印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

印度加密货币交易所CoinDCX CEO Sumit Gupta证实,平台近期4400万美元安全漏洞源于针对性社会工程攻击。初步调查显示,攻击者通过操纵员工获取未授权内部系统访问权限。据报道,班加罗尔警方已拘留一名涉嫌泄露内部凭证的软件工程师,攻击者先测试性转出1美元USDT,随后盗取大额资金。社会工程攻击已成为加密货币行业主要威胁,去年朝鲜黑客曾用类似手法窃取日本交易所3.05亿美元。CoinDCX表示正配合当局调查,但以调查进行中为由拒绝披露更多细节。

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX首席执行官Sumit Gupta将平台近期4400万美元的安全漏洞事件归因于针对性社会工程攻击。

Gupta于7月31日通过X平台(原Twitter)发布的声明中表示,初步调查显示此次漏洞可能源于获取未授权内部访问的操纵手段。他解释称这类攻击通常通过诱骗员工泄露敏感系统或凭证来实现。

根据其表述:

“根据我们内部初步调查结果,这显然是一次精密的社会工程攻击。此类攻击通常会锁定企业员工,以非法获取组织内部系统访问权限。”

这印证了印度媒体的相关报道——CoinDCX某员工可能知情或疏忽地扮演了关键角色。《印度时报》透露,班加罗尔警方已拘留交易所软件工程师Rahul Agarwal,据称其内部凭证在攻击中被滥用。

报道指出,攻击者首先从该员工账户发起1美元USDT测试交易,随后实施4400万美元盗取。当局正在调查该员工是否存在共谋或失职行为。

Gupta未透露调查进展细节,仅表示:

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

“由于调查仍在进行,我们无法就此事件与媒体或公众进一步沟通。必须确保调查流程的完整性,我们正全力配合当局工作。”

社会工程攻击威胁

社会工程攻击持续困扰加密行业,这类通过操控人为因素突破技术防护的手段,据安全研究机构统计占网络攻击总量的98%。

CoinDCX事件只是过去一年同类攻击的缩影。去年美国政府披露,朝鲜黑客采用类似手法从日本DMM比特币交易所窃取3.05亿美元。区块链分析师ZachXBT今年也指出,Coinbase用户每年因社会工程诈骗损失超3亿美元。

这些案例揭示出严峻现实:当员工被成功操控时,即便最先进的网络安全防护也会失效。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28413.html

CHAINTT的头像CHAINTT
上一篇 2025年8月1日
下一篇 2025年8月1日

相关推荐

  • 代币化资产在稳定币引领下已逼近3000亿美元

    链上RWA资产规模预计2034年达30万亿美元。稳定币虽占主导,但基金、国债和大宗商品正加速上链,推动资本市场向全天候全球化交易转型。贝莱德CEO称此为投资革命,资产通证化将实现即时结算与全球流通,彻底改变金融体系运作方式。

    2025年9月8日
    1000
  • Coinbase团队预测:AI代理或成以太坊(ETH)网络最大能耗来源

    AI代理程序有望通过以太坊上被重新启用的HTTP 402支付标准(结合EIP 3009提案),实现无需人工干预的自主交易。Coinbase团队证实该技术已投入应用,使AI能像自动售货机般完成原子化支付,推动自动驾驶、内容生成等领域的自动化经济闭环。以太坊凭借去信任化特性成为最佳载体,目前已有项目将其集成至大模型和图像生成服务。

    2025年8月14日
    900
  • 国会休会因爱泼斯坦文件对峙搁浅 加密政策推动延至九月

    美国众议院提前一周休会至9月8日,暂停所有立法议程。此前围绕爱泼斯坦文件公开的修正案争议导致会议提前结束,但已通过的加密法案不受影响,包括《GENIUS稳定币法案》《CLARITY监管分工法案》和《反CBDC法案》。加密税收改革和《退伍军人事务分布式账本创新法案》等未决提案被迫搁置,需待9月复会后推进。已获批法案将移交参议院和白宫处理。

    2025年7月24日
    3400
  • CFTC批准Polymarket监管许可,为其重返美国市场亮绿灯

    美国商品期货交易委员会(CFTC)通过不行动函批准预测市场平台Polymarket恢复运营,允许其在美国开展事件合约交易。该平台曾于2022年因未注册衍生品交易被处罚并退出美国市场,近期通过收购QCX及合规结构调整重返市场。尽管获得监管许可,其预言机验证机制及规则透明度仍引发争议。

    2025年9月4日
    1100
  • 朝鲜IT工作者今年通过Circle账户等渠道获利1700万美元

    链上调查显示,朝鲜IT工作者伪装成外国开发者,今年已从加密初创公司和区块链企业获利近1700万美元。调查人员ZachXBT指出,这些人通过隐藏身份和位置成功渗透数十个加密项目,今年已占据约345至920个职位,月收入通常在3000至8000美元之间。USDC成为主要支付渠道,部分资金甚至直接来自Circle账户,暴露出合规漏洞。这些工作者常通过美国交易所洗钱,并利用新银行服务将法币转换为加密货币。招聘时可从KYC失败、拒绝线下见面等异常行为识别他们,但其一旦获取智能合约权限便可能造成严重破坏。

    2025年7月3日
    2800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险