44 M $ COINDCX Hack: Hacker Reçu Tornado Cash Eth

Retour à l'accueil > Actus Crypto > 44 M $ COINDCX Hack: Hacker Reçu Tornado Cash Eth

Principaux à retenir

  • Le récent hack COINDCX a été révélé publiquement par l’enquêteur en chaîne Zachxbt, près de 17 heures avant que la société ne fasse une déclaration officielle.
  • COINDCX affirme qu’aucun portefeuille de clientèle n’a été touché, car le compte compromis était limité à l’approvisionnement interne de liquidité.
  • Les utilisateurs ont critiqué la lente communication de l’entreprise et l’ont accusé d’avoir échoué à ses propres normes de transparence, reflétant le piratage de Wazirx un an auparavant.

L’échange indien de crypto-monnaie COINDCX a subi une violation de sécurité majeure le vendredi 18 juillet, ce qui a entraîné un vol de 44,2 millions de dollars.

Le piratage, qui tombe à l’anniversaire de l’énorme hack de Wazirx, a été blâmé par l’entreprise comme une «violation de serveur sophistiquée».

Articles de crypto à tendance supérieure

Piratage de COINDCX

La brèche était la première signalé par zachxbt 17 heures après le début du piratage.

« L’adresse de l’attaquant a été financée avec 1 ETH de Tornado Cash et a ensuite conduit une partie des fonds volés de Solana à Ethereum », a écrit Zachxbt à ses disciples.

Dix minutes seulement après la publication de la publication, le PDG de COINDCX, Sumit Gupta, s’est rendu à X, déclarant que le piratage était le résultat d’une «violation de serveur sophistiquée».

Le hack a compromis un compte opérationnel «utilisé uniquement pour l’approvisionnement en liquidité sur un échange de partenaires», a déclaré Gupta.

Gupta a assuré aux utilisateurs que le piratage n’a influencé aucun portefeuille client et qu’aucun fonds client n’avait été compromis.

« L’incident a été rapidement contenu en isolant le compte opérationnel affecté », a-t-il ajouté.

Zachxbt a partagé la mise à jour de Telegram, ajoutant qu’un membre de l’équipe COINDCX aurait demandé à la communauté de s’engager avec le poste de co-fondateur et de le remercier.

Contrecoup de la communauté

Le rapport précédent de ZachxBT a exposé le temps de réaction lent de COINDCX à devenir transparent avec la communauté.

Beaucoup sur X ont répondu à la déclaration du PDG par la critique de l’entreprise, affirmant que son temps de réaction contredit sa position publique sur la transparence.

« Vous avez tous construit cet échange sur le récit de » être transparent avec la communauté « , mais il a fallu plus de 18 heures pour divulguer un piratage de plus de 44 millions de dollars », a écrit un utilisateur X.

Un autre a ajouté: « Garder les gens dans l’ombre pendant 17 heures est votre définition de la transparence? »

COINDCX a déclaré qu’il travaillait avec deux agences mondiales de cybersécurité et les principales sociétés de médecine légale de blockchain pour identifier l’attaquant et récupérer les actifs.

L’échange a également annoncé le lancement à venir d’un programme de primes de récupération, invitant la communauté à aider à suivre les fonds volés.

Un an après le hack de Wazirx: Déjà vu pour le secteur de la cryptographie indienne

La violation de COINDCX intervient presque exactement un an après le piratage de Wazirx en juillet 2024, lorsque les attaquants sont partis avec près de 300 millions de dollars en exploitant les vulnérabilités dans l’infrastructure de retrait de la bourse.

À l’époque, Wazirx a fait face à un contrecoup à cause d’un manque de transparence et de retard de divulgation publique, les parallèles étant maintenant tirés dans l’affaire COINDCX.

La violation de Wazirx s’est produite lors d’une mise à niveau d’infrastructure backend, qui a temporairement laissé plusieurs garanties désactivées.

Au moment où la vulnérabilité a été identifiée, les fonds avaient déjà été déplacés à travers des mélangeurs de confidentialité et se sont pontés à travers les chaînes.

Dans le cas de Wazirx, les utilisateurs ont commencé à spéculer en ligne sur les anomalies de portefeuille et les retards de service avant le Exchange reconnu tout problème.

L’annonce n’est intervenue qu’après que les analystes sur la chaîne ont signalé des sorties suspectes, tout comme la façon dont Zachxbt a exposé la violation de COINDCX.

Articles de crypto à tendance supérieure

Écrit par Leo

Rédacteur en chef sur Cryptopump depuis 2022. Premier pied crypto en 2017.

Dans la même catégorie