印度交易所CoinDCX遭遇4400万美元安全漏洞事件
印度加密货币交易所CoinDCX首席执行官Sumit Gupta近日表示,该平台近期发生的4400万美元安全漏洞事件与一起针对性社会工程学攻击有关。7月31日,Gupta通过X平台(原推特)发表声明称,初步调查显示该漏洞可能源于获取未授权内部访问权限的操纵手段。
社会工程学攻击手段
Gupta在声明中解释道:"根据我们的内部初步调查,这似乎是一次复杂的社会工程学攻击。这类攻击通常会锁定企业员工,通过非法手段获取组织内部系统的访问权限。"这一发现印证了印度媒体的相关报道,即某位CoinDCX员工可能在知情或疏忽的情况下发挥了关键作用。
据《印度时报》报道,班加罗尔警方已拘留CoinDCX软件工程师Rahul Agarwal,其内部凭证涉嫌在漏洞事件中被滥用。报道称,攻击者先通过该员工账户发起1美元USDT测试交易,随后实施了4400万美元的巨额盗取。当局正在调查该员工是否存在共谋行为。
调查进展与行业警示
Gupta表示由于调查仍在进行,无法向媒体或公众透露更多细节:"我们正全力配合当局工作,确保调查流程的完整性。"
社会工程学攻击持续困扰加密货币行业,这类攻击通过针对人类行为来绕过技术防护。安全研究人员估计,高达98%的网络攻击都源于某种形式的社会工程学手段。CoinDCX事件只是过去一年行业趋势的缩影。
去年美国当局披露,与朝鲜有关的攻击者曾使用类似手段从日本DMM Bitcoin交易所窃取3.05亿美元。今年早些时候,区块链分析师ZachXBT也指出,Coinbase用户每年因社会工程学诈骗损失超3亿美元。
这些案例凸显了一个严峻问题:当员工被操纵时,即便是最先进的网络安全措施也可能失效。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注