BTCC / BTCC Square / R4v3n /
Le PDG de CoinDCX confirme une violation de compte interne : 44,2 millions de dollars siphonnés dans une attaque sophistiquée

Le PDG de CoinDCX confirme une violation de compte interne : 44,2 millions de dollars siphonnés dans une attaque sophistiquée

Author:
R4v3n
Published:
2025-07-20 04:11:01
20
3


Qu'est-il arrivé à CoinDCX ?

Dans la nuit du 19 juillet 2025, une alerte de Cyvers, spécialiste de la sécurité blockchain, a révélé des transactions suspectes impliquant des portefeuilles liés à CoinDCX. ZachXBT, enquêteur blockchain réputé, a exposé l'affaire sur Telegram 17 heures après les faits :Les fonds volés ont transité par solana avant d'être convertis en ETH via Tornado Cash, une méthode classique de blanchiment cryptographique.

La réponse du PDG Sumit Gupta

Devant la pression médiatique, Sumit Gupta a publié une déclaration transparente sur X :L'attaque, qualifiée de, aurait exploité une vulnérabilité serveur. CoinDCX affirme avoir immédiatement isolé le compte compromis et engagé des sociétés de cybersécurité pour tracer les fonds. Les pertes seront couvertes par les réserves propres de l'entreprise.

Détails techniques de l'attaque

Les adresses identifiées par ZachXBT montrent une stratégie méthodique :

  • Solana : 6PER...28XO (18,7M USD en SOL)
  • Ethereum : 0xEF...8D (25,5M USD en stablecoins)

Selon les données de CoinGlass, les mouvements correspondent à des arbitrages entre chaînes, une tactique rendue possible par l'absence de marquage initial des fonds.

Impact sur le marché et réactions

Bien que l'incident n'ait pas directement affecté les prix (le token DCX reste stable à 2,34 USD selon TradingView), il rappelle les risques opérationnels des exchanges centralisés., commente un analyste de BTCC sous couvert d'anonymat.

Mesures post-attaque

CoinDCX a annoncé :

  1. Un programme de bug bounty élargi
  2. Une collaboration avec les autorités pour tracer les fonds
  3. Des audits de sécurité renforcés

Gupta conclut :L'entreprise promet des mises à jour en temps réel, une rareté dans un secteur souvent critiqué pour son opacité.

FAQ sur l'incident CoinDCX

Les fonds des clients sont-ils sûrs ?

Oui, selon CoinDCX, seuls les portefeuilles opérationnels internes ont été touchés. Les actifs clients sont stockés en cold wallets, non connectés à Internet.

Pourquoi avoir mis 17 heures à réagir ?

L'entreprise explique avoir dû vérifier l'étendue de la brèche avant de communiquer. Une pratique courante mais qui suscite des débats sur les délais de transparence.

Quelles leçons pour l'industrie ?

Cet incident souligne l'importance des audits continus et des mécanismes de réponse rapide, surtout pour les exchanges asiatiques souvent ciblés.

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs