📢 #Gate广场征文活动第三期# 正式啓動!
🎮 本期聚焦:Yooldo Games (ESPORTS)
✍️ 分享獨特見解 + 參與互動推廣,若同步參與 Gate 第 286 期 Launchpool、CandyDrop 或 Alpha 活動,即可獲得任意獎勵資格!
💡 內容創作 + 空投參與 = 雙重加分,大獎候選人就是你!
💰總獎池:4,464 枚 $ESPORTS
🏆 一等獎(1名):964 枚
🥈 二等獎(5名):每人 400 枚
🥉 三等獎(10名):每人 150 枚
🚀 參與方式:
在 Gate廣場發布不少於 300 字的原創文章
添加標籤: #Gate广场征文活动第三期#
每篇文章需 ≥3 個互動(點讚 / 評論 / 轉發)
發布參與 Launchpool / CandyDrop / Alpha 任一活動的截圖,作爲獲獎資格憑證
同步轉發至 X(推特)可增加獲獎概率,標籤:#GateSquare 👉 https://www.gate.com/questionnaire/6907
🎯 雙倍獎勵機會:參與第 286 期 Launchpool!
質押 BTC 或 ESPORTS,瓜分 803,571 枚 $ESPORTS,每小時發放
時間:7 月 21 日 20:00 – 7 月 25 日 20:00(UTC+8)
🧠 寫作方向建議:
Yooldo
CoinDCX推出1100萬美元賞金以追回在加密漏洞中被盜的4400萬美元
這一事件是印度第二大公開已知的交易所漏洞,未涉及客戶資金。然而,CoinDCX 提供了高達 1100 萬美元的懸賞,以激勵追蹤和歸還被盜的數字資產。
被盜資金通過混合服務如Tornado Cash轉移,增加了恢復的復雜性。
隨着CoinDCX召集區塊鏈調查人員和安全專家追蹤交易,行業密切關注這種“事後賞金”新模式是否能有效地將犯罪者繩之以法。
1100萬美元懸賞追蹤攻擊者並追回資金
該漏洞於7月13日被發現,當時CoinDCX標記其一個運營錢包中的異常活動。經過內部審計,公司確認其國庫中有4400萬美元的數字資產被 siphoned。
作爲回應,它啓動了一項公共恢復賞金,提供高達1100萬美元的獎勵給任何可以幫助追蹤資金或識別攻擊者的人。
CoinDCX表示,它正在與全球網路安全公司、鏈上取證團隊和情報合作夥伴合作,追蹤線索。它還已通知印度執法部門,啓動正式法律程序。
交易所明確表示,其目標不僅是追回被盜資產,還要向未來的攻擊者發出強有力的威懾信號。
區塊鏈調查員ZachXBT於7月15日發布消息稱,一些資金已被兌換爲以太坊(ETH),並通過混合協議進行轉移,使得追蹤變得更加困難。
盡管如此,CoinDCX 的懸賞是印度交易所歷史上提供的最大懸賞之一,突顯了其對資產恢復的承諾。
漏洞源於內部錢包的安全性缺陷
根據區塊鏈安全公司Cyvers的分析,這次漏洞始於一筆價值110萬美元的可疑交易。
攻擊者訪問了CoinDCX的一個運營錢包,但沒有破壞智能合約或面向客戶的基礎設施。所有用戶資金仍然完好無損,損失完全由公司的國庫吸收。
此次漏洞促使CoinDCX對所有錢包配置進行審計,並加強操作安全協議。受影響的錢包已被停用,自首次攻擊以來未檢測到進一步的可疑活動。
該公司還實施了新的控制措施,以實時監控和隔離異常錢包活動。
這標志着印度交易所涉及的第二起重大加密安全事件。WazirX之前在2022年披露了一起價值2.3億美元的泄露事件。這兩起事件都是由於平台特定的操作失誤,而不是協議漏洞或監管問題導致的。
行業爲更多透明度和內部審計做好準備
CoinDCX事件重新引發了對印度加密貨幣生態系統中運營安全標準的關注。盡管印度擁有全球最大的Web3開發者社區之一,但印度的中心化交易所由於內部系統缺陷而面臨反復的安全漏洞。
CoinDCX決定內部吸收損失,並通過公開發布恢復獎金作出回應,這可能樹立了一個潛在的先例。隨着印度交易所面臨證明其韌性的壓力,類似的獎勵支持恢復模型可能會成爲新的行業規範。
其他交易所也可能被迫進行內部審計,並披露結果以恢復用戶信心。盡管印度的監管透明度仍在發展中,但此次違規事件突顯了交易所實施嚴格內部保障措施的迫切需要,超越外部合規。
CoinDCX預計將在調查進展中發布更多更新。目前,尚未公開確認與此次攻擊有關的個人,且被盜資產仍未追回。
CoinDCX推出1100萬美元懸賞以追回在加密盜竊中被盜的4400萬美元的文章最初出現在Invezz上