ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

CoinDCX ofrece una recompensa de recuperación de $11 millones por un exploit de $44 millones

PorFlorencia MuchaiFlorencia Muchai 3 minutos de lectura
  • CoinDCX lanza un programa de recompensas de recuperación que ofrece hasta un 25% por ayudar a recuperar $44,2 millones robados en un hackeo reciente.
  • El atacante financió el exploit a través de Tornado Cash y envió $15,8 millones a Ethereum utilizando puentes entre cadenas.
  • Los detectives de blockchain, incluido ZachXBT, tracla actividad de la billetera edentmúltiples direcciones involucradas en los movimientos de fondos.

 

El exchange de criptomonedas indio CoinDCX ofrece una recompensa de hasta el 25%, de un fondo de 11 millones de dólares, a cualquiera que ayude a recuperar cualquier monto del drenaje de 44,2 millones de dólares de su tesorería interna el 19 de julio de 2025. 

Tal como anunciaron los cofundadores de la plataforma el lunes, la compañía ha puesto en marcha un programa formal de recompensas por recuperación para recuperar los activos digitales robados, además de identificardentenjuiciar a los responsables.

La brecha fue detectada inicialmente por la plataforma de seguridad blockchain Cyvers Alerts, que explicó cómo el hacker extrajo fondos de las billeteras operativas internas de CoinDCX. Según la plataforma, estas billeteras se utilizaban únicamente para el aprovisionamiento de liquidez en una plataforma asociada. 

Los cofundadores Sumit Gupta y Neeraj Khandelwal también reiteraron que el exploit no afectó los fondos de los usuarios.

Ataque financiado por hackers a través de Tornado Cash

Según Cyvers Alerts, el atacante inició el exploit transfiriendo 1 ETH a través de Tornado Cash, un mezclador de criptomonedas vinculado al lavado de activos robados. Poco después de la transacción de financiación, aproximadamente 15,8 millones de dólares de las criptomonedas robadas se transfirieron a Ethereum mediante protocolos entre cadenas.

El detective de seguridad blockchain ZachXBT tracla billetera de destinodenten Etherscan como 0xEF0c5b9E0E9643937D75C229648158584A8CD8D2. Desde entonces, esta billetera ha recibido más de 12 144 ETH, equivalentes a más de 46 millones de dólares al precio actual de 3818 dólares por moneda.

Dirección Ethereum del hacker: Fuente: Etherscan

Los datos de Etherscan revelan que la billetera del hacker realizó al menos diez transacciones Ethereum desde el 19 de julio. Entre ellas, una importante transferencia de 674,63 ETH tuvo lugar aproximadamente seis horas antes del momento de escribir este artículo, con origen en la dirección 0xac1891c1…83eC75bEC. 

El mismo remitente también transfirió 10 ETH y 7.017 ETH en transacciones separadas dentro del mismo período de tiempo.

Hace dos días se transfirieron 4443 ETH a la billetera, probablemente como parte del exploit inicial. La misma dirección de remitente estuvo involucrada en múltiples interacciones con la billetera que ahora contiene los fondos robados.

Al momento de publicar este artículo, la billetera en cuestión contiene exactamente 12,144.63 ETH y no hay otros tokens adicionales incluidos en su perfil de activo. 

Se cuestiona la transparencia de CoinDCX

Según un comunicado emitido hoy por la plataforma de intercambio, los fondos robados procedían exclusivamente de la tesorería corporativa de CoinDCX y no de las cuentas de los clientes. «La exposición provino de nuestras propias reservas, y ya la hemos absorbido a través de nuestra tesorería corporativa», indica el comunicado de prensa.

La plataforma comercial agregó que ha comenzado a revisar los marcos de seguridad y a rediseñar partes de la arquitectura de su sistema.

Nuestros sistemas de monederos nunca se vieron comprometidos, pero aun así hemos profundizado en la seguridad, reforzándola y rediseñando partes de nuestra infraestructura para garantizar que esto no vuelva a suceder”, escribieron. 

La iniciativa de recuperación ha recibido el apoyo de la Fundación Solana , Superteam y los socios del puente Wormhole y deBridge.

El cibercrimen es un ataque a la confianza. Y cuando uno de nosotros es el objetivo, todos lo sentimos”, dijo Khandelwal en su discurso público en X. “Lo importante para nosotros es identificardentcapturar a los atacantes, porque estas cosas no deben volver a suceder, ni con nosotros, ni con nadie en la industria”.

CoinDCX elogió a empresas de ciberseguridad y entidades de análisis forense de blockchain, como Sygnia, zeroShadow y Seal911, por su colaboración en su investigación en curso. Sin embargo, como informó ZackXBT en su canal de Telegram, su responsable de marketing, Suchit Karande, pidió a los miembros de la comunidad en Discord que participaran en la publicación de Sumit Gupta agradeciéndole su transparencia

Canal de Discord de CoinDCX. Fuente: Investigaciones de Telegram del canal ZachXBT

CoinDCX guardó silencio durante aproximadamente 17 horas tras el exploit y no emitió comentarios públicos durante las primeras horas del ataque. Durante ese tiempo, según afirma ZachXBT, los fondos robados se movieron activamente entre varias billeteras y redes en transacciones calculadas.

En su canal de Telegram, compartió un diagrama de flujo de TRM Labs que muestra el destino de los activos robados. Según el análisis, tres direcciones participaron en el movimiento de los fondos: la billetera de Solana6peRRbTz28xofaJPJzEkxnpcpR5xhYsQcmJHQFdP22n, la dirección Bitcoin 3btch8cSVp3Uh2SiY9DeiRNYUBmFiBNHZQzDyecJs7Gu y, por último, la billetera Ethereum 0xEF0c5b9E0E9643937D75C229648158584A8CD8D2.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Florencia Muchai

Florencia Muchai

Florence lleva seis años cubriendo noticias sobre criptomonedas, videojuegos, tecnología e inteligencia artificial. Sus estudios de informática en la Universidad de Ciencia y Tecnología de Meru y su formación en Gestión de Desastres y Diplomacia Internacional en la MMUST le proporcionan una sólida base lingüística, capacidad de observación y habilidades técnicas. Florence ha trabajado en VAP Group y como editora para varios medios especializados en criptomonedas.

MÁS… NOTICIAS