印度加密货币交易所Coindcx遭遇重大安全漏洞事件
事件概述
印度知名加密货币交易所Coindcx近日遭遇重大安全漏洞,班加罗尔警方逮捕了该交易所软件工程师Rahul Agarwal,涉案金额高达4400万美元。调查显示,黑客可能利用其登录凭证转移资金。该事件在Coindcx公开确认数周后出现重大进展,引发业界对内部安全风险的广泛讨论。
事件起源
7月19日,Coindcx首席执行官Sumit Gupta通过社交平台向用户保证客户资金安全。他确认用于流动性供给的操作账户遭到入侵,损失将由公司储备金承担,交易服务不受影响。
但班加罗尔警方调查发现,此次安全事件源于Agarwal的工作笔记本电脑。据称黑客通过其凭证获取机密流程后,将被盗加密货币转入六个不同钱包。当地媒体报道称,Coindcx在发现可疑活动后提交正式投诉,内部检查确认Agarwal的安全凭证是入侵入口点。
黑客手法与行业反应
调查显示,Agarwal承认曾为多家私人机构兼职工作。其银行账户曾收到来自不明来源的150万卢比,且在入侵前接到过德国号码的WhatsApp通话。警方称Agarwal表示通话中接收的文件可能包含恶意代码,这为黑客提供了访问公司服务器的途径。
加密货币调查员ZachXBT在社交媒体批评此类疏忽行为,指出基本安全疏漏可导致巨额损失。这一观点反映了加密社区对内部威胁和网络安全实践的普遍担忧。
Gupta重申客户资金未受影响,确认冷钱包基础设施保持安全,并表示公司正配合执法部门追回被盗资产。此次逮捕事件凸显单个终端的安全漏洞足以对价值数百万美元的加密货币平台造成重大打击。