CoinDCX遭遇4400万美元黑客攻击,Web3钱包服务暂时下线
据专家分析,本次攻击始于从Tornado Cash转入的1枚ETH。交易所CEO确认用户资金安全,表示此次攻击仅针对内部账户。
安全漏洞始末
印度头部加密货币交易所CoinDCX近日遭遇安全漏洞,造成约4420万美元损失。区块链调查员ZachXBT披露,攻击者疑似通过从Tornado Cash转入的1枚ETH作为初始资金,利用合作交易所内部账户漏洞实施攻击。随后大量资金从Solana链转移至以太坊,立即引发区块链监测系统警报。
CoinDCX迅速采取应对措施,暂停多个交易对交易,取消所有现货挂单,并关闭Web3钱包功能。在官方声明发布前,已有用户反映服务异常。这种信息延迟披露在社区引发不同反响。
官方声明与用户保障
CoinDCX首席执行官Sumit Gupta表示,此次攻击仅影响与用户钱包无关的内部操作账户。他承诺所有客户资产均安全存储于离线冷钱包。公司在检测到异常活动后立即隔离了受影响账户,目前已控制服务器入侵问题。交易所强调核心交易功能和印度卢比提现服务始终正常运行。
恢复进展与安全措施
Gupta证实CoinDCX正与网络安全专家合作调查此次事件,目前正在进行资金追回工作。为加强平台安全,交易所已启动漏洞赏金计划。全部4420万美元损失将由交易所自有资金承担,不会影响客户资产。但出于安全考虑,Web3钱包服务仍暂时关闭。
部分用户赞赏CoinDCX处理事件的透明度,也有用户批评交易所未能在第三方分析师披露前主动公布漏洞信息。
事件影响
这起从1枚ETH引发的重大安全事件,导致CoinDCX被迫关闭Web3钱包等关键服务。尽管交易所坚称用户资金安全且业务持续运行,但该事件引发了市场对其安全防护能力和应急响应效率的担忧。