CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司Cyvers确认,印度交易所CoinDCX遭遇的4400万美元黑客攻击与朝鲜Lazarus组织有关。攻击者通过跨链桥和Tornado Cash转移资金,手法与该组织此前操作一致。黑客可能通过暴露的API密钥或系统配置漏洞获取后台权限。CoinDCX已启动赏金计划,最高提供1100万美元奖励以追回资金。CEO强调用户资金未受影响,损失由公司承担。Lazarus组织今年上半年已盗取超16亿美元,包括Bybit事件。

CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案 CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

区块链安全公司Cyvers证实,针对印度加密货币交易所CoinDCX的4400万美元攻击事件与朝鲜黑客组织Lazarus有关。

在7月21日向CryptoSlate提供的声明中,Cyvers首席执行官Deddy Lavid指出,攻击者采用了与Lazarus过往作案相似的模式。该组织惯用跨链桥和混币器Tornado Cash掩盖资金流向,这一特征已成为该臭名昭著黑客团伙的作案标签。

朝鲜背景浮现

Lavid进一步强调,此次针对中心化交易所的攻击手法以及对流动性供给机制的精准把控,强烈表明作案者是经验丰富且高度协同的威胁组织。

7月19日,这家印度加密交易平台披露,攻击者通过非法获取其用于跨平台流动性供给的内部账户权限实施了盗取行为。

Lavid详细解析称,黑客可能通过暴露的API密钥、系统配置错误或过度宽松的凭证获取了后台权限。入侵得手后,他们利用合法账户权限将资产从Solana链转移至以太坊,最终通过Tornado Cash完成洗钱。

他补充道:

CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案 CoinDCX悬赏1100万美元追查与拉撒路集团相关的4400万美元盗窃案

“尽管被盗账户与用户钱包隔离,但其操作权限足以在不触发即时警报的情况下执行大规模资金转移。”

分析认为,此次攻击的复杂程度具有朝鲜背景黑客组织的典型特征。该组织持续对加密货币行业发动攻击,今年上半年涉案金额已超16亿美元,Bybit交易所被盗事件亦系其所为。

悬赏追凶

CoinDCX于7月21日启动漏洞赏金计划,承诺将追回资金的25%作为奖励,最高可达1100万美元。

首席执行官Sumit Gupta表示,该计划旨在激励白帽黑客、研究人员及区块链公司协助追查被盗资产。他强调:

“比起追回资金,更重要的是将攻击者绳之以法。这类事件绝不能重演——无论对我们还是整个行业。”

Gupta同时声明,公司已动用资金储备弥补损失,所有用户资产未受影响。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/25492.html

CHAINTT的头像CHAINTT
上一篇 2025年7月21日
下一篇 2025年7月22日

相关推荐

  • What is ZBU? A Complete Guide to Understanding Zeebu and Its Token

    什么是 Zeebu? Zeebu 是全球首个基于以太坊的 B2B 忠诚度项目,专为电信行业设计。该项目通过 Web3 技术提供快速、低成本的跨境交易解决方案,消除传统银行流程的复杂性。平台包含用户界面、支付结算处理器和区块链层,支持加密货币与法币交易,并提供最高 3.5% 的忠诚度奖励。ZBU 是其原生代币,总供应量 50 亿枚,用于交易结算、治理和奖励。项目已获 2500 万美元融资,并与多家电信公司达成合作。

    2025年9月21日
    7000
  • 海龟押注流动性而非虚荣:新排行榜系统将主导加密领域

    Turtle推出流动性排行榜,通过验证存款、用户分布和参与度乘数对协议和流动性提供者进行标准化评分。该系统旨在衡量和奖励链上流动性,提供透明可组合的竞争层,帮助协议实现更高效的资金分配,未来还将扩展协议特定排名和SocialFi集成。

    2025年9月4日
    5400
  • 朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

    据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。 该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。 该钱包代码库自2023年8月后无合法提交记录,但自2025年5月起却出现多次依赖项升级。 代码库分析显示,…

    2025年6月20日
    8400
  • 什么是DAO?区块链去中心化自治组织详解

    DAO核心摘要 DAO是基于区块链的去中心化自治组织,通过智能合约实现规则自动执行和社区治理。其核心特征包括:开源透明的代码架构、代币持有者平等投票权、完全去中心化的决策机制。典型运作流程包含智能合约创建、代币融资和链上部署三阶段。优势在于建立信任机制和降低人为错误,但面临安全漏洞(如2016年360万ETH被盗事件)和法律地位不明确等挑战。目前已在加密货币、慈善等领域应用,代表案例包括Uniswap等协议。

    币圈百科 2025年8月3日
    7700
  • 加密货币罚没机制解析:区块链安全与惩罚措施详解

    区块链技术通过共识机制实现去中心化信任,其中罚没机制(Slash)是维护网络安全的关键措施。在PoS和DPoS系统中,验证者需质押代币参与验证,若进行双花攻击、验证无效区块等恶意行为,将被罚没质押资产或剔除网络。以太坊通过智能合约自动执行罚没,处罚力度与违规严重性相关。罚没机制不仅威慑不良行为,还激励验证者维护网络利益,是保障区块链安全与去中心化的重要工具。

    币圈百科 2025年10月17日
    9000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险