CoinDCX, một trong những sàn giao dịch tiền điện tử lớn nhất ở Ấn Độ, đã phải chịu khoản lỗ 44 triệu đô la Mỹ sau khi các đối tượng xấu xâm nhập vào một tài khoản nội bộ được sử dụng cho thanh khoản với một sàn giao dịch đối tác không tên tuổi. Vụ hack này xảy ra chỉ một năm sau khi một vụ khai thác trị giá 230 triệu đô la Mỹ đánh sập một sàn giao dịch hàng đầu khác của Ấn Độ, WazirX. CoinDCX bị tấn công bởi "Lỗ hổng máy chủ tinh vi" Thám tử Blockchain ZachXBT đã gắn cờ một vụ xâm phạm trên CoinDCX vào thứ Bảy sau khi xác định ví bị ảnh hưởng thuộc về sàn giao dịch tiền điện tử. "Địa chỉ của kẻ tấn công được tài trợ bằng 1 ETH từ Tornado Cash và sau đó chuyển một phần số tiền bị đánh cắp từ Solana sang Ethereum", ZachXBT cho biết trên Telegram. Ngay sau đó, CEO của CoinDCX, Sumit Gupta, đã xác nhận vụ hack trong một bài đăng trên nền tảng X, đổ lỗi cho "lỗ hổng máy chủ tinh vi" đã xâm phạm một trong các ví nội bộ của họ. "Hôm nay, một trong các tài khoản hoạt động nội bộ của chúng tôi - chỉ được sử dụng để cung cấp thanh khoản trên một sàn giao dịch đối tác - đã bị xâm phạm do một lỗ hổng máy chủ tinh vi", CEO của CoinDCX, Sumit Gupta, cho biết trong một tuyên bố công khai. Mặc dù vụ hack ảnh hưởng đến một ví hoạt động, Gupta đảm bảo rằng không có tài sản nào của khách hàng bị ảnh hưởng và chúng vẫn an toàn trong kho lưu trữ ví lạnh. Ông cho biết sàn giao dịch dự định bù đắp khoản lỗ từ nguồn dự trữ kho bạc của riêng mình. "Sự cố đã nhanh chóng được ngăn chặn bằng cách cô lập tài khoản hoạt động bị ảnh hưởng", Gupta viết. "Vì các tài khoản hoạt động của chúng tôi được tách biệt với ví của khách hàng, nên mức độ rủi ro chỉ giới hạn ở tài khoản cụ thể này và đang được chúng tôi hấp thụ hoàn toàn - từ nguồn dự trữ kho bạc của riêng mình." CoinDCX đã hợp tác với các chuyên gia an ninh mạng để điều tra vụ hack, giải quyết các lỗ hổng và theo dõi sự di chuyển của số tiền bị đánh cắp. CoinDCX cũng đang làm việc với các đối tác trao đổi của mình để chặn và truy xuất các tài sản bị cướp và dự định khởi động một chương trình tiền thưởng lỗi. Vụ vi phạm an ninh trên CoinDCX xảy ra đúng một năm sau khi WazirX, trước đây là sàn giao dịch tiền điện tử lớn nhất của Ấn Độ, phải chịu khoản lỗ đáng kinh ngạc 235 triệu đô la Mỹ được cho là do tin tặc Triều Tiên dàn dựng. Sàn giao dịch đang gặp khó khăn đã tạm dừng mọi hoạt động sau vụ hack và tháng trước, một tòa án Singapore đã chấp thuận yêu cầu của công ty về việc đưa ra thêm các lập luận cho kế hoạch tái cấu trúc của mình. Hiện tại, vẫn chưa rõ liệu cùng một nhóm tin tặc khét tiếng có đứng sau vụ hack CoinDCX hay không.