印度交易所遭駭4,400萬美元!Solana熱錢包遭複雜攻擊入侵,USDC、USDT被盜一空
印度最大加密貨幣交易所之一CoinDCX近日遭駭客攻擊,損失高達4,420萬美元的USDC和USDT穩定幣。這起事件再次凸顯中心化交易所面臨的安全挑戰,也讓投資人對熱錢包的安全性產生質疑。究竟這起駭客攻擊是如何發生的?交易所又該如何防範類似事件?讓我們一起深入了解。

CoinDCX遭駭事件始末
根據區塊鏈安全公司Cyvers的報告,這起駭客攻擊發生在7月18日深夜。駭客先是透過Tornado Cash取得1 ETH作為攻擊資金,隨後入侵了CoinDCX在Solana鏈上的營運錢包,盜走約4,420萬美元的USDC和USDT。值得注意的是,其中1,580萬美元已透過跨鏈橋轉移至以太坊網絡。
知名鏈上偵探ZachXBT隨後確認了這起攻擊事件,並指出被入侵的熱錢包既沒有公開標記,也不在交易所當前的保證金持有名單中。這顯示駭客可能經過長時間的偵查,鎖定了這個「隱藏」的營運錢包。
交易所官方回應與應對措施
CoinDCX執行長Sumit Gupta在7月19日透過X(前Twitter)確認了這起安全事件。Gupta表示,這是一次「高度複雜」的伺服器入侵,影響了交易所的內部營運帳戶之一。但他強調,存放客戶資產的錢包並未受到影響,所有交易和提現功能仍正常運作。
「我們的內部安全與營運團隊正與主要網路安全夥伴合作,積極調查問題、修補漏洞並追蹤資金流向。」Gupta在聲明中表示,「我們也將與其他交易所夥伴合作凍結被盜資產,並計劃近期推出漏洞賞金計劃。」
中心化交易所面臨的系統性安全挑戰
Cyvers技術長Meir Dolev在接受採訪時指出,這起事件再次證明中心化平台仍是複雜訪問控制攻擊的主要目標。他特別提到,包括WazirX、Bybit和CoinDCX在內的多家交易所近期都遭遇類似攻擊,顯示現有安全系統存在根本性問題。
「僅2024年第二季度,Web3領域超過65%的損失都與中心化交易所相關事件有關,約5億美元因錢包訪問權限被盜而損失。」Dolev警告,「這些不是孤立事件,而是系統性弱點。我們建議交易所重新審視安全措施,超越被動防禦。」
熱錢包安全性的業界討論
這起事件引發了業界對熱錢包安全管理的熱烈討論。btcc分析團隊指出,許多交易所為了營運效率,會在熱錢包中存放大量流動資金,這無疑增加了安全風險。
「在我們多年的觀察中,熱錢管管理需要更精細的風控策略。」btcC分析師表示,「包括多簽機制、限額管理、異常行為監測等措施都應納入標準作業流程。」
根據CoinGlass數據,在事件發生後,Solana鏈上穩定幣交易量出現明顯波動,顯示市場對安全事件的敏感性。
投資人該如何自保?
對於一般投資人而言,這起事件提供了幾個重要啟示:首先,選擇信譽良好的交易所至關重要;其次,大額資產應考慮存放在冷錢包中;最後,啟用所有可用的安全功能(如雙因素認證)能大幅降低風險。
「我常告訴朋友,加密貨幣就像現金一樣需要妥善保管。」一位資深投資人分享,「不要把交易所當成銀行,它更像是錢包—你會在皮包裡放全部身家嗎?」
這篇文章不構成投資建議。在做出任何投資決策前,請務必進行自己的研究。
常見問題
CoinDCX被盜的資金還能追回嗎?
目前CoinDCX已與其他交易所合作追蹤被盜資金,並嘗試凍結相關資產。但根據過往案例,完全追回的可能性不高,部分資金可能已通過混幣服務洗白。
這次攻擊會影響Solana區塊鏈本身嗎?
不會。這是一起針對中心化交易所的攻擊,與Solana區塊鏈的技術安全性無關。問題出在交易所的錢包管理方式,而非底層區塊鏈。
投資人應該從CoinDCX撤資嗎?
根據官方聲明,客戶資產未受影響。但安全事件後,投資人應密切關注交易所的處理方式和後續安全升級措施,再做出個人判斷。