印度最大加密货币交易所CoinDCX遭6.15亿黑客攻击事件调查
印度头部加密货币交易所CoinDCX遭遇约615亿韩元(约合441亿日元)规模的黑客攻击事件最新调查显示,此次安全漏洞源于针对内部人员的社交工程攻击。这再次印证了"人为因素"仍是加密行业最大的安全软肋。
内部人员成攻击跳板
7月31日,CoinDCX首席执行官Sumit Gupta通过社交媒体平台X(原推特)公布初步调查结果,确认黑客采用高度复杂的社交工程技术获取了内部系统权限。"这类攻击通常通过诱骗内部员工泄露关键认证信息实现",Gupta在声明中解释。
印度当地媒体披露的案情细节显示,班加罗尔警方根据涉事账户登录记录,逮捕了软件工程师Rahul Agarwal。调查发现,黑客在窃取大额资金前,曾通过该工程师账户进行小额USDT测试转账。目前警方正重点调查Agarwal是否存在主动配合行为,或仅是账户凭证遭窃。
社会工程攻击占比超98%
这起涉案金额达3,170万美元的安全事件自爆发之初就震惊业界。Gupta在后续公告中强调:"由于调查仍在进行,信息披露将保持必要限度",同时承诺将全力配合当局彻查。
该事件特别值得警惕之处在于,攻击核心并非技术漏洞,而是利用"人为疏漏"的社交工程手段。据网络安全行业统计,高达98%的黑客攻击都采用社会工程方式。
全球相似案例频发
类似手法在北美和日本市场早有先例。美国调查机构曾披露,朝鲜黑客组织通过LinkedIn等平台锁定日本加密货币交易所DMM Bitcoin,最终窃取3.05亿美元;区块链分析师ZachXBT则指出,Coinbase用户每年因类似骗局损失超3亿美元。
行业评论指出,CoinDCX事件再次证明加密货币行业单靠技术防护难以有效降低安全风险。在应对网络威胁方面,技术防御与人员安全意识教育的双轨策略已成为时代必选项。