型的社会工程学攻击,针对的是多重签名机制。该钱包共有六个签名者:五个在 WazirX 内部,一个在 Liminal 内部。授权一笔交易需要三个 WazirX 签名加上 Liminal 签名。黑客向 WazirX 签名者展示了一个伪造的 Liminal 签名界面。屏幕上显示的是一笔看似无害的交易。实际上,被哈希和签名的字节会调用一个恶意智能合约函数,将钱包控制权转移到攻击者拥有的地址。一旦达到阈值,攻击者就会替换控制冷钱包的智能合约,并清空钱包中剩余的资金。
接下来的六个月里,归因逐渐明朗。Elliptic 于 7 月 19 日将资金与朝鲜联系起来。链上调查员 ZachXBT 独立证实了这一线索。2025 年 1 月 14 日,美国、日本和韩国发表联合声明,正式将 WazirX 数据泄露事件归咎于朝鲜的 Lazarus 集团,同时还认定该集团还犯下了另外 6.59 亿美元的加密货币盗窃案。Chainalysis 随后报告称,仅在 2024 年,朝鲜的犯罪分子就通过 47 起事件窃取了 13.4 亿美元,占当年所有加密货币盗窃案的 61%,比 2023 年增长了 103%。到 2025 年底,这一数字攀升至约 20.2 亿美元,创下历史新高。
谁该为谁的责任负责?这个问题仍未解决。Liminal委托Grant Thornton进行独立审计,审计结果显示Liminal的系统内部不存在安全漏洞,并将责任归咎于外部。另一方面,德里警方内部安全办公室(IFSO)指控Liminal向调查人员隐瞒了关键日志和技术数据。截至2026年中期,尚无法院就责任归属作出最终裁决,鉴于此案涉及跨境因素,裁决可能需要数年时间。
新加坡的重组和复苏计划
WazirX于2024年底公布的首个还款计划,拟锁定每位用户钱包中45%的资金,并恢复剩余55%的交易。然而,这种“社会化损失”的说法并未获得用户的认可。在遭到数周的强烈反对后,该计划最终被取消。
该替代方案是由Zettai Pte Ltd根据新加坡《公司法》第210条提交的正式重组方案。Kroll Pte Ltd担任财务顾问,Rajah & Tann Singapore LLP担任法律顾问。2025年4月的首次投票中,按债权人数量计算,93.1%的债权人批准该方案;按债权金额计算,94.6%的债权人批准该方案。经修订后,2025年8月的再次投票中,按债权人数量计算,95.7%的债权人批准该方案。约有14.9万名债权人,债权总额达2.069亿新元,其中1.957亿新元的债权获得批准。新加坡高等法院于2025年10月13日批准了该方案。法院命令于2025年10月15日提交至新加坡会计与企业管制局(ACRA),该方案随即生效。
该方案的经济效益大致如下:
- 在方案实施期间,每位债权人约 55% 的债权将以直接资产分配的方式返还。
- 剩余的 45% 将以恢复代币 (RT) 的形式发行,可按比例从未来的平台利润、收回的非流动性资产以及未来从第三方获得的任何法律赔偿中赎回。
- 目标是在两到三年内恢复到被黑客攻击前余额的 75% 到 85%。
该交易所于2025年10月24日分阶段恢复交易。每天约有25%的代币市场重新开放,首先开放的是加密货币之间的交易对以及USDT/INR交易对。托管服务从Liminal迁移至美国机构托管商BitGo,后者提供冷存储多重签名服务以及高达2.5亿美元的保险保障。INR提现功能在重启时部分上线,但用户偶尔会遇到账户锁定问题。截至2025年底,加密货币提现功能仍然受到限制。
| 重组里程碑 | 日期 |
|---|---|
| 债权人初步投票结果(按计票结果为 93.1%) | 2025年4月 |
| 对修订方案进行重新投票(按计票结果为 95.7%) | 2025年8月 |
| 新加坡高等法院制裁 | 2025年10月13日 |
| 生效日期(ACRA备案) | 2025年10月15日 |
| 分阶段重启交易(零手续费) | 2025年10月24日 |
| WazirX Zero 型号正式发布 | 2025年11月 |
WazirX 在 2026 年还安全吗?托管、KYC、BitGo
