印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

印度加密货币交易所CoinDCX CEO Sumit Gupta证实,平台近期4400万美元安全漏洞源于针对性社会工程攻击。初步调查显示,攻击者通过操纵员工获取未授权内部系统访问权限。据报道,班加罗尔警方已拘留一名涉嫌泄露内部凭证的软件工程师,攻击者先测试性转出1美元USDT,随后盗取大额资金。社会工程攻击已成为加密货币行业主要威胁,去年朝鲜黑客曾用类似手法窃取日本交易所3.05亿美元。CoinDCX表示正配合当局调查,但以调查进行中为由拒绝披露更多细节。

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

印度加密货币交易所CoinDCX首席执行官Sumit Gupta将平台近期4400万美元的安全漏洞事件归因于针对性社会工程攻击。

Gupta于7月31日通过X平台(原Twitter)发布的声明中表示,初步调查显示此次漏洞可能源于获取未授权内部访问的操纵手段。他解释称这类攻击通常通过诱骗员工泄露敏感系统或凭证来实现。

根据其表述:

“根据我们内部初步调查结果,这显然是一次精密的社会工程攻击。此类攻击通常会锁定企业员工,以非法获取组织内部系统访问权限。”

这印证了印度媒体的相关报道——CoinDCX某员工可能知情或疏忽地扮演了关键角色。《印度时报》透露,班加罗尔警方已拘留交易所软件工程师Rahul Agarwal,据称其内部凭证在攻击中被滥用。

报道指出,攻击者首先从该员工账户发起1美元USDT测试交易,随后实施4400万美元盗取。当局正在调查该员工是否存在共谋或失职行为。

Gupta未透露调查进展细节,仅表示:

印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致 印度加密货币交易所CoinDCX遭4400万美元安全漏洞 系员工操纵与社会工程攻击所致

“由于调查仍在进行,我们无法就此事件与媒体或公众进一步沟通。必须确保调查流程的完整性,我们正全力配合当局工作。”

社会工程攻击威胁

社会工程攻击持续困扰加密行业,这类通过操控人为因素突破技术防护的手段,据安全研究机构统计占网络攻击总量的98%。

CoinDCX事件只是过去一年同类攻击的缩影。去年美国政府披露,朝鲜黑客采用类似手法从日本DMM比特币交易所窃取3.05亿美元。区块链分析师ZachXBT今年也指出,Coinbase用户每年因社会工程诈骗损失超3亿美元。

这些案例揭示出严峻现实:当员工被成功操控时,即便最先进的网络安全防护也会失效。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28413.html

CHAINTT的头像CHAINTT
上一篇 2025年8月1日
下一篇 2025年8月1日

相关推荐

  • “Cathie Wood的ARK基金抛售1.46亿美元Circle股票 股价飙升之际套现”

    ARK Invest近期加速减持Circle(CRCL)股票,该股自6月5日上市以来涨幅达250%。6月20日,ARK通过旗下三只ETF抛售60.9万股,套现1.462亿美元,为过去一周第三次大规模减持,累计已出售125万股,获利约2.43亿美元。尽管减持约29%的IPO持仓,ARK仍以7.504亿美元持股市值位列Circle第八大股东。目前CRCL是ARKW基金第一大重仓股(权重7.8%),显示ARK对其长期前景保持信心。Circle最大股东为IDG-Accel中国资本基金,持股2330万股。

    2025年6月23日
    16800
  • PayPal全新加密支付服务将国际交易手续费削减90%

    PayPal推出”Pay with Crypto”服务,支持100多种加密货币即时兑换法币或PYUSD稳定币,跨境交易费降低90%。该服务整合法币与加密支付界面,覆盖全球6.5亿加密用户,同时推出”PayPal World”平台实现五大数字钱包互操作性,旨在降低跨境支付成本并推动稳定币应用。CEO表示这将打破传统国际贸易壁垒,为商户提供更高利润空间和4%的PYUSD存储收益。

    2025年7月29日
    5000
  • SEC明确表态:流动性质押代币为收据凭证,非证券类别

    美国SEC公司金融部门发布新指引,明确流动性质押及其相关质押凭证代币(SRTs)不构成需注册的证券发行。SRTs作为质押资产所有权的流动性凭证,其经济模型通过调整代币比率或增发/销毁来反映奖励与惩罚。SEC指出,当前多数DeFi流动性质押服务商仅提供管理性服务,不涉及证券交易。但该立场不适用于超出行政职能的服务商或偏离声明的结构。此次指引与5月29日声明共同勾勒了质押活动在证券法下的合规边界,同时保留了具体案例的评估空间。

    2025年8月6日
    3700
  • 从Aerodrome到Uniswap:Coinbase现已支持应用内DEX交易路由

    Coinbase宣布通过Base网络在App内直接集成DEX交易功能,使美国用户(除纽约州外)可即时交易数百万种Base原生代币,远超平台现有300种上架资产。该功能通过Aerodrome、Uniswap等协议聚合流动性,并内置自托管钱包、免除Gas费,简化去中心化交易流程。Base网络7月现货交易量超410亿美元,现支持Virtuals等项目代币交易。Coinbase计划逐步扩展至Solana等网络,并向美国以外地区开放。此举为Base生态开发者提供公平竞争环境,加速链上经济发展。

    2025年8月9日
    4200
  • 58%的风险投资涌入AI领域 区块链行业面临挑战

    2025年上半年全球AI投资激增,Q1融资600-730亿美元超2024年全年半数,同比增长超100%,AI占风投资金比例从28%跃至58%。OpenAI等巨头主导”赢家通吃”格局,400亿美元融资创纪录。95%资金集中于生成式AI基础设施,美国占据99%份额。下半年将面临监管审查、技术突破与市场验证,资本或向具备商业落地的企业集中,行业分化加速。

    2025年7月29日
    12700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险