Индийская криптовалютная биржа CoinDXC представила план восстановления после недавнего взлома, в ходе которого злоумышленники похитили $44 млн. Компания предложила вознаграждение до 25% от возвращённых средств этичным хакерам, которые помогут отследить и вернуть украденные активы.
В пятницу злоумышленники получили доступ к внутренним счетам CoinDCX, используемым для управления ликвидностью. Несмотря на масштабный эксплоит, средства пользователей не пострадали, а платформа продолжает работать в штатном режиме.
Генеральный директор биржи Сумит Гупта заявил:
«Ущерб был покрыт за счёт наших корпоративных резервов. Однако для нас критически важно идентифицировать злоумышленников, чтобы предотвратить подобные атаки в будущем — как в нашем случае, так и в масштабах всей отрасли».
Источник: Сумит Гупта
CoinDCX запустила инициативу по возмещению ущерба, предлагая «белым хакерам» до 25% от суммы возвращённых средств. Этот шаг направлен на стимулирование сообщества к помощи в расследовании и возврате украденных активов.
Инцидент с CoinDXC произошёл ровно через год после взлома индийской биржи WazirX, где было похищено $230 млн. Однако обе эти атаки меркнут по сравнению с кражей $1,4 млрд с платформы Bybit в феврале — крупнейшим взломом в истории криптоиндустрии.
Взлом CoinDCX знаменует собой новую волну атак на криптовалютные биржи
Майкл Перл, вице-президент по стратегии GTM в компании Cyvers, специализирующейся на блокчейн-безопасности, отмечает тревожную тенденцию:
«Централизованные биржи остаются главными мишенями для сложных атак. Только во втором квартале 2024 года 65% потерь в Web3 были связаны с инцидентами на CEX, а $500 млн ушли из-за компрометации кошельков».
Перл подчеркивает необходимость пересмотра подходов к безопасности: «Это не единичные случаи, а системные уязвимости. Внедрение превентивных решений, таких как мониторинг транзакций в реальном времени, могло бы предотвратить 99% атак».
По его словам, проверка офчейн-транзакций перед их исполнением в основной сети — ключевой метод противодействия мошенничеству.