WazirX安全吗?这是2026年每位印度散户用户都会问的第一个问题,而答案是有条件的。这个在2024年亏损2.35亿美元的平台,如今的运营架构已与之前有所不同。然而,它仍然由同一批领导层和同一法律实体运营,目前仍在进行中。
以下是真正朝着好的方向发展的变化:
- 托管服务已从 Liminal 转移至 BitGo,一家受监管的美国机构托管机构。BitGo 提供冷存储多重签名钱包,据报道还提供高达 2.5 亿美元的保险,这是加密货币托管机构中最高的级别。
- “WazirX Zero”交易模式在重新启动时取消了挂单方和吃单方费用,减少了余额较少的用户测试平台的摩擦。
- 重启后,KYC流程更加严格,之前处于休眠状态的账户需要重新进行身份验证。
- 重组方案为债权人提供了一条由法院监督的追偿途径,而不是依赖管理层的承诺。
未改变的是:
- 赔偿是部分赔偿。直接资产返还约占赔偿金额的 55%,剩余部分以赔偿代币的形式发行,其赎回取决于未来的利润和非流动性资产的出售。
- 加密货币提现功能在 2025 年底重启时仍受到限制,并将分阶段推出。
- 币安所有权纠纷以及2024年黑客事件的责任归属问题仍未得到解决。
- WazirX 的市场地位发生了变化;自安全漏洞事件发生以来,CoinDCX、ZebPay 和 Mudrex 已经吸收了部分市场份额。
对于2026年的新印度用户而言,实际的答案是:重建后的基础设施可能比2024年7月运行的系统更安全,但WazirX的信任仍在重建中,任何在黑客攻击中蒙受资金损失的用户都处于长达数年的恢复过程中。请将平台上的余额视为流动资金,而非长期持有的资产。
WazirX 与其他印度加密货币交易所的比较
2025年印度加密货币市场规模约为20亿美元,IMARC预测到2034年将达到168亿美元。在这个市场中,WazirX不再是绝对的首选。在黑客攻击事件发生前,CoinGecko的数据显示WazirX占据了印度加密货币市场11.1%的份额。黑客攻击事件发生后,这一份额发生了翻天覆地的变化,竞争对手也因此遭受重创。
以CoinDCX为例,这家由Sumit Gupta于2018年创立的公司,预计到2025年将拥有1600万至2000万用户(具体数字取决于数据来源)。然而,就在WazirX数据泄露事件发生一年零一天后的2025年7月19日,CoinDCX一个正在运行的Solana钱包遭到攻击,损失高达4420万美元。不同之处在于:CoinDCX选择自行承担损失,确保用户账户余额不受影响,并悬赏100万美元寻找失主。由于公司选择自行承担损失而非转嫁给用户,其用户声誉基本得以保留。
ZebPay 是历史更悠久的运营商,拥有约 600 万历史用户,累计交易额约 220 亿美元,安全记录良好。Bitbns 因涉嫌掩盖 2022 年的黑客攻击事件并冻结用户资金而卷入诉讼。Mudrex 定位不同,是一个量化投资组合平台。KoinX 是一款税务工具,而非完整的交易所。CoinSwitch 是与 WazirX 最接近的中性多资产零售平台。
| 交换 | 创始人/发布 | 用户数(2025) | 黑客历史 |
|---|---|---|---|
| WazirX | Shetty、Menon、Mhatre / 2018 | 超过1600万人自行报告,440万人直接受到2024年黑客攻击的影响 | 2.349亿美元,2024年7月(拉扎勒斯) |
| CoinDCX | 苏米特·古普塔 / 2018 | 16-20米 | 截至2025年7月,运营资金为4420万美元(已涵盖)。 |
| ZebPay | Mahin Gupta 等人 / 2014 | 约600万历史 | 无特别之处。 |
| Bitbns | Gaurav Dahake / 2018 | 约300万 | 针对2022年所谓事件的诉讼 |
对于2026年选择印度交易所的用户来说,选择取决于他们优先考虑的是恢复用户(例如WazirX的用户回归)、良好的运营记录(例如ZebPay和CoinDCX在赏金计划后的表现),还是支持的资产种类(例如CoinSwitch和CoinDCX)。目前没有哪个选项能像2021年那样成为便捷的首选。
