印度交易所 CoinDCX 遭黑客攻擊損失 4420 萬美元
被盜的加密貨幣首先被區塊鏈安全公司 Cyvers 標記,該公司發現了可疑交易並向扎克發出了警報。
扎克公開了電報:“看起來印度中心化交易所“CoinDCX”可能在大約 17 小時前被盜取了約 4420 萬美元,但尚未向社區披露此事件。”
他說,黑客地址從 Tornado Cash 中獲取了 1 個 ETH,然後將部分被盜資金從 Solana 橋接到以太坊。 此次黑客攻擊並未追踪到被標記的錢包,CoinDCX 的儲備證明中也沒有列出。 Zach 表示,他通過手動檢查交易對手方找到了其中的聯繫。
他還列出了攻擊者的地址:
- 索拉納:6peRRbTz28xofaJPJzEkxnpcpR5xhYsQcmJHQFdP22n
- 索拉納:3btch8cSVp3Uh2SiY9DeiRNYUBmFiBNHZQzDyecJs7Gu
- 以太坊:0xEF0c5b9E0E9643937D75C229648158584A8CD8D
首席執行官確認內部賬戶被盜
在 Zach 的帖子開始傳播後,CoinDCX 首席執行官 Sumit Gupta 終於在 X 上發表聲明,說道,“大家好,在 CoinDCX,我們始終相信對我們的社區保持透明,因此我直接與大家分享這一點。”
據 Sumit 稱,被盜賬戶是一個內部運營錢包,而非存放客戶資金的賬戶。 他說它被使用“僅用於在合作交易所提供流動性”此次數據洩露是由“複雜的服務器攻擊”造成的,但 Sumit 聲稱所有客戶的錢包都很安全,沒有受到影響。
“沒有客戶資金受到影響。 在我們安全的冷錢包基礎設施中,您的資產保持完全安全和受到保護。 所有交易活動和印度盧比提款均已全面投入運營。”
該團隊迅速隔離了被盜賬戶,並表示損失由其自有資金而非客戶資產承擔。 他們已聘請網絡安全公司深入調查漏洞,修補漏洞,並追踪資金流向。 Gupta 表示,他們還在與使用該流動性賬戶的未透露姓名的交易所合作夥伴合作。
他們計劃啟動一個漏洞賞金計劃,以發現其他可能的安全漏洞。 他還表示:“每一次安全事件都是一次教訓,我們將從中吸取教訓,進一步加強我們的平台……現在是我們贏得這場針對行業網絡威脅的戰爭的時候了。”
他最後承諾今後將實時更新信息:“我理解此類事件會令人不安——即使客戶資產未受影響。因此,我決定以完全透明的方式與大家分享這一事件。”感謝您一直以來的信任。 當我們了解更多信息時,我會實時向大家通報。 ”
KEY 差異線幫助加密貨幣品牌快速突破並佔據頭條新聞