自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CoinDCX遭黑客攻击损失4400万美元 官方承诺用户资金安全无虞

2025-07-22 04:46:02
收藏

TLDR:事件概要

CoinDCX内部流动性钱包遭安全漏洞攻击,损失4420万美元,但用户冷钱包存储资金未受影响。

漏洞17小时后被发现,攻击者通过Tornado Cash转移资金并在以太坊和Solana链间跨链操作。

CoinDCX将动用资金库全额承担损失,同时启动漏洞赏金计划协助追回资金。

在配合网络安全专家追踪被盗资产期间,平台大部分服务仍正常运转。

事件详情

印度头部加密货币交易所CoinDCX确认2025年7月19日遭遇4420万美元黑客攻击。公司声明此次事件仅影响用于流动性调拨的内部运营钱包,与用户资金及交易所冷钱包完全隔离,所有客户资产安全无虞。损失将由CoinDCX资金库承担,平台核心服务持续运行。

内部钱包安全漏洞

CoinDCX表示被入侵钱包属于合作平台的流动性管理账户,与客户资产存储系统物理隔离。CEO Sumit Gupta指出攻击源于特定服务器漏洞,并在X平台声明发现问题后已迅速控制影响范围。

区块链调查员ZachXBT早于官方通报发现异常交易,Cyvers Alerts同时监测到跨链可疑资金流动。攻击者以1 ETH初始资金发动攻击,并通过混币器Tornado Cash转移资产。

用户资金安全保障

CoinDCX强调客户资产存放于采用储备金证明机制的离线冷钱包,与运营账户完全隔离。攻击事件全程未危及任何用户资金。目前平台已临时暂停Web3服务及部分现货订单功能,但印度卢比提现及核心交易等主要服务保持开放。

追偿措施与社区反馈

CoinDCX正联合网络安全团队及链上分析机构追踪被盗资产。攻击者采用以太坊与Solana跨链转移结合Tornado Cash混币的复杂路径,平台已公开涉案钱包地址协助追查。同时启动最高可获追回资金25%的漏洞赏金计划,并与合作交易所协同冻结涉案资产。

事件曝光后,平台延迟17小时才公开确认的做法引发争议。部分用户质疑响应时效,也有社区成员肯定事后披露的透明度。

行业安全隐忧

此次事件距离印度交易所WazirX类似漏洞攻击(损失2.35亿美元)恰好一年,两起案件均涉及Tornado Cash混币操作,引发对中心化交易所安全防护的持续担忧。2025年全球范围内已发生多起加密平台安全事件,包括伊朗交易所Nobitex及Arcadia Finance等DeFi项目遭攻击,行业安全防护体系面临严峻挑战。

CoinDCX承诺将随调查进展持续更新信息,重申客户资产保护始终是首要任务。

展开阅读全文
更多新闻