印度最大加密货币交易所CoinDCX遭黑客入侵 涉案金额达611亿韩元
印度最大加密货币交易所之一CoinDCX近日发生约611亿韩元规模的黑客入侵事件,一名内部员工已被警方逮捕。该事件被确认为利用社会工程学技术渗透内部系统的精密作案,再次为行业敲响安全警钟。
内部工程师涉案被捕
据印度《印度时报》报道,班加罗尔警方近日逮捕了CoinDCX所属软件工程师Rahul Agarwal。作为拥有该交易所内部系统访问权限的人员,调查发现黑客利用其登录信息将约4400万美元(约611亿韩元)资金转移至外部钱包。
资金转移过程曝光
调查显示,事件始于7月19日凌晨2时30分左右1 USDT被转至外部钱包。至当日上午9时30分,资金已分6次转入不同钱包完成全部窃取。CoinDCX运营公司Neviloo Technologies直接向警方报案后,这起资产侵占事件才得以曝光。
嫌疑人否认指控
Agarwal声称对事件不知情并坚称自己无辜,但承认同时在多个平台从事兼职工作。调查发现其接收的文件中可能包含恶意程序,且曾接到来自德国的可疑电话。其账户中还存有来源不明的约17,000美元(约2363万韩元)存款。
交易所回应事件
CoinDCX联合创始人兼CEO Sumit Gupta将此次事件定性为社会工程学攻击,虽然通过官方渠道敦促调查,但以案件正在侦办为由未透露具体细节。他表示:"已就影响平台的安全事件向卡纳塔克邦警方正式提交报告,并正在重组内部安全体系。"
加密货币行业安全形势严峻
今年以来加密货币行业大小黑客事件频发引发不安。2月Bybit交易所曾遭朝鲜黑客组织Lazarus Group攻击,损失高达15亿美元(约2.085万亿韩元)。仅上半年被窃取的加密资产规模已超过21亿美元(约2.919万亿韩元),创历史新高。
专家呼吁加强防范
专家指出,随着加密货币产业成熟,攻击者的渗透策略也将更加精密,除技术防护外必须同步加强内部人员审查和安全意识教育。CoinDCX事件鲜明印证了这种威胁已从假设变为现实。