A CoinDCX, uma das maiores corretoras de criptomoedas da Índia, sofreu uma perda de $44 milhões após agentes maliciosos comprometerem uma conta interna usada para liquidez com uma corretora parceira não identificada. Este ataque ocorre apenas um ano após um exploit de $230 milhões derrubar outra corretora indiana de destaque, a WazirX.
CoinDCX Atingida por ‘Brecha Sofisticada no Servidor’
O detetive de blockchain ZachXBT sinalizou uma brecha na CoinDCX no sábado, após identificar a carteira afetada como pertencente à corretora de criptomoedas.
“O endereço do atacante foi financiado com 1 ETH do Tornado Cash e, posteriormente, transferiu uma parte dos fundos roubados de Solana para Ethereum”, disse ZachXBT no Telegram.
Pouco depois, o CEO da CoinDCX, Sumit Gupta, confirmou o ataque em uma postagem na plataforma X, culpando uma “brecha sofisticada no servidor” que comprometeu uma de suas carteiras internas.
“Hoje, uma de nossas contas operacionais internas — usada apenas para provisionamento de liquidez em uma corretora parceira — foi comprometida devido a uma brecha sofisticada no servidor”, disse o CEO da CoinDCX, Sumit Gupta, em um comunicado público.
Embora o ataque tenha afetado uma carteira operacional, Gupta garantiu que nenhum ativo do cliente foi afetado e que eles permanecem seguros no armazenamento de carteiras frias. Ele disse que a corretora pretende cobrir a perda com suas próprias reservas de tesouraria.
“O incidente foi rapidamente contido isolando a conta operacional afetada”, escreveu Gupta. “Como nossas contas operacionais são segregadas das carteiras dos clientes, a exposição é limitada apenas a esta conta específica e está sendo totalmente absorvida por nós — de nossas próprias reservas de tesouraria.”
A CoinDCX se uniu a especialistas em segurança cibernética para investigar o ataque, abordar vulnerabilidades e rastrear o movimento dos fundos roubados. A CoinDCX também está trabalhando com seus parceiros de câmbio para bloquear e recuperar os ativos saqueados e pretende lançar um programa de recompensas por bugs.
A violação de segurança na CoinDCX ocorre exatamente um ano depois que a WazirX, anteriormente a maior corretora de criptomoedas da Índia, sofreu uma perda impressionante de $235 milhões, que se acredita ter sido orquestrada por hackers norte-coreanos. A problemática corretora interrompeu todas as operações após o ataque e, no mês passado, um tribunal de Singapura concedeu o pedido da empresa para apresentar mais argumentos para seu plano de reestruturação.
Atualmente, não está claro se o mesmo grupo de hackers infame está por trás do ataque da CoinDCX.