拉胡尔·阿加瓦尔因利用泄露凭证盗窃4400万美元被捕
班加罗尔软件工程师拉胡尔·阿加瓦尔于2025年7月26日被捕,其受雇的印度加密货币交易所CoinDCX遭遇惊天盗窃案,涉案金额高达4400万美元。
内部凭证泄露引发安全危机
怀特菲尔德中央犯罪警察局调查显示,黑客通过获取阿加瓦尔的登录凭证入侵了CoinDCX服务器。据《德干先驱报》2025年7月30日报道,7月19日上午9:40左右,资金被转移至六个加密钱包。
突发:CoinDCX员工拉胡尔·阿加瓦尔因公司报告的4400万美元加密货币盗窃案被捕。调查发现黑客通过获取其登录凭证入侵系统并转移资金。
— Crypto India (@CryptooIndia) 2025年7月31日
公司储备金承担损失
被盗资金来自内部流动性账户的稳定币,而非客户资产。母公司Neblio Technologies表示将动用储备金承担损失,这与2024年WazirX交易所2.3亿美元用户资产被盗案形成鲜明对比。调查人员在阿加瓦尔账户中发现来源不明的15万卢比存款,但其否认涉案,称可能源于兼职工作导致的凭证泄露。
安全漏洞敲响警钟
网络安全专家指出端点防护不足是关键漏洞。2023年NIST研究曾预警金融系统凭证泄露风险,但CoinDCX显然未能重视。阿加瓦尔的笔记本电脑正接受取证分析以追踪黑客入口,该事件引发对中心化交易所安全性的质疑。
更新:CoinDCX工程师因379亿卢比(4400万美元)内部盗窃案被捕
• 伪装成自由职业软件的恶意程序入侵其笔记本
• 黑客通过窃取凭证访问内部系统
• 7月19日资金转入6个钱包
— Wise Advice (@wiseadvicesumit) 2025年7月31日
行业安全规范亟待升级
CoinDCX承诺全面审查安全协议,但事件暴露出加密行业在员工培训和访问控制方面的系统性缺陷。随着调查持续进行,加密社区期待该案能推动网络安全措施升级。