CoinDCX遭駭:北韓Lazarus集團是否為4400萬美元加密攻擊的幕後黑手?

印度兩大加密交易所WazirX(2024年)與CoinDCX(2025年)相繼遭駭,更驚人的是兩次攻擊不僅發生在同月同日,手法也如出一轍。專家直指這絕非巧合。
CoinDCX遭駭事件:多重跡象指向Lazarus集團
本次攻擊造成4,420萬美元(36.8億盧比)損失,其閃電般的作案速度令人咋舌——駭客僅用五分鐘便完成跨鏈資產轉移,運用多種加密工具構築複雜攻擊鏈。
資安公司CyverS執行長Deddy Lavid指出三大關鍵證據:鎖定中心化系統、利用跨鏈橋漏洞、透過Tornado Cash混幣。攻擊者對交易所流動性路徑展現驚人掌握力。
犯案時間軸顯示:7月16日資金經Tornado Cash→FixedFloat→Polygon→Solana流轉;7月18日先以1 USDT測試,五分鐘後盜走4,400萬美元,一小時內完成洗錢作業。
傳統安防體系難抵現代化攻擊
這起事件暴露更嚴峻問題:傳統安防系統已無法應對當今攻擊的速度與複雜度。2024年中心化交易所損失暴增900%,主因正是權限管控失效與私鑰外洩。這類攻擊能繞過標準監控工具,並在人工反應前完成跨鏈資產轉移。
數據顯示,2024年Q2超過65%加密損失來自中心化交易所。Cyvers強調業界需建立即時監控與鏈下驗證機制。
印度前財政部長Subhash Chandra GARg直言,加密監管延宕正付出高昂代價。當美國推進明確監管框架時,印度仍在關鍵立法上躊躇不前。
——翻譯作者 S1l3nt
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列