CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司Cyvers确认,印度交易所CoinDCX遭遇的4400万美元黑客攻击与朝鲜Lazarus组织有关。攻击者通过跨链桥和Tornado Cash转移资金,手法与该组织此前操作一致。黑客可能通过暴露的API密钥或系统配置漏洞获取后台权限。CoinDCX已启动赏金计划,最高提供1100万美元奖励以追回资金。CEO强调用户资金未受影响,损失由公司承担。Lazarus组织今年上半年已盗取超16亿美元,包括Bybit事件。

CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案 CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

区块链安全公司Cyvers证实,针对印度加密货币交易所CoinDCX的4400万美元攻击事件与朝鲜黑客组织Lazarus有关。

在7月21日向CryptoSlate提供的声明中,Cyvers首席执行官Deddy Lavid指出,攻击者采用了与Lazarus过往作案相似的模式。该组织惯用跨链桥和混币器Tornado Cash掩盖资金流向,这一特征已成为该臭名昭著黑客团伙的作案标签。

朝鲜背景浮现

Lavid进一步强调,此次针对中心化交易所的攻击手法以及对流动性供给机制的精准把控,强烈表明作案者是经验丰富且高度协同的威胁组织。

7月19日,这家印度加密交易平台披露,攻击者通过非法获取其用于跨平台流动性供给的内部账户权限实施了盗取行为。

Lavid详细解析称,黑客可能通过暴露的API密钥、系统配置错误或过度宽松的凭证获取了后台权限。入侵得手后,他们利用合法账户权限将资产从Solana链转移至以太坊,最终通过Tornado Cash完成洗钱。

他补充道:

CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案 CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

“尽管被盗账户与用户钱包隔离,但其操作权限足以在不触发即时警报的情况下执行大规模资金转移。”

分析认为,此次攻击的复杂程度具有朝鲜背景黑客组织的典型特征。该组织持续对加密货币行业发动攻击,今年上半年涉案金额已超16亿美元,Bybit交易所被盗事件亦系其所为。

悬赏追凶

CoinDCX于7月21日启动漏洞赏金计划,承诺将追回资金的25%作为奖励,最高可达1100万美元。

首席执行官Sumit Gupta表示,该计划旨在激励白帽黑客、研究人员及区块链公司协助追查被盗资产。他强调:

“比起追回资金,更重要的是将攻击者绳之以法。这类事件绝不能重演——无论对我们还是整个行业。”

Gupta同时声明,公司已动用资金储备弥补损失,所有用户资产未受影响。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/25492.html

CHAINTT的头像CHAINTT
上一篇 2025年7月21日
下一篇 2025年7月22日

相关推荐

  • 山寨币持续下跌 Defi投资机会再现 区块链行业新趋势

    Uniswap和Raydium分别代表以太坊EVM生态与Solana生态的头部DEX。Uniswap凭借V2版本占据EVM链56.7%交易份额,虽未开启协议费用但前端收费年化达11.3亿美元,护城河来自用户习惯与双边网络效应;Raydium则受益于Solana生态Meme热潮,62.8%的市场份额主要来自标准AMM池,2024年上半年协议收入达2098万美元。Lido作为以太坊流动性质押龙头占据30%质押份额,年化收入超3.6亿美元,但面临监管风险。GMX在衍生品赛道PS估值较低,年利润650万美元,需应对激烈竞争。整体DeFi赛道已形成稳定商业模式,头部项目显现长期投资价值。

    2025年8月1日
    9400
  • EigenLayer 用 Intersubjective 替代社会共识以提升区块链术语精准度

    EigenLayer发布协议代币EIGEN白皮书,引入Intersubjective(社会共识)、Work Token、Token Forking等创新概念。协议通过泛化以太坊节点用途提升收益,同时引入社会共识机制处理主观与客观间的风险。EIGEN代币设计支持分叉功能,采用双代币隔离模型(EIGEN与bEIGEN)应对潜在攻击。ETH负责保障客观AVS安全性,EIGEN则用于维护社会共识型AVS(如预言机)。该设计借鉴以太坊弱主观性理念,构建非区块链的共识网络体系。

    2025年7月24日
    15700
  • 再质押的风险解析:高收益背后隐藏的脆弱纸牌屋陷阱

    再质押作为2024年加密领域重要叙事,允许以太坊质押者复用质押资产保护其他网络以获取额外收益。EigenLayer等协议通过模块化信任机制降低AVS(主动验证服务)准入门槛,但叠加了多重风险:智能合约漏洞、双倍惩罚削减、流动性风险及以太坊主网安全压力。尽管机构兴趣升温且空投预期推动短期热度,Vitalik等开发者警告过度负载共识的风险。用户需权衡收益与风险层级,协议方需优化参数设计并强化AVS风控选项。再质押能否持续发展,取决于风险管控与真实需求的平衡。

    2025年11月15日
    9200
  • 以太坊社区基金会成立:推动ETH价格突破1万美元大关

    以太坊核心开发者Zak Cole成立独立组织以太坊社区基金会(ECF),旨在推动ETH价格达1万美元并支持生态发展。ECF将资助促进ETH销毁、基础设施建设和扩展的项目,要求项目必须使用以太坊主网结算且不发行代币。首个获资助项目以太坊验证者协会(EVA)将增强验证者在治理中的话语权。Cole批评以太坊基金会忽视ETH资产价值,并指责部分获资助项目后期转向风险投资模式。ECF强调其与以太坊基金会无关联,致力于维护公共资金项目的公共属性。

    2025年7月3日
    15500
  • 如何使用Grok 4预测山寨币上涨:提前布局与投资策略指南

    Grok 4通过实时分析X平台社交热度、链上资金流及大户动态,帮助交易者捕捉山寨币早期拉盘信号。它整合社交讨论、交易所传闻、杠杆变化及巨鲸交易数据,过滤噪音并交叉验证机会。尽管高效预警,仍需警惕协同拉盘与流动性风险,避免成为出货对象。

    2025年9月17日
    12500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险