CoindCX是印度最大的加密平台之一,刚刚以4420万美元的价格被抹去了一个热钱包的利用。大约发生了大约17小时前,直到On-Chain Sleuth Zachxbt揭露它之前,该公司才说一句话。
该被盗的加密货币首先是由Cyvers(Cyvers)标记的,这是一家区块链安全公司,发现可疑交易并提醒了Zach。
电报的信息:“看起来印度集中的交易所'coindcx'可能在大约17小时前以约4420万美元的价格排出,但尚未向社区 dent ”
他说,黑客地址从Tornado Cash获得了1个ETH,然后从 Solana 到 Ethereum被盗资金桥接了一部分。该黑客没有 trac标记的钱包,也没有在Coindcx的储备证明中列出。扎克说,他通过手动检查对手来弄清楚链接。
他还列出了攻击者的地址:
扎克(Zach)的职位开始流传后,Coindcx的首席执行官Sumit Gupta终于加强了关于X的声明,他说:“大家好,在Coindcx,我们一直相信与我们的社区保持透明,因此我直接与您分享这一点。 ”
根据Sumit的说法,折衷的帐户是一个内部运营钱包,不是持有客户资金的钱包。他说,它被“仅用于合作伙伴交易所的流动性供应” 。违规是由“复杂的服务器攻击”引起的,但Sumit声称所有客户钱包都是安全的,没有被触摸。
“没有任何客户资金受到影响。 您的资产在我们安全的冷钱包基础设施中仍然完全安全和受到保护。 所有交易活动和INR提款都是完全运营的。 ”
该团队快速隔离了违规帐户,并说损失是由自己的财政部而不是客户的资产覆盖的。他们引入了网络安全公司,以挖掘资金正在搬家的违规,补丁漏洞和 track。古普塔(Gupta)说,他们还与未命名的交易所合作伙伴合作,在那里使用流动性帐户。
他们计划启动一个错误赏金计划,以捕获其他可能的安全差距。他还说:“每一个安全的inci dent都是一项学习,我们将从这方面学习并进一步加强我们的平台……这是我们对行业中网络威胁的战争的时候了。 ”
他结束时有望实时更新:“我知道这样的Inci dent可能会令人不安 - 即使客户资产不受影响。这就是为什么我完全透明地与您 dent 感谢您的持续信任。 我会在我们学习更多时实时通知您。”
钥匙差线有助于加密品牌突破并快速统治头条