印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

印度加密货币交易所CoinDCX CEO Sumit Gupta证实,平台近期4400万美元安全漏洞源于针对性社会工程攻击。初步调查显示,攻击者通过操纵员工获取未授权内部系统访问权限。据报道,班加罗尔警方已拘留一名涉嫌泄露内部凭证的软件工程师,攻击者先测试性转出1美元USDT,随后盗取大额资金。社会工程攻击已成为加密货币行业主要威胁,去年朝鲜黑客曾用类似手法窃取日本交易所3.05亿美元。CoinDCX表示正配合当局调查,但以调查进行中为由拒绝披露更多细节。

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX首席执行官Sumit Gupta将平台近期4400万美元的安全漏洞事件归因于针对性社会工程攻击。

Gupta于7月31日通过X平台(原Twitter)发布的声明中表示,初步调查显示此次漏洞可能源于获取未授权内部访问的操纵手段。他解释称这类攻击通常通过诱骗员工泄露敏感系统或凭证来实现。

根据其表述:

“根据我们内部初步调查结果,这显然是一次精密的社会工程攻击。此类攻击通常会锁定企业员工,以非法获取组织内部系统访问权限。”

这印证了印度媒体的相关报道——CoinDCX某员工可能知情或疏忽地扮演了关键角色。《印度时报》透露,班加罗尔警方已拘留交易所软件工程师Rahul Agarwal,据称其内部凭证在攻击中被滥用。

报道指出,攻击者首先从该员工账户发起1美元USDT测试交易,随后实施4400万美元盗取。当局正在调查该员工是否存在共谋或失职行为。

Gupta未透露调查进展细节,仅表示:

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

“由于调查仍在进行,我们无法就此事件与媒体或公众进一步沟通。必须确保调查流程的完整性,我们正全力配合当局工作。”

社会工程攻击威胁

社会工程攻击持续困扰加密行业,这类通过操控人为因素突破技术防护的手段,据安全研究机构统计占网络攻击总量的98%。

CoinDCX事件只是过去一年同类攻击的缩影。去年美国政府披露,朝鲜黑客采用类似手法从日本DMM比特币交易所窃取3.05亿美元。区块链分析师ZachXBT今年也指出,Coinbase用户每年因社会工程诈骗损失超3亿美元。

这些案例揭示出严峻现实:当员工被成功操控时,即便最先进的网络安全防护也会失效。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28413.html

CHAINTT的头像CHAINTT
上一篇 22小时前
下一篇 22小时前

相关推荐

  • Coinbase创始人分享加密货币视角下的美国大选分析与见解

    本次美国大选成为加密货币行业的重大胜利:支持加密的Bernie Moreno击败反对派议员,特朗普公开力挺加密行业,国会迎来史上最亲加密的阵容。选举结果明确反对SEC等机构扼杀加密行业的企图,StandWithCrypto组织推动257名支持者进入众议院。Coinbase创始人强调行业坚持无党派原则,将通过Fairshake等组织投入7800万美元推动2026年中期选举,目标实现全球加密监管协调。文章指出加密技术将重塑金融体系,呼吁通过合理立法保护行业发展。

    币圈百科 2025年7月17日
    1400
  • 美国证监会新规借鉴CFTC与Coinbase标准 决定加密货币现货ETF纳入资产

    美国SEC或将批准具有强劲期货市场表现的数字资产现货ETF。CBOE最新文件显示,SEC可能要求相关数字资产需有至少6个月的期货交易记录,Coinbase衍生品平台将作为参考市场。符合标准的代币包括比特币、以太坊等主流币种,而缺乏期货市场的新兴代币需通过更复杂的《1940年投资公司法》途径。

    1天前
    1100
  • 黑客通过合作伙伴漏洞窃取巴西央行储备账户1.4亿美元

    黑客通过入侵巴西软件供应商C&M的系统,窃取了与央行关联的6个储备账户约1.4亿美元资金。调查显示,一名员工以2.7万美元出售公司登录权限并开发辅助工具协助攻击。约3000-4000万美元赃款已被兑换为比特币等加密货币,执法部门已冻结4980万美元并追查至少4名同伙。攻击者通过拉美多国交易所和场外经纪商洗钱,但因大额交易触发警报导致兑换受阻。央行已要求相关机构切断与C&M的连接,并考虑加强即时支付系统监管。案件仍在联邦调查中,重点追回资金并锁定主谋。

    2025年7月5日
    3000
  • 去中心化金融(DeFi)如何吸引传统投资者:西装币投资者的机遇与挑战

    加密货币运动源于对传统金融的反叛,倡导透明度与去中心化。如今机构投资者如贝莱德大举入场,但DeFi仍因投机文化被视为”赌场”。代币化现实世界资产(RWA)成为机构进入DeFi的桥梁,其市值半年翻倍至240亿美元。尽管63%美国人不信任加密产品,但DeFi正通过合规框架和隐形集成(如Aave协议嵌入金融科技应用)走向成熟。机构资本与监管明确性将推动DeFi发展,但必须保持去中心化核心。

    资讯 2025年7月8日
    1300
  • 挪威考虑禁止加密货币挖矿 本土企业却重金押注比特币

    挪威政府计划于年底前出台临时禁令,限制新建加密货币挖矿数据中心,以优先保障电力资源用于经济效益更高的领域。数字化部长卡里安妮·通指出,该行业能耗高但贡献有限,既无就业创造也缺乏财政收益。此举与萨尔瓦多等国家支持比特币挖矿的政策形成反差,后者通过消纳过剩电力促进经济。值得注意的是,挪威企业正逆势增持比特币资产:Aker ASA持有754枚比特币(约8000万美元),K33公司计划将持仓量提升至1000枚,显示比特币作为企业储备资产仍受认可。这一矛盾现象凸显加密货币在全球金融体系中的复杂定位。

    2025年6月21日
    21000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险