印度头部加密平台遭窃4400万美元 内部操作钱包被攻陷
印度最大加密货币交易平台之一CoinDCX遭遇热钱包漏洞攻击,损失金额高达4420万美元。事件发生约17小时后,公司始终未主动披露,直至链上侦探ZachXBT率先曝光此事。
异常交易引发安全警报
区块链安全公司Cyvers首先监测到可疑交易动向,随即向ZachXBT发出警报。Zach在Telegram公开披露:"印度中心化交易所CoinDCX约17小时前可能被盗4420万美元,但至今未向社区通报。"
分析显示,黑客地址从Tornado Cash获得1枚ETH作为初始资金,随后将部分赃款从Solana链跨链至以太坊。由于被盗钱包既非标记地址,也未列入CoinDCX储备金证明,Zach通过人工核对交易对手方确认了关联性。
攻击者钱包地址曝光
Solana链:6peRRbTz28xofaJPJzEkxnpcpR5xhYsQcmJHQFdP22n
Solana链:3btch8cSVp3Uh2SiY9DeiRNYUBmFiBNHZQzDyecJs7Gu
以太坊链:0xEF0c5b9E0E9643937D75C229648158584A8CD8D
CEO承认系统遭入侵
事件发酵后,CoinDCX首席执行官Sumit Gupta在X平台发表声明:"我们始终坚持对社区透明,因此决定直接向大家说明情况。"
据其解释,被入侵的属于内部操作钱包,专门用于"在合作交易所提供流动性",不涉及客户资产。攻击源于"复杂的服务器入侵",但所有用户钱包均未受影响。
"客户资金完好无损,资产仍安全存储于冷钱包系统。所有交易及卢比提现功能运行正常。"团队已迅速隔离涉事账户,损失将由公司自有资金承担,并聘请网络安全公司彻查漏洞、追踪资金流向。
平台启动安全升级
除与涉事合作交易所协同调查外,CoinDCX宣布将推出漏洞赏金计划排查安全隐患。Gupta表示:"每起安全事件都是改进契机,我们将以此强化平台防御体系...现在正是行业共同对抗网络威胁的关键时刻。"
声明最后承诺保持实时更新:"即便客户资产未受波及,此类事件仍可能引发担忧。我们选择完全透明地公开信息,感谢各位持续信任,后续进展将第一时间通报。"