インド最大級の暗号資産取引所 CoinDCX で 7 月 19 日午前 4 時 (IST) 頃、パートナー取引所への流動性供給に使う内部アカウントが不正アクセスを受け、約 4,400 万ドル相当の暗号資産が持ち出されました。CEO Sumit Gupta 氏は当初「洗練されたサーバー侵害」と説明しましたが、続報でソーシャルエンジニアリングを起点とした侵害だったことが判明しています。

主なポイント

  • Bengaluru 警察の発表によれば、攻撃者は偽の副業求人メッセージで CoinDCX 従業員を釣り、業務用ノート PC にマルウェアを実行させて内部アクセスを奪取
  • 侵害されたのは顧客資産ではなく、パートナー取引所への流動性供給専用の運用アカウント。顧客資金はコールドウォレットで分離されており影響なし
  • 攻撃者ウォレットは Tornado Cash から 1 ETH のガス代を受け取っており、流出資産の一部は Solana から Ethereum へブリッジ済み
  • CoinDCX は 4,400 万ドル全額を自社の準備資金と保険で補填すると表明。取引・入出金は継続稼働している
  • 分析会社 PeckShield によれば、7 月の暗号資産ハック被害総額は 1.4 億ドル超で、CoinDCX と GMX が最大規模のインシデントとなる

出典: CoinDCX CEO blames 'server breach' for $44 million exploit; Indian firm will cover losses