TLDR:事件概要
CoinDCX内部流动性钱包遭安全漏洞攻击,损失4420万美元,但用户冷钱包存储资金未受影响。
漏洞17小时后被发现,攻击者通过Tornado Cash转移资金并在以太坊和Solana链间跨链操作。
CoinDCX将动用资金库全额承担损失,同时启动漏洞赏金计划协助追回资金。
在配合网络安全专家追踪被盗资产期间,平台大部分服务仍正常运转。
事件详情
印度头部加密货币交易所CoinDCX确认2025年7月19日遭遇4420万美元黑客攻击。公司声明此次事件仅影响用于流动性调拨的内部运营钱包,与用户资金及交易所冷钱包完全隔离,所有客户资产安全无虞。损失将由CoinDCX资金库承担,平台核心服务持续运行。
内部钱包安全漏洞
CoinDCX表示被入侵钱包属于合作平台的流动性管理账户,与客户资产存储系统物理隔离。CEO Sumit Gupta指出攻击源于特定服务器漏洞,并在X平台声明发现问题后已迅速控制影响范围。
区块链调查员ZachXBT早于官方通报发现异常交易,Cyvers Alerts同时监测到跨链可疑资金流动。攻击者以1 ETH初始资金发动攻击,并通过混币器Tornado Cash转移资产。
用户资金安全保障
CoinDCX强调客户资产存放于采用储备金证明机制的离线冷钱包,与运营账户完全隔离。攻击事件全程未危及任何用户资金。目前平台已临时暂停Web3服务及部分现货订单功能,但印度卢比提现及核心交易等主要服务保持开放。
追偿措施与社区反馈
CoinDCX正联合网络安全团队及链上分析机构追踪被盗资产。攻击者采用以太坊与Solana跨链转移结合Tornado Cash混币的复杂路径,平台已公开涉案钱包地址协助追查。同时启动最高可获追回资金25%的漏洞赏金计划,并与合作交易所协同冻结涉案资产。
事件曝光后,平台延迟17小时才公开确认的做法引发争议。部分用户质疑响应时效,也有社区成员肯定事后披露的透明度。
行业安全隐忧
此次事件距离印度交易所WazirX类似漏洞攻击(损失2.35亿美元)恰好一年,两起案件均涉及Tornado Cash混币操作,引发对中心化交易所安全防护的持续担忧。2025年全球范围内已发生多起加密平台安全事件,包括伊朗交易所Nobitex及Arcadia Finance等DeFi项目遭攻击,行业安全防护体系面临严峻挑战。
CoinDCX承诺将随调查进展持续更新信息,重申客户资产保护始终是首要任务。