印度最大加密货币交易所遭窃后恢复运营
在遭遇4400万美元安全漏洞后,印度最大加密货币交易所CoinDCX已恢复运营。此次事件暴露出该平台基础设施中的盲点,尽管用户资金未受影响,但这场与Tornado Cash资助钱包相关的黑客攻击,再度引发市场对透明度和钱包安全规范的质疑。目前CoinDCX承诺将加强保护措施并推出漏洞赏金计划,以防范未来攻击。
链上侦探锁定攻击源头
区块链调查员ZachXBT在交易所公开事件前17小时率先发现攻击行为。经追踪,黑客使用从Tornado Cash获取的1个ETH作为初始资金,随后将被盗资产从Solana链跨链转移至以太坊。
总部位于特拉维夫的安全公司Cyvers监测到异常提现后发出警报。由于涉事的CoinDCX热钱包缺乏公开标签和储备金证明文件,调查人员不得不进行手动溯源。
用户资金安全无虞
CoinDCX首席执行官Sumit Gupta向社区保证,本次事件未波及用户资产。"所有客户资金均未受影响。您的资产在我们的冷钱包基础设施中保持绝对安全",Gupta在声明中强调。
被入侵的仅为用于合作交易所流动性供给的内部运营账户,与用户存款钱包完全隔离。"我们已迅速隔离受影响账户,由于运营账户与客户钱包分离,风险敞口仅限于该特定账户",Gupta解释道。
交易所全面恢复功能
安全事件发生后,CoinDCX曾暂停部分业务进行调查。目前所有交易功能和印度卢比提现服务均已无限制恢复。
"交易和卢比提现功能运行平稳。您可以随时不受限制地提取资金",Gupta在公告中呼吁用户保持冷静,避免恐慌性抛售导致不必要的损失。
后续改进措施
该交易所正与合作伙伴平台协作追回被盗资产,同时部署额外安全防护。CoinDCX计划推出漏洞赏金计划,激励安全研究人员发现潜在漏洞。
"每次安全事件都是学习机会,我们将从中吸取教训,持续强化平台安全体系",Gupta表示。