CoinDCX, một trong những sàn giao dịch tiền điện tử lớn nhất Ấn Độ, bị tấn công đánh cắp 44,2 triệu USD từ ví giao dịch nội bộ vào ngày 19/7/2025.
Số tiền bị đánh cắp gồm 28,3 triệu USD SOL và 15,78 triệu USD ETH, hacker sử dụng Tornado Cash để che dấu dấu vết. CoinDCX đã khóa ví ngay lập tức và cam kết bồi thường toàn bộ thiệt hại từ quỹ dự phòng của công ty.
- CoinDCX bị hack 44,2 triệu USD từ ví giao dịch nội bộ, thiệt hại được bồi thường từ quỹ công ty.
- CEO Sumit Gupta công bố chương trình thưởng 25% cho người giúp truy vết số tiền bị đánh cắp.
- Người dùng lên tiếng đòi hỏi minh bạch và phản hồi nhanh hơn từ các sàn tiền điện tử Ấn Độ.
CoinDCX bị hack như thế nào và thiệt hại ra sao?
Dựa trên thông tin chính thức từ CEO Sumit Gupta, vụ tấn công nhắm vào ví giao dịch nội bộ của CoinDCX gây ra thiệt hại 44,2 triệu USD, bao gồm 28,3 triệu USD SOL và 15,78 triệu USD ETH.
Hacker đã dùng Tornado Cash để ẩn dấu hoạt động chuyển tiền, gây khó khăn cho việc truy vết. Tuy nhiên, CoinDCX đã nhanh chóng phong tỏa ví để ngăn chặn tổn thất thêm. Đáng chú ý, toàn bộ thiệt hại được bồi thường từ quỹ dự phòng của công ty, không ảnh hưởng đến tiền của khách hàng.
“Chúng tôi muốn minh bạch rằng thiệt hại đến từ quỹ riêng của sàn, không liên quan đến tài sản người dùng. Chúng tôi cam kết bảo vệ quyền lợi của khách hàng và đẩy mạnh truy tìm thủ phạm.”
Sumit Gupta, CEO CoinDCX, 21/7/2025
Chương trình thưởng truy vết 25% được triển khai như thế nào?
CEO Sumit Gupta tuyên bố chương trình Recovery Bounty, trao thưởng tới 25% giá trị số tiền thu hồi thành công cho cá nhân hoặc nhóm hỗ trợ truy vết, thu hồi tài sản bị đánh cắp.
Mục đích của chương trình nhằm tăng tính chủ động trong việc bắt giữ tin tặc và giảm thiểu rủi ro cho ngành tiền điện tử toàn cầu. Việc công khai phần thưởng này khẳng định sự chuyên nghiệp và trách nhiệm của CoinDCX trong quản lý sự cố bảo mật nghiêm trọng.
Tại sao người dùng lo ngại về vấn đề minh bạch của các sàn tiền điện tử Ấn Độ?
So với các sàn toàn cầu như Bybit, luôn cảnh báo người dùng ngay trong vòng 1 giờ khi có sự cố, các sàn Ấn Độ như CoinDCX và WazirX phản hồi chậm, mất nhiều giờ mới thông báo. Điều này tạo ra tranh luận lớn về tốc độ xử lý và tính minh bạch trong ngành.
Vụ hack CoinDCX tiếp nối sau vụ mất cắp 230 triệu USD tại WazirX năm 2024 càng làm nổi bật rủi ro bảo mật các sàn Ấn Độ đang gặp phải, yêu cầu cải thiện cấp thiết về quy trình an ninh và truyền thông với người dùng.
“Chúng ta cần tăng cường minh bạch và phản hồi nhanh hơn để củng cố niềm tin của người dùng với các sàn tiền điện tử trong nước.”
Chuyên gia an ninh mạng tài chính, báo cáo 2025
Các bài học lớn từ vụ hack CoinDCX cho ngành tiền điện tử Ấn Độ là gì?
Vụ việc nhấn mạnh tầm quan trọng của các biện pháp bảo mật cấp cao, như giám sát ví nội bộ và sử dụng công cụ phân tích On-chain để phát hiện sớm dấu hiệu xâm nhập.
Bên cạnh đó, cần xây dựng cơ chế minh bạch, nhanh chóng công bố sự cố để giảm thiểu rủi ro mất lòng tin của khách hàng và thị trường. Việc đầu tư mạnh vào bảo mật kỹ thuật và quản trị rủi ro chịu trách nhiệm cao sẽ là nhân tố quyết định sự phát triển bền vững của các sàn Ấn Độ.
Câu hỏi thường gặp
Vụ hack CoinDCX có ảnh hưởng đến tài sản khách hàng không?
Theo CEO Sumit Gupta, thiệt hại được chi trả từ quỹ riêng của sàn, không ảnh hưởng đến tiền của người dùng.
Chương trình thưởng truy vết hoạt động như thế nào?
CoinDCX chi trả tới 25% giá trị số tiền thu hồi thành công cho người hoặc nhóm giúp truy vết và lấy lại tài sản bị đánh cắp.
Tại sao các sàn Ấn Độ phản hồi chậm sau sự cố bảo mật?
Nguyên nhân chính là quy trình nội bộ chưa tối ưu, thiếu minh bạch và còn nhiều hạn chế về quy trình xử lý khủng hoảng so với các sàn quốc tế.
Vụ hack CoinDCX có gây tác động gì đến thị trường tiền điện tử Ấn Độ?
Sự cố làm gia tăng rủi ro bảo mật và thúc đẩy người dùng cũng như nhà quản lý đòi hỏi các sàn nâng cao bảo mật, minh bạch và trách nhiệm nhiều hơn.
Các sàn tiền điện tử có thể làm gì để tránh hack tương tự?
Các sàn cần áp dụng công nghệ bảo mật hiện đại, nâng cao giám sát, minh bạch và xây dựng kế hoạch ứng phó sự cố rõ ràng, nhanh chóng.