“CoinDCX تعود للعمل من جديد — عمليات سحب الروبية الهندية متاحة مرة أخرى بعد اختراق بقيمة 44 مليون دولار”

عادت أكبر بورصة للعملات الرقمية في الهند للعمل بعد تعرضها لاختراق بقيمة 44 مليون دولار كشف عن ثغرة في البنية التحتية التشغيلية.
اختراق CoinDCX يثير تساؤلات حول الشفافية
على الرغم من أن أموال العملاء لم تتأثر، فإن اختراق CoinDCX – الذي تم تتبعه إلى محفظة ممولة من Tornado Cash – أثار تساؤلات جديدة حول الشفافية وإدارة المحافظ في سوق لا يزال يبني ثقة المستخدمين. والآن، بعد استعادة العمليات بالكامل، تعهدت CoinDCX بتعزيز إجراءات الحماية وإطلاق برنامج مكافآت للعثور على الثغرات لتفادي أي استغلال مستقبلي.
ZachXBT يكشف عن الهجوم
حدد المحقق على السلسلة ZachXBT الهجوم قبل حوالي 17 ساعة من إعلان البورصة عن الحادث علنًا.
وتم تتبع الهجوم إلى عنوان تم تمويله بـ 1 ETH من Tornado Cash، حيث قام المهاجم لاحقًا بنقل الأموال المسروقة من Solana (SOL) إلى Ethereum (ETH).
كما رصدت شركة الأمن السيبراني Cyvers، ومقرها تل أبيب، عمليات السحب المشبوهة، مما دفع إلى التحقيق اليدوي، حيث كانت محفظة CoinDCX الساخنة المتأثرة تفتقر إلى العلامات العامة أو وثائق إثبات الاحتياطيات.
أموال العملاء آمنة
توجه الرئيس التنفيذي لـ CoinDCX، سوميت جوبتا، مباشرة إلى المجتمع وأكد أن الاختراق لم يؤثر على أصول العملاء.
وأوضح جوبتا في بيانه الأولي: “لم تتأثر أموال أي عميل. تظل أصولك آمنة بالكامل ومحمية في بنيتنا التحتية للمحافظ الباردة.”
وقد طال الاختراق حسابًا تشغيليًا داخليًا يستخدم فقط لتوفير السيولة في بورصة شريكة، وليس محافظ إيداع العملاء.
وأضاف جوبتا: “تم احتواء الحادث بسرعة من خلال عزل الحساب التشغيلي المتأثر. ونظرًا لأن حساباتنا التشغيلية منفصلة عن محافظ العملاء، فإن الخطر يقتصر على هذا الحساب المحدد فقط.”
CoinDCX تستعيد كامل وظائفها
بعد الحادث الأمني، علقت CoinDCX مؤقتًا بعض العمليات أثناء التحقيق في الاختراق. ومنذ ذلك الحين، استعادت البورصة جميع أنشطة التداول وقدرة سحب الروبية الهندية دون قيود.
وأعلن جوبتا: “التداول وسحب الروبية الهندية على CoinDCX يعملان بالكامل وبسلاسة. يمكنك سحب أموالك في أي وقت – دون قيود.” وحث المستخدمين على تجنب البيع بدافع الذعر، محذرًا من أن القرارات المتسرعة “غالبًا ما تؤدي إلى أسعار سيئة وخسائر غير ضرورية.”
ما الخطوة التالية؟
تعمل البورصة مع منصتها الشريكة لحظر الأصول المسروقة واستعادتها، مع تطبيق إجراءات أمنية إضافية.
تخطط CoinDCX لإطلاق برنامج مكافآت للعثور على الثغرات لتشجيع الباحثين الأمنيين على تحديد نقاط الضعف المحتملة.
وقال جوبتا: “كل حادث أمني هو درس، وسنتعلم من هذا الحادث ونعمل على تعزيز منصتنا أكثر.”
الأسئلة الشائعة
- هل تأثرت أموال عملاء CoinDCX بالاختراق؟
لا، لم تتأثر أموال العملاء، حيث كانت الأصول مخزنة في محافظ باردة آمنة. - كيف تم اكتشاف الاختراق؟
تم رصد الاختراق أولاً من قبل المحقق ZachXBT، ثم أكدته شركة Cyvers الأمنية بعد ملاحظة عمليات سحب مشبوهة. - ما هي إجراءات CoinDCX المستقبلية لتعزيز الأمان؟
ستطلق البورصة برنامج مكافآت للعثور على الثغرات وتتعاون مع شركائها لاستعادة الأموال المسروقة.














