印度两大加密货币交易所连续遭黑客攻击 朝鲜黑客组织疑为幕后黑手
2024年WazirX交易所被盗事件余波未平,2025年印度最大加密货币平台CoinDCX再遭重大黑客攻击。令人震惊的是,这两起攻击不仅发生在同月同日,间隔整年,且作案手法如出一辙。网络安全专家表示,这绝非巧合。
CoinDCX遭窃4.42亿美元 朝鲜黑客组织浮出水面
网络安全公司Cyvers披露,CoinDCX此次被盗金额高达4.42亿美元(约合368亿卢比)。整个攻击过程仅持续五分钟,黑客利用跨链桥等加密工具实施了这场精心策划的盗窃。
Cyvers首席执行官Deddy Lavid指出多个关键证据直指朝鲜黑客组织"Lazarus":针对中心化交易所的精准打击、利用跨链桥漏洞转移资产、通过Tornado Cash混币隐匿行踪。攻击者对交易所资金流动的熟悉程度令人咋舌。
据区块链记录显示,7月16日黑客通过Tornado Cash、FixedFloat等渠道转移资金,18日先以1USDT进行测试,随后在五分钟内盗走4.42亿美元。一小时后,资金已被转移至Solana链完成洗白。
值得注意的是,此次漏洞是由区块链调查员ZachXBT率先曝光。CoinDCX目前已宣布,将向协助追回资金的白客提供追回金额25%的奖励。
传统安防体系难抵现代攻击
这起事件暴露出更深层问题:传统安全系统已无法应对现代网络攻击的速度与复杂度。数据显示,2024年中心化交易所因安防漏洞造成的损失激增900%,主要源于权限管控失效和密钥泄露。
此类攻击往往能绕过常规监控工具,其跨链转移资产的速度远超人工响应时效。2024年第二季度统计显示,超过65%的加密货币损失源自类似交易所漏洞。行业专家呼吁,必须建立实时监测系统与链下验证机制来遏制损失。
监管滞后加剧印度加密货币风险
前财政部长Subhash Chandra Garg指出,印度在加密货币监管方面的迟疑正付出沉重代价。WazirX与CoinDCX的连续失窃事件,暴露出该国在加密交易规范方面的立法空白。
当美国等国家积极推进加密货币政策时,印度的犹豫不决可能导致其在新兴金融领域处于长期被动。这两起标志性黑客事件无疑为印度加密货币市场的网络安全建设敲响警钟。