La plateforme indienne CoinDCX perd 44,2 millions de dollars aux mains de pirates après une exploitation de vulnérabilité

CoinDCX, l'une des plus grandes plateformes de crypto-monnaies en Inde, vient d'être vidée de 44,2 millions de dollars dans ce qui ressemble à une exploitation de portefeuille chaud (hot wallet). L'attaque s'est produite il y a environ 17 heures, et l'entreprise n'a rien dit jusqu'à ce que l'enquêteur on-chain ZachXBT l'expose.
La crypto-monnaie volée a été signalée pour la première fois par Cyvers, une société de sécurité blockchain qui a repéré des transactions suspectes et a alerté Zach.
Zach a rendu l'information publique sur Telegram : « On dirait que la plateforme centralisée indienne 'CoinDCX' a probablement été vidée d'environ 44,2 M$ il y a presque 17 heures et n'a pas encore divulgué l'incident à la communauté. »
Il a déclaré que l'adresse du pirate a reçu 1 ETH de Tornado Cash, puis a transféré une partie des fonds volés de Solana vers Ethereum. La faille n'a pas été attribuée à un portefeuille étiqueté ni répertoriée dans la preuve de réserves de CoinDCX. Zach a expliqué qu'il avait établi le lien en vérifiant manuellement les contreparties.
Il a également listé les adresses de l'attaquant :
- Solana : 6peRRbTz28xofaJPJzEkxnpcpR5xhYsQcmJHQFdP22n
- Solana : 3btch8cSVp3Uh2SiY9DeiRNYUBmFiBNHZQzDyecJs7Gu
- Ethereum : 0xEF0c5b9E0E9643937D75C229648158584A8CD8D
Le PDG confirme qu'un compte interne a été compromis
Peu après la diffusion du message de Zach, Sumit Gupta, le PDG de CoinDCX, a enfin pris la parole avec une déclaration sur X, affirmant : « Bonjour à tous, Chez CoinDCX, nous avons toujours cru en la transparence envers notre communauté, c'est pourquoi je partage cela avec vous directement. »
Selon Sumit, le compte compromis était un portefeuille opérationnel interne, et non un portefeuille contenant les fonds des clients. Il a déclaré qu'il était utilisé « uniquement pour le provisionnement de liquidités sur une plateforme partenaire . La brèche a été causée par une « attaque de serveur sophistiquée », mais Sumit affirme que tous les portefeuilles clients étaient en sécurité et n'avaient pas été touchés.
“Aucun fonds client n'a été impacté. Vos actifs restent entièrement sûrs et protégés dans notre infrastructure de portefeuilles froids sécurisés. Toutes les activités de trading et les retraits en roupies indiennes (INR) sont pleinement opérationnels.”
L'équipe a isolé rapidement le compte compromis et indique que la perte est couverte par leur propre trésorerie, et non par les actifs des clients. Ils ont fait appel à des sociétés de cybersécurité pour analyser la brèche, corriger les vulnérabilités et suivre les mouvements des fonds. Gupta a déclaré qu'ils travaillaient également avec la plateforme partenaire non divulguée où le compte de liquidité était utilisé.
Ils prévoient de lancer un programme de prime pour les bogues (bug bounty) afin de détecter d'autres failles de sécurité potentielles. Il a également déclaré : « Chaque incident de sécurité est une leçon, et nous en tirerons les enseignements pour renforcer davantage notre plateforme… c'est notre moment de gagner cette guerre contre les cybermenaces dans l'industrie. »
Il a conclu en promettant des mises à jour en temps réel : « Je comprends que des incidents comme celui-ci peuvent être inquiétants, même lorsque les actifs des clients ne sont pas affectés. C'est pourquoi je partage cet incident avec vous en toute transparence. Merci pour votre confiance continue. Je vous tiendrai informés en temps réel à mesure que nous en apprendrons davantage. »
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Jai Hamid
Jai Hamid couvre les cryptomonnaies, les marchés boursiers, la technologie, l'économie mondiale et les événements géopolitiques qui affectent les marchés depuis 6 ans. Elle a travaillé avec des publications axées sur la blockchain, notamment AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des entreprises majeures, la réglementation et les tendances macroéconomiques. Elle est diplômée de la London School of Journalism et a partagé à trois reprises des analyses du marché des cryptomonnaies sur l'une des principales chaînes de télévision d'Afrique.
















