印度加密货币交易所CoinDXC遭遇4400万美元攻击后启动追回计划
印度加密货币交易所CoinDXC上周五遭遇4400万美元安全漏洞后,宣布启动资金追回行动,并向协助追回被盗资金的白帽黑客提供赏金。此次攻击仅影响该平台用于"流动性提供"的内部账户,用户资金未受影响。
追偿计划与安全承诺
CoinDCX首席执行官Sumit Gupta宣布推出新的追偿赏金计划,承诺向能够协助追踪并追回资金的白帽黑客支付最高25%的追回金额。Gupta在社交媒体声明中表示:"本次损失来自公司自有储备金,我们已通过企业资金池完成冲销。"
他特别强调:"比追回资金更重要的是识别并抓捕攻击者,这类事件不应重演——无论是我们平台还是行业其他机构。"同时确认本次事件"未影响任何客户资产,平台运营一切正常"。
印度加密货币交易所安全态势
CoinDCX被盗事件发生前一年,印度另一家交易所WazirX曾遭黑客攻击损失2.3亿美元,成为2024年第二大加密货币盗窃案。而今年2月Bybit交易所遭遇的14亿美元攻击,至今仍保持着加密货币史上最大规模盗窃纪录。
中心化交易所成为攻击新焦点
区块链安全公司Cyvers的GTM战略副总裁Michael Pearl指出,CoinDCX事件是中心化加密货币交易所遭遇新一波攻击的典型案例。"仅2024年第二季度,Web3领域65%以上的损失源自中心化交易所相关事件,近5亿美元因钱包访问漏洞流失。"Pearl表示。
系统性安全缺陷与防御建议
Pearl认为这些事件暴露出"系统性安全缺陷",建议交易所重新评估安全策略,采用链下交易验证等预防性方案。通过在主网执行前模拟验证交易,理论上可预防99%的加密货币攻击和诈骗行为。
值得注意的是,当前超过70%的被盗资金最终流向中心化金融机构。这系列事件表明,加密货币行业亟待建立更完善的安全防护体系。