Как отрасль, мы не воспринимаем безопасность приватных ключей всерьез. Мы не уделяем должного внимания гигиене кошельков. И мы постоянно подвергаемся взломам из-за этого. "О, проверка calldata слишком сложна" "Просто было проще положить мой приватный ключ в .env" Пора подтянуться.
Sumit Gupta (CoinDCX)
Sumit Gupta (CoinDCX)19 июл., 23:48
Привет всем, В @CoinDCX мы всегда верили в прозрачность перед нашим сообществом, поэтому я делюсь этой информацией с вами напрямую. Сегодня один из наших внутренних операционных счетов - используемый только для обеспечения ликвидности на партнерской бирже - был скомпрометирован из-за сложного взлома сервера. Я подтверждаю, что кошельки CoinDCX, используемые для хранения активов клиентов, не пострадали и полностью безопасны. Прежде чем я поделюсь дальнейшими деталями, я хотел бы подчеркнуть, что: - Ни один из средств клиентов не пострадал - Ваши активы остаются полностью безопасными и защищенными в нашей надежной инфраструктуре холодного хранения - Вся торговая деятельность и выводы INR полностью функционируют Инцидент был быстро локализован путем изоляции затронутого операционного счета. Поскольку наши операционные счета отделены от кошельков клиентов, воздействие ограничивается только этим конкретным счетом и полностью покрывается нами - из наших собственных резервов. Наши внутренние команды безопасности и операций работали весь день вместе с ведущими партнерами в области кибербезопасности, чтобы расследовать ситуацию, устранить уязвимости и отследить движение средств. Мы сотрудничаем с партнером по бирже, чтобы заблокировать и восстановить активы, включая скорое внедрение программы вознаграждения за обнаружение ошибок. Каждый инцидент безопасности - это урок, и мы извлечем из этого урока и дальше укрепим нашу платформу, более того, это наше время выиграть эту войну против киберугроз в отрасли, и мы обязуемся работать вместе с экспертами для обеспечения безопасности нашей отрасли. Я понимаю, что такие инциденты могут вызывать беспокойство - даже когда активы клиентов не затронуты. Вот почему я делюсь этим инцидентом с вами с полной прозрачностью. Спасибо за ваше постоянное доверие. Я буду держать вас в курсе в реальном времени, по мере того как мы будем узнавать больше. 🙏
7,16K