Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
CoinDCX, jedna z największych giełd kryptowalut w Indiach, potwierdziła włamanie o wartości 44 milionów dolarów, ale zapewniła użytkowników, że ich fundusze pozostają bezpieczne i nienaruszone. Firma zobowiązała się do pełnego pokrycia strat z rezerw skarbowych.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według dyrektora generalnego Sumita Gupty, naruszenie było wynikiem "wyrafinowanego exploita po stronie serwera", który naraził na szwank jedno z wewnętrznych kont operacyjnych giełdy wykorzystywanych do zapewniania płynności na platformie partnerskiej.
Incydent został opanowany poprzez odizolowanie dotkniętego konta operacyjnego. Gupta podkreślił, że wpływ był ograniczony wyłącznie do tego konta i nie wpłynął na żadne portfele użytkowników.
"Środki klientów pozostają bezpieczne. Twoje aktywa są w pełni chronione w ramach naszej bezpiecznej infrastruktury zimnego portfela. Wszystkie transakcje i wypłaty INR są w pełni funkcjonalne" - zapewnił użytkowników Gupta w poście na X (dawniej Twitter).
Analityk on-chain ZachXBT poinformował, że atakujący wykorzystali Tornado Cash do prania skradzionych środków, a później zmostkowali niektóre aktywa z Solany do Ethereum. Jednak ruch skradzionych środków jest ściśle śledzony.
Gupta dodał, że CoinDCX współpracuje ze swoją giełdą partnerską w celu zamrożenia i odzyskania aktywów. Giełda uruchomiła również program bug bounty, aby poprawić swoje środki bezpieczeństwa.
Zauważył, że wkrótce może zorganizować sesję na żywo na X, aby bezpośrednio odpowiedzieć na obawy użytkowników.
Jak pisaliśmy, użytkownikom WazirX odmówiono sprawiedliwości po włamaniu o wartości 234 milionów dolarów, gdy Sąd Najwyższy się wycofał