Coinbase увеличивает долю в CoinDCX: оценка $2,45 млрд, усиление в Индии и на Ближнем Востоке
15-10-2025, 18:27
Авторизуйтесь или зарегистрируйтесь, чтобы оценивать материалы, создавать записи и писать комментарии.
Авторизоваться© 2025 24k.ru. Все материалы носят исключительно информационный характер и не являются индивидуальной инвестиционной рекомендацией (ФЗ-39 «О рынке ценных бумаг»). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259). Используя сайт, вы соглашаетесь с нашей Политикой конфиденциальности и использованием cookie.
Индийская криптобиржа CoinDCX сообщила о компрометации внутреннего операционного кошелька и выводе активов примерно на $44 млн. Пользовательские средства не пострадали: инцидент затронул кошелёк, применявшийся для операционных задач/ликвидности. Чтобы ускорить возврат средств и поиск причастных, компания объявила программу вознаграждений (recovery bounty) — до 25% от возвращённой суммы, т. е. максимум до $11 млн при полном возмещении.
Цель — стимулировать «белых хакеров», аналитиков и компании по трейсу ончейн-активов к сотрудничеству. В общих чертах процесс выглядит так:
В публичных отчётах указывается, что злоумышленники получили доступ к внутреннему аккаунту, связанному с операциями ликвидности; обсуждаются версии социальной инженерии и вредоносного ПО на рабочем устройстве сотрудника. Следствие в Индии сообщало об аресте инженера в рамках расследования; в ряде публикаций упоминались признаки сложной внешней координации атаки. Подчеркнём: официальных приговоров нет; версия о социальной инженерии остаётся одной из рабочих гипотез.
Такие инциденты редко касаются «кошельков клиентов напрямую», но они бьют по доверию и P&L площадок. Программы recovery bounty стали де-факто стандартом: вместо того чтобы полагаться только на «классическое» расследование, биржи подключают сообщество аналитиков и трекеров ончейн-маршрутов. Это повышает шанс на блокировку вывода через централизованные онрампы/оффрампы и возвращение хотя бы части средств.
Если у вас есть релевантные данные (адреса, связи, контрагенты, следы на мостах), действуйте в правовом поле и соблюдайте базовые правила безопасности:
Поскольку компания заявляет, что клиентские средства не пострадали, ключевая задача пользователя — базовая гигиена аккаунта: смена паролей, проверка активных сессий, актуализация 2FA, проверка «белых» адресов, антифишинг-код. Если вы используете API — пересоздайте ключи, ограничьте права, включите IP-allowlist. Для длинного хранения активов разумно диверсифицировать хранение: часть — у надёжного кастоди/биржи, часть — в личном кошельке со строгими процедурами безопасности (см. гайд по хранению).
| Узел | Практика | Комментарий |
|---|---|---|
| Операционные кошельки | Сегментация, лимиты, MPC-мультиподпись, временные окна на вывод | Отделять «ликвидность» от клиентских активов и ограничивать объём риска на контуре |
| Доступ сотрудников | Zero Trust, JIT-доступ, аппаратные ключи, журналирование | Снижает ущерб от компрометации одной учётки |
| Мониторинг | Правила аномалий, адресные «чёрные списки», автоматический стоп-вывод | Позволяет ловить нетипичные маршруты до ухода активов «в мосты» |
| Учения/IR | Регулярные game day, план incident response | Скорость и слаженность команды критичны в первые минуты инцидента |
Вознаграждение считают от возвращённой суммы; помощь, не приведшая к возврату, может оплачиваться по усмотрению программы, но не гарантируется.
Нет. Публичные заявления подчёркивают: инцидент коснулся операционного контура, клиентские активы не затронуты; выводы для пользователей возобновлены.
Да, в ряде публикаций следствие и СМИ обсуждают человеческий фактор/социнжиниринг; расследование продолжается.
Сценарий CoinDCX снова показывает: уязвим не только периметр «клиентских кошельков», но и операционные контуры бирж. Открытый recovery bounty — прагматичный способ повысить шансы возврата средств и давления на злоумышленников. Для пользователей главный вывод прежний: дисциплина безопасности аккаунта и диверсификация хранения; для индустрии — инженерная строгость к «ликвидностным» кошелькам, сегментация, лимиты, мониторинг и регулярные учения IR.
Обновлено: 24.09.2025, 03:55 МСК
Материал носит исключительно информационный характер и не является индивидуальной инвестиционной рекомендацией (ФЗ-39). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259).
15-10-2025, 18:27
18-09-2025, 12:00
21-09-2025, 00:02
18-09-2025, 22:00
10-09-2025, 17:06
Комментариев нет