印度加密货币交易所CoinDCX在遭遇4400万美元漏洞后启动漏洞赏金计划

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

印度加密货币交易所CoinDCX周一宣布,将向任何能协助追踪并追回被盗资产的人士提供最高25%(上限1100万美元)的追回资金作为奖励。上周五该交易所遭遇精心策划的网络攻击,其一个运营账户被盗4400万美元。

CoinDCX首席执行官Sumit Gupta在7月19日确认了此次安全事件,此前链上分析师ZachXBT刚刚在Telegram标记了可疑资金流动。

据披露,攻击者使用加密货币混币器Tornado Cash提供的1枚ETH发起攻击,最终通过跨链桥将超过1500万美元资金从Solana转移至以太坊

交易所声明称,此次攻击仅针对合作交易所流动性供应专用账户,未波及任何用户钱包。

各位好:

@CoinDCX始终秉持对社区透明的原则,因此我直接向大家说明情况。

今日我们一个内部运营账户(仅用于合作交易所流动性供应)因…遭到入侵 pic.twitter.com/L1kZhjKAxQ

— Sumit Gupta (CoinDCX) (@smtgpt) 2025年7月19日

Gupta周五确认用户资金未受影响,表示交易所正”全额承担”国库储备损失。

“用户资金完好无损,”Gupta在推文中强调。

“由于运营账户与用户钱包隔离,风险仅限于该特定账户,”CoinDCX在声明中写道。

目前该交易所正号召白帽黑客、区块链侦探协助追踪赃款,将攻击者绳之以法。

“网络犯罪是对信任体系的攻击。当其中一员受害,全体都将感知,”声明指出,”我们追索不仅为挽回损失,更为守护尚存的集体信任。”

区块链分析公司Cyvers初步追踪到被盗资金流向两个钱包:Solana地址存有2770万美元,另有1580万美元通过跨链桥转入以太坊

Cyvers最新监测显示,约4340万美元资金已转移至某个以太坊地址

“此次黑客事件与Bybit、WazirX等近期交易所遭袭同属一波,凸显中心化平台仍是高级访问控制攻击的主要目标,”Cyvers向Decrypt表示。

Cyvers首席执行官Deddy Lavid向Decrypt透露:”攻击模式与Lazarus集团历史作案高度相似,包括使用跨链桥、Tornado Cash混淆资金、针对中心化基础设施,以及对流动性操作的深入理解。”

市场价格正逐步自动回调。我与社区同在,价格问题正朝正确方向解决 pic.twitter.com/CLZy3LsVPt

— Neeraj Khandelwal (@neerajKh_) 2025年7月21日

CoinDCX联合创始人Neeraj Khandelwal周一通过推文回应交易问题:”市场价格正逐步自动回调,我与社区同在,解决方向正确。”

交易所已联合网络安全公司Sygnia、zeroShadow和Seal911开展追偿工作,并向印度计算机应急响应小组报案。

行业专家指出该事件凸显强化安全措施的必要性。

印度交易所Giottus创始人Arjun Vijay向Decrypt表示:”CoinDCX事件表明去中心化数字资产生态系统亟需提升安全性,应通过采用自托管方案降低单点风险。”

Hashtag Web3创始人Vedang Vatsa认为该事件”或将成为监管机构与交易所合作建立框架的契机,以强化用户资产保护机制。”

此次入侵恰逢印度最大交易所WazirX去年7月遭2.35亿美元盗窃案一周年。该事件导致WazirX陷入漫长法律程序,引发行业对危机透明度与用户保护的担忧。

Gupta曾在二月批评WazirX事件处理方式,强调”公开学习才是保护生态的最佳途径”。

虽然新加坡法院6月4日曾驳回WazirX重组方案,但本月早些时候撤销原判,给予交易所新的运营挽救机会。

法院延长冻结期两个月,用户将就最新听证会提交的修订方案重新投票。


每日简报

每日晨间获取头条新闻、原创特稿、播客及视频等内容。 您的邮箱
立即订阅
立即订阅

© 版权声明

相关文章