印度加密货币交易所CoinDCX周一宣布,将向任何能协助追踪并追回被盗资产的人士提供最高25%(上限1100万美元)的追回资金作为奖励。上周五该交易所遭遇精心策划的网络攻击,其一个运营账户被盗4400万美元。
CoinDCX首席执行官Sumit Gupta在7月19日确认了此次安全事件,此前链上分析师ZachXBT刚刚在Telegram标记了可疑资金流动。
据披露,攻击者使用加密货币混币器Tornado Cash提供的1枚ETH发起攻击,最终通过跨链桥将超过1500万美元资金从Solana转移至以太坊。
交易所声明称,此次攻击仅针对合作交易所流动性供应专用账户,未波及任何用户钱包。
各位好:
@CoinDCX始终秉持对社区透明的原则,因此我直接向大家说明情况。
今日我们一个内部运营账户(仅用于合作交易所流动性供应)因…遭到入侵 pic.twitter.com/L1kZhjKAxQ
— Sumit Gupta (CoinDCX) (@smtgpt) 2025年7月19日
Gupta周五确认用户资金未受影响,表示交易所正”全额承担”国库储备损失。
“用户资金完好无损,”Gupta在推文中强调。
“由于运营账户与用户钱包隔离,风险仅限于该特定账户,”CoinDCX在声明中写道。
目前该交易所正号召白帽黑客、区块链侦探协助追踪赃款,将攻击者绳之以法。
“网络犯罪是对信任体系的攻击。当其中一员受害,全体都将感知,”声明指出,”我们追索不仅为挽回损失,更为守护尚存的集体信任。”
区块链分析公司Cyvers初步追踪到被盗资金流向两个钱包:Solana地址存有2770万美元,另有1580万美元通过跨链桥转入以太坊。
Cyvers最新监测显示,约4340万美元资金已转移至某个以太坊地址。
“此次黑客事件与Bybit、WazirX等近期交易所遭袭同属一波,凸显中心化平台仍是高级访问控制攻击的主要目标,”Cyvers向Decrypt表示。
Cyvers首席执行官Deddy Lavid向Decrypt透露:”攻击模式与Lazarus集团历史作案高度相似,包括使用跨链桥、Tornado Cash混淆资金、针对中心化基础设施,以及对流动性操作的深入理解。”
市场价格正逐步自动回调。我与社区同在,价格问题正朝正确方向解决 pic.twitter.com/CLZy3LsVPt
— Neeraj Khandelwal (@neerajKh_) 2025年7月21日
CoinDCX联合创始人Neeraj Khandelwal周一通过推文回应交易问题:”市场价格正逐步自动回调,我与社区同在,解决方向正确。”
交易所已联合网络安全公司Sygnia、zeroShadow和Seal911开展追偿工作,并向印度计算机应急响应小组报案。
行业专家指出该事件凸显强化安全措施的必要性。
印度交易所Giottus创始人Arjun Vijay向Decrypt表示:”CoinDCX事件表明去中心化数字资产生态系统亟需提升安全性,应通过采用自托管方案降低单点风险。”
Hashtag Web3创始人Vedang Vatsa认为该事件”或将成为监管机构与交易所合作建立框架的契机,以强化用户资产保护机制。”
此次入侵恰逢印度最大交易所WazirX去年7月遭2.35亿美元盗窃案一周年。该事件导致WazirX陷入漫长法律程序,引发行业对危机透明度与用户保护的担忧。
Gupta曾在二月批评WazirX事件处理方式,强调”公开学习才是保护生态的最佳途径”。
虽然新加坡法院6月4日曾驳回WazirX重组方案,但本月早些时候撤销原判,给予交易所新的运营挽救机会。
法院延长冻结期两个月,用户将就最新听证会提交的修订方案重新投票。
每日简报
© 版权声明
文章版权归作者所有,未经允许请勿转载。