CoinDCX-insider efterforskes efter kryptotyveri på 44 millioner dollars

CoinDCX-insider efterforskes efter kryptotyveri på 44 millioner dollars
Hacket DevOps-ingeniør hos CoinDCX anholdt af politiet

Efterforskningen af det nylige hack af den indiske kryptovalutabørs CoinDCX har ført til en insider i virksomheden, hvis rolle og potentielle involvering i tyveriet af 44 millioner dollars nu er under politiets lup.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Ifølge indiske medier arresterede kriminalpolitiet (CEN) i Whitefield-distriktet i Bangalore den 26. juli Rahul Agarwal, en 30-årig softwareingeniør hos CoinDCX.

Agarwal, der har været ansat på kryptobørsen siden maj 2023 og blev forfremmet til en fuldtidsstilling i april 2025, fik angiveligt kompromitteret sine legitimationsoplysninger, så hackere kunne få adgang til børsens interne systemer.

Nogle kilder siger, at Agarwals arbejdslaptop blev inficeret via malware sendt over WhatsApp fra et tysk nummer, der tilbød en falsk jobmulighed. Dette sofistikerede social engineering-angreb fremhæver de voksende risici, der er rettet mod ansatte i kryptoindustrien.

Agarwal, en DevOps-ingeniør, nægtede at være direkte involveret i hacket, men indrømmede, at han arbejdede freelance for tre til fire private kunder, hvilket potentielt kunne afsløre hans legitimationsoplysninger.

Myndighederne opdagede også et uforklarligt indskud på 1,5 millioner rupees (~17.100 dollars) på hans bankkonto, hvilket rejser spørgsmål om insiderdeltagelse.

CoinDCX ' CEO Sumit Gupta bekræftede via X (tidligere Twitter), at bruddet påvirkede et internt system og ikke brugernes tegnebøger, men afviste at give yderligere detaljer.

"Nogle medierapporter henviser til vores FIR, der er indgivet til Karnataka politi vedrørende bruddet. Da efterforskningen fortsætter, kan vi ikke kommentere offentligt for at sikre processens integritet. Vi samarbejder fuldt ud med de retshåndhævende myndigheder," skrev Gupta .

Sofistikeret social engineering

Gupta beskrev angrebet som meget sofistikeret og involverede avancerede social engineering-taktikker:

"Sådanne angreb har ofte til formål at få uautoriseret adgang via internt personale. Så vidt vi ved, arbejder myndighederne aktivt på at spore de hackere, der er ansvarlige for dette brud," sagde han.

Efter hacket den 19. juli indgav CoinDCX en politianmeldelse og lancerede et dusørprogram, der tilbyder op til 25 % af de stjålne midler (ca. 11 millioner dollars) som belønning for alle oplysninger, der hjælper med at genfinde aktiverne.

Indtil videre er resultaterne af dusørinitiativet ukendte. Hændelsen har understreget kryptoindustriens sårbarhed over for avancerede cyberangreb og det presserende behov for medarbejderuddannelse og legitimationssikkerhed.

Som vi skrev, Coinbase ser CoinDCX-opkøb midt i Indiens ekspansionsplaner

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.