CoinDCX披露4400万美元安全事件源于内部流动性账户服务器遭入侵
印度加密货币交易所CoinDCX在7月20日发布的详细事件报告中证实,此次事件未波及客户资金,全部损失将由公司自有资金承担。事件发生于印度标准时间7月19日凌晨4点,当时监测到合作交易所流动性供应账户存在异常访问。
事件细节与应对措施
该公司将此次入侵归因于针对其流动性基础设施的"高级服务器攻击"。CoinDCX在声明中强调,用户钱包均存放在独立冷存储系统中,未受此次事件影响。目前印度卢比提现、存款及交易功能均保持正常运转。作为预防措施,Web3钱包功能曾短暂暂停,现已全面恢复。
"您的资金100%安全",交易所声明表示,当前正与国际网络安全专家、区块链取证公司及印度计算机应急响应小组(CERT-In)等机构合作追查被盗资产。该公司还计划启动"资金追回悬赏计划",鼓励提供有效线索。
事件响应与行业影响
CoinDCX在事件发生后约17小时才对外披露,官方解释称团队优先进行了事件控制与取证分析。交易所重申其充足的资金储备及储备金证明机制能完全保障客户资产安全。此次事件发生在WazirX遭遇2.3亿美元黑客攻击一年后,再度引发对印度加密货币基础设施安全性的担忧。
值得注意的是,与以往导致资产冻结或提现延迟的安全事件不同,CoinDCX在承担全部损失的同时仍维持正常运营。区块链调查员ZachXBT最早于7月19日发现异常,追踪显示攻击者通过Tornado Cash混币器转移资产,涉及Solana(SOL)和以太坊(ETH)的跨链活动。链上数据显示被盗资金经多个钱包转移,目前留存于两个已知地址。
行业安全形势
据相关数据显示,2025年上半年加密货币领域因黑客攻击造成的损失达24亿美元,其中交易所和去中心化金融平台成为重灾区。