Известная индийская криптобиржа CoinDCX стала жертвой взлома на сумму 44 миллиона долларов.
19/07/2025
CoinDCX, одна из крупнейших криптобирж в Индии, понесла убыток в размере $44 миллионов после того, как злоумышленники получили доступ к внутреннему аккаунту, используемому для обеспечения ликвидности на бирже-партнёре, название которой не разглашается. Этот взлом произошёл всего через год после того, как другой ведущий индийский обменник, WazirX, потерял $230 миллионов из-за взлома. CoinDCX подверглась «сложному серверному взлому» Эксперт по блокчейну ZachXBT обнаружил взлом на CoinDCX в субботу, идентифицировав пострадавший кошелёк как принадлежащий криптобирже. «Адрес злоумышленника получил 1 ETH через Tornado Cash и затем часть украденных средств была переведена из Solana в Ethereum», — сообщил ZachXBT в Telegram. Вскоре после этого генеральный директор CoinDCX, Sumit Gupta, подтвердил взлом в публикации на платформе X, объяснив произошедшее «сложным серверным взломом», в результате которого был скомпрометирован один из внутренних кошельков. «Сегодня один из наших внутренних операционных аккаунтов — используемый исключительно для обеспечения ликвидности на бирже-партнёре — был взломан из-за сложного серверного взлома», — заявил Sumit Gupta в официальном заявлении. Несмотря на то, что взлом затронул операционный кошелёк, Гупта заверил, что активы клиентов не пострадали и надёжно хранятся в холодных кошельках. Он отметил, что биржа намерена покрыть убытки за счёт собственных резервов. «Инцидент был быстро локализован путём изоляции пострадавшего операционного аккаунта», — написал Гупта. «Поскольку наши операционные аккаунты отделены от клиентских кошельков, ущерб ограничен только этим аккаунтом и полностью покрывается нами из собственных резервов». CoinDCX сотрудничает с экспертами по кибербезопасности для расследования взлома, устранения уязвимостей и отслеживания перемещения украденных средств. Биржа также взаимодействует с партнёрами для блокировки и возврата похищенных активов и планирует запустить программу вознаграждений за обнаружение ошибок (bug bounty). Этот инцидент происходит ровно через год после того, как WazirX, ранее крупнейшая криптобиржа Индии, потеряла ошеломляющие $235 миллионов, предположительно из-за действий северокорейских хакеров. После взлома WazirX приостановила все операции, а в прошлом месяце суд в Сингапуре удовлетворил её просьбу о дополнительном рассмотрении плана реструктуризации. Пока не ясно, связана ли атака на CoinDCX с той же известной группой хакеров.