印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

印度加密货币交易所CoinDCX CEO Sumit Gupta证实,平台近期4400万美元安全漏洞源于针对性社会工程攻击。初步调查显示,攻击者通过操纵员工获取未授权内部系统访问权限。据报道,班加罗尔警方已拘留一名涉嫌泄露内部凭证的软件工程师,攻击者先测试性转出1美元USDT,随后盗取大额资金。社会工程攻击已成为加密货币行业主要威胁,去年朝鲜黑客曾用类似手法窃取日本交易所3.05亿美元。CoinDCX表示正配合当局调查,但以调查进行中为由拒绝披露更多细节。

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX首席执行官Sumit Gupta将平台近期4400万美元的安全漏洞事件归因于针对性社会工程攻击。

Gupta于7月31日通过X平台(原Twitter)发布的声明中表示,初步调查显示此次漏洞可能源于获取未授权内部访问的操纵手段。他解释称这类攻击通常通过诱骗员工泄露敏感系统或凭证来实现。

根据其表述:

“根据我们内部初步调查结果,这显然是一次精密的社会工程攻击。此类攻击通常会锁定企业员工,以非法获取组织内部系统访问权限。”

这印证了印度媒体的相关报道——CoinDCX某员工可能知情或疏忽地扮演了关键角色。《印度时报》透露,班加罗尔警方已拘留交易所软件工程师Rahul Agarwal,据称其内部凭证在攻击中被滥用。

报道指出,攻击者首先从该员工账户发起1美元USDT测试交易,随后实施4400万美元盗取。当局正在调查该员工是否存在共谋或失职行为。

Gupta未透露调查进展细节,仅表示:

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

“由于调查仍在进行,我们无法就此事件与媒体或公众进一步沟通。必须确保调查流程的完整性,我们正全力配合当局工作。”

社会工程攻击威胁

社会工程攻击持续困扰加密行业,这类通过操控人为因素突破技术防护的手段,据安全研究机构统计占网络攻击总量的98%。

CoinDCX事件只是过去一年同类攻击的缩影。去年美国政府披露,朝鲜黑客采用类似手法从日本DMM比特币交易所窃取3.05亿美元。区块链分析师ZachXBT今年也指出,Coinbase用户每年因社会工程诈骗损失超3亿美元。

这些案例揭示出严峻现实:当员工被成功操控时,即便最先进的网络安全防护也会失效。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28413.html

CHAINTT的头像CHAINTT
上一篇 2025年8月1日
下一篇 2025年8月1日

相关推荐

  • 白俄罗斯总统呼吁加强加密货币监管以保护投资者和经济

    白俄罗斯总统卢卡申科敦促加强加密货币监管,因审计发现半数公民海外加密投资无法回流。他批评现有法律滞后,要求制定保障金融稳定与投资者保护的新规,预示该国加密行业将面临更严格审查。

    2025年9月6日
    3000
  • Canary Capital在特拉华州注册TRUMP迷因币ETF 押注另类加密货币新举措

    Canary Capital在特拉华州注册了特朗普币ETF,计划推出追踪该迷因币的现货ETF。8月13日提交的”Canary特朗普币ETF”实体注册通常是向SEC提交S-1申请的前奏。若获批,这将是继狗狗币后第三只迷因币现货ETF。该公司还申请了PENGU ETF,成为少数布局多款山寨币ETF的美国资管机构。该策略瞄准高波动性迷因币这一小众领域,与主流比特币、以太坊ETF形成差异。该ETF将为机构投资者提供基于Solana的TRUMP代币直接投资渠道。SEC此前将迷因币归类为商品,可能简化审批流程。

    2025年8月14日
    2900
  • 美国学术机构敦促SEC实施严格的加密质押规则与监管

    6月23日,美国SEC加密工作组与加州大学伯克利分校、乔治城大学等高校及风投机构代表会面,讨论数字资产质押监管框架。以“伯克利区块链与法律联盟”名义,与会者提议SEC严格定义“质押”术语,仅限协议级验证产品使用,并借鉴共同基金监管模式,要求营销材料预审。建议设定收益率上限为协议基础奖励率,中介费用限制在5%以内,同时要求实时披露网络总收益率、用户净收益及罚没风险。针对流动性质押和再质押的潜在问题,代表们呼吁建立公共数据看板,强制开源客户端软件,并对主导型验证者实施许可门槛。此次会议在SEC5月豁免部分质押服务注册要求的背景下进行,业界认为需进一步明确税收与透明度规则。SEC表示将评估建议,学术界与产业界关注新规是否会形成成文框架。

    2025年6月25日
    4600
  • 代币化股票市值或将触及1.3万亿美元 监管机构警告系”定时炸弹”

    世界交易所联合会呼吁加强对代币化股票的监管,警告其可能误导投资者、隐藏风险并损害市场信任。代币化股票虽模拟股票表现,但不赋予股东权利。联合会建议修订证券法,明确所有权规则,限制将其宣传为“股票等价物”。尽管该领域增长迅速,目前市值仅3.6亿美元,但若获监管明确,可能快速扩张。

    2025年8月25日
    3800
  • 香港以统一规则及代币化推进扩大数字资产议程

    香港政府于6月26日发布第二份数字资产政策宣言(”政策2.0″),升级2022年框架以巩固全球金融创新领导地位。新战略以LEAP框架为核心,涵盖法律简化、代币化扩容、场景应用及人才培育四大方向,重点构建”可信创新”的生态体系。关键举措包括统一监管数字资产服务商牌照制度,由证监会主导审核;推动债券、贵金属等现实资产代币化,拟对代币化ETF提供税收优惠;强化稳定币应用与跨部门协作,同步启动学术合作培养专业人才。财政司司长陈茂波强调,将通过审慎监管与市场创新平衡,实现数字资产与实体经济的深度融合,提升香港国际金融中心竞争力。(160字)

    2025年6月27日
    7000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险