CoinDCX تعود للعمل مرة أخرى: نظرة على خرق بقيمة 44 مليون دولار

robot
إنشاء الملخص قيد التقدم

تبادل العملات الرقمية الأكبر في الهند عاد للعمل بعد اختراق بقيمة 44 مليون دولار كشف عن نقطة ضعف في بنيتها التحتية التشغيلية.

بينما لم تُمس أموال العملاء، فإن اختراق CoinDCX - الذي تتبعت أصوله إلى محفظة ممولة من Tornado Cash - يثير تساؤلات جديدة حول الشفافية ونظافة المحافظ في سوق لا تزال تبني ثقة المستخدم. الآن بعد أن أصبحت CoinDCX تعمل بشكل كامل، تعهدت باتخاذ تدابير أمان أقوى وبرنامج مكافآت للأخطاء للبقاء في صدارة الاستغلال التالي.

هجوم معرفات ZachXBT

تتبع ZachXBT الهجوم إلى عنوان تم تمويله بمقدار 1 ETH من Tornado Cash، حيث قام المهاجم لاحقًا بجسر الأموال المسروقة من Solana (SOL) إلى Ethereum (ETH).

أشارت شركة الأمن السيبراني Cyvers التي تتخذ من تل أبيب مقراً لها إلى السحوبات المشبوهة، مما أدى إلى نسبة يدوية، حيث كانت محفظة CoinDCX الساخنة المتأثرة تفتقر إلى العلامات العامة ووثائق إثبات الاحتياطيات.

تظل أموال العملاء آمنة

تحدث الرئيس التنفيذي لشركة CoinDCX، سومت غوبتا، مباشرة إلى المجتمع وذكر أن الاختراق لم يؤثر على أصول العملاء.

"لم تتأثر أموال العملاء. تظل أصولك آمنة تمامًا ومحفوظة في بنية محفظتنا الباردة الآمنة"، كما ذكر جوبتا في إفصاحه الأولي.

الهجوم أثر على حساب عمليات داخلي يُستخدم فقط لتوفير السيولة في تبادل شريك، وليس محافظ ودائع المستهلك.

"تم احتواء الحادث بسرعة من خلال عزل الحساب التشغيلي المتأثر. نظرًا لأن حساباتنا التشغيلية مفصولة عن محافظ العملاء، فإن التعرض يقتصر فقط على هذا الحساب المحدد،" أوضح غوبتا.

تبادل CoinDCX يستعيد الوظائف الكاملة

بعد الحادث الأمني، قامت CoinDCX بتعليق بعض العمليات مؤقتًا أثناء التحقيق في الاختراق. وقد استعادت المنصة جميع أنشطة التداول وقدرات سحب INR دون قيود.

"تداول وسحب INR على CoinDCX يعملان بشكل كامل وسلس. يمكنك سحب INR في أي وقت - دون قيود"، أعلن غوبتا. وحث المستخدمين على عدم البيع في حالة الذعر، محذراً من أن القرارات المتهورة "غالباً ما تؤدي إلى أسعار سيئة وخسائر غير ضرورية."

ما الخطوة التالية

تبادل يتعاون مع منصة شريكه لحظر واستعادة الأصول المسروقة بينما يقوم بتنفيذ تدابير أمنية إضافية.

تخطط CoinDCX لإطلاق برنامج مكافآت للأخطاء لتحفيز باحثي الأمن على تحديد الثغرات المحتملة.

"كل حادث أمني هو درس وسنتعلم من هذا وسنقوي منصتنا أكثر," صرح غوبتا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت