منصة التبادل الهندية CoinDCX تفقد 44.2 مليون دولار للمخترقين بعد استغلال ثغرة

منصة CoinDCX، إحدى أكبر منصات العملات المشفرة في الهند، تعرضت لخسارة قدرها 44.2 مليون دولار في ما يبدو أنه استغلال لمحفظة ساخنة (Hot Wallet). حدثت الخسارة قبل حوالي 17 ساعة، ولم تصدر الشركة أي تعليق حتى كشف المحقق في سلسلة الكتل (On-chain sleuth) زاكXBT الأمر.
تم رصد العملات المسروقة لأول مرة من قبل شركة Cyvers الأمنية المتخصصة في البلوكشين، التي لاحظت معاملات مشبوهة وحذرت زاك.
أعلن زاخ عن المعلومات على Telegram: "يبدو أن البورصة المركزية الهندية 'CoinDCX' تم تصريفها على الأرجح بمبلغ ~44.2 مليون دولار قبل حوالي 17 ساعة ولم تكشف بعد عن الحادث للمجتمع."
وقال إن عنوان المخترق تلقى 1 ETH من Tornado Cash، ثم جسر جزءًا من الأموال المسروقة من شبكة Solana إلى Ethereum. ولم يتم تتبع الاختراق إلى محفظة مصنفة أو إدراجها في إثبات احتياطي CoinDCX. وقال زاك إنه اكتشف الرابط من خلال التحقق يدويًا من الأطراف المقابلة.
كما سرد عناوين المهاجمين:
- Solana: 6peRRbTz28xofaJPJzEkxnpcpR5xhYsQcmJHQFdP22n
- Solana: 3btch8cSVp3Uh2SiY9DeiRNYUBmFiBNHZQzDyecJs7Gu
- Ethereum: 0xEF0c5b9E0E9643937D75C229648158584A8CD8D
المدير التنفيذي يؤكد اختراق حساب داخلي
بعد أن بدأ منشور زاك ينتشر، تدخل سوميت غوبتا، الرئيس التنفيذي لشركة CoinDCX، أخيرًا بإصدار بيان على منصة X، قائلاً: "مرحبًا بالجميع، في CoinDCX، كنا نؤمن دائمًا بالشفافية مع مجتمعنا، ولذلك أشارك هذا معكم مباشرة."
وفقًا لسوميت، كان الحساب المخترق محفظة تشغيلية داخلية، وليست محفظة تحتفظ بأموال العملاء. وقد قال إنها كانت تُستخدم "فقط لتوفير السيولة على منصة تبادل شريكة". وقد سببت الثغرة "هجومًا متطورًا على الخادم"، لكن سوميت يدعي أن جميع محافظ العملاء كانت آمنة ولم يتم المساس بها.
“لم تتأثر أموال العملاء. تظل أصولكم آمنة ومحمية تمامًا في بنية محافظ باردة (Cold Wallet) آمنة. جميع أنشطة التداول وسحوبات الروبية الهندية (INR) تعمل بشكل كامل.”
قام الفريق بعزل الحساب المخترق بسرعة ويقول إن الخسارة يتم تغطيتها من خزائنها الخاصة، وليس من أصول العملاء. وقد استقدموا شركات أمن سيبراني للتحقيق في الاختراق، وسد الثغرات الأمنية، وتتبع مكان انتقال الأموال. وقال غوبتا إنهم يعملون أيضًا مع منصة التبادل غير المسمّاة التي كان يتم استخدام حساب السيولة فيها.
يخططون لإطلاق برنامج مكافآت عن اكتشاف الثغرات (Bug Bounty) للكشف عن أي ثغرات أمنية أخرى محتملة. كما قال: "كل حادث أمني هو فرصة للتعلم، وسنتعلم من هذا الحدث ونعزز منصتنا أكثر... هذه هي فرصتنا للفوز في هذه الحرب ضد التهديدات السيبرانية في القطاع."
واختتم بوعده بتحديثات فورية في المستقبل: "أفهم أن الحوادث من هذا النوع قد تكون مزعجة - حتى عندما لا تتأثر أصول العملاء. ولهذا السبب أشارككم تفاصيل هذا الحادث بشفافية كاملة. شكرًا لثقتكم المستمرة. سأبقيكم على اطلاع بشكل فوري كلما تعلمنا المزيد."
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

جاي حميد
جاي حميد تغطي منذ 6 سنوات عملات الكريبتو، والأسواق المالية، والتكنولوجيا، والاقتصاد العالمي، والأحداث الجيوسياسية التي تؤثر في الأسواق. عملت مع منشورات تركز على البلوكشين بما فيها AMB Crypto وCoin Edition وCryptoTale في تحليلات السوق والشركات الكبرى والتنظيم والاتجاهات الكلية الاقتصادية. درست في مدرسة لندن للصحافة، وقدمت رؤى حول أسواق الكريبتو ثلاث مرات على أحد أفضل شبكات التلفزيون في أفريقيا.
















