CoinDCX、4400万ドルのエクスプロイトに対し1100万ドルの復旧報奨金を提供

- CoinDCX は、最近のハッキングで盗まれた 4,420 万ドルの回収に協力した人に最大 25% の報酬を提供する回復報奨金プログラムを開始しました。.
- 攻撃者はTornado Cash を通じてこの脆弱性を悪用する資金を調達し、クロスチェーンブリッジを使用して1,580万ドルを Ethereum に送金しました。.
- ZachXBTを含むブロックチェーン探偵はウォレットの活動を trac、資金の移動に関与する複数のアドレスをdentした。.
インドの暗号通貨取引所CoinDCXは、2025年7月19日に内部資金から流出した4,420万ドルのうちのいくらかでも回収に協力した人に対し、1,100万ドルのプールから最大25%の報奨金を提供すると発表した。.
ように 発表した Xの共同創設者らが月曜日にdent責任者の特定と訴追も行う予定
この侵害は、ブロックチェーンセキュリティプラットフォーム「Cyvers Alerts」によって最初に検知され、ハッカーがCoinDCXの内部運用ウォレットから資金を流出させた経緯が説明されました。CoinDCXによると、これらのウォレットは提携取引所における流動性供給のみに使用されていたとのことです。.
共同創設者のスミット・グプタ氏とニーラジ・カンデルワル氏も、この 脆弱性が ユーザーの資金に影響を与えなかったことを改めて強調した。
ハッカーはトルネード Cashを通じて攻撃資金を調達した
Cyvers Alertsによると、攻撃者は盗難資産のロンダリングに関連する暗号資産ミキサーであるTornado Cashを通じて1ETHを送金することで、このエクスプロイトを開始しました。資金調達取引の直後、盗難された暗号資産のうち約1,580万ドルがクロスチェーンプロトコルを通じて Ethereum にブリッジされました。.
ブロックチェーンセキュリティ調査員のZachXBTは、Etherscanで0xEF0c5b9E0E9643937D75C229648158584A8CD8D2としてdentされた宛先ウォレットを tracしました。このウォレットには12,144ETH以上が入金されており、これは現在の1ETHあたり3,818ドルで換算すると4,600万ドル以上に相当します。.
Etherscanのデータによると、ハッカーのウォレットは7月19日以降、少なくとも10件の Ethereum 取引を実行した。その中で、674.63 ETHの大規模な送金が、本稿執筆の約6時間前にアドレス0xac1891c1…83eC75bECから行われた。.
同じ送信者は、同じ期間内に別々の取引で 10 ETH と 7,017 ETH も送金しました。.
2日前、4,443 ETHがウォレットに送金されました。これはおそらく最初の攻撃の一環として行われたものと思われます。同じ送信者アドレスが、現在盗難資金を保有しているウォレットとの複数回のやり取りに関与していました。.
記事執筆時点では、問題のウォレットにはちょうど 12,144.63 ETH が保管されており、その資産プロファイルには他の追加トークンはリストされていません。.
CoinDCXの透明性に疑問
によると 声明 、不正に流用された資金は顧客の保有資金ではなく、CoinDCXの社内資金からのみ拠出されたものである。「今回の損失は当社の準備金から発生したものであり、既に社内資金で吸収済みです」とプレスリリースには記されている。
同取引プラットフォームは、セキュリティフレームワークの徹底的な見直しとシステムアーキテクチャの一部再構築を開始したと付け加えた。.
「当社のウォレットシステムはこれまで一度も侵害されたことはありませんでしたが、二度とこのようなことが起こらないよう、セキュリティを強化し、インフラの一部を再設計するなど、さらに徹底的な対策を講じました」と同社は述べています。
復旧活動は、 Solana Foundation、Superteam、ブリッジパートナーのWormholeおよびdeBridgeから支援を受けています。.
「サイバー犯罪は信頼への攻撃です。そして、私たちの一人が標的になると、私たち全員がその影響を感じます」と、カンデルワル氏はXに関する公開演説で述べた。「私たちにとって重要なのはdentて逮捕することです。なぜなら、このようなことは二度と起こってはならないからです。私たちだけでなく、業界の誰に対しても起こってはならないのです。」
CoinDCXは、Sygnia、zeroShadow、Seal911といったサイバーセキュリティ企業やブロックチェーンフォレンジック機関が、進行中の調査に協力してくれたことを称賛した。しかし、ZackXBTのTelegramチャンネルで報じられたように、CoinDCXのブランドマーケターであるSuchit Karande氏は、Discordのコミュニティメンバーに対し、Sumit Gupta氏の「透明性」への感謝を示す投稿に反応するよう呼びかけていた。
CoinDCXは、攻撃後約17時間沈黙し、 攻撃。その間、盗まれた資金は計算されたトランザクションを通じて複数のウォレットとネットワーク間で活発に移動されていたとZachXBTは主張しています。
彼は自身のTelegramチャンネルで、盗まれた資産の移動先を示すTRM Labsのフローチャートを共有しました。分析によると、資金の移動には3つのアドレスが関与していました。Solanaベースのウォレット Solana6peRRbTz28xofaJPJzEkxnpcpR5xhYsQcmJHQFdP22n」、 Bitcoin アドレス「3btch8cSVp3Uh2SiY9DeiRNYUBmFiBNHZQzDyecJs7Gu」、そしてイーサ Ethereum ウォレット「0xEF0c5b9E0E9643937D75C229648158584A8CD8D2」です。.
まだ銀行に一番大事な部分を預けていますか? 自分の銀行になる方法。
免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、 本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtrondentdentdentdentdentdentdentdent で調査を行うか、資格のある専門家にご相談されることを
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















