El tuit fue eliminado por el autor.
Pero guardamos todo 🙂.
La investigación sobre el reciente pirateo de la bolsa de criptomonedas india CoinDCX ha conducido a un empleado de la empresa, cuyo papel y posible implicación en el robo de 44 millones de dólares está ahora bajo escrutinio policial.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Según los medios de comunicación indios, el 26 de julio, la policía criminal (CEN) del distrito de Whitefield, en Bangalore, detuvo a Rahul Agarwal, un ingeniero de software de 30 años de CoinDCX.
Agarwal, empleado de la bolsa de criptomonedas desde mayo de 2023 y ascendido a un puesto a tiempo completo en abril de 2025, supuestamente vio comprometidas sus credenciales, lo que permitió a los hackers acceder a los sistemas internos de la bolsa.
Algunas fuentes afirman que el portátil de trabajo de Agarwal se infectó a través de un malware enviado por WhatsApp desde un número alemán que ofrecía una falsa oportunidad de trabajo. Este sofisticado ataque de ingeniería social pone de relieve los crecientes riesgos que se ciernen sobre los empleados del sector de las criptomonedas.
Agarwal, un ingeniero de DevOps, negó su implicación directa en el hackeo, pero admitió trabajar como freelance para tres o cuatro clientes privados, lo que podría exponer sus credenciales.
Las autoridades también descubrieron un depósito inexplicable de 1,5 millones de rupias (~17.100 dólares) en su cuenta bancaria, lo que plantea dudas sobre la participación de información privilegiada.
El consejero delegado de CoinDCX , Sumit Gupta, confirmó a través de X (antes Twitter) que la brecha afectó a un sistema interno, no a los monederos de los usuarios, pero se negó a dar más detalles.
"Algunos informes de los medios de comunicación hacen referencia a nuestro informe presentado a la policía de Karnataka en relación con la brecha. Como la investigación continúa, no podemos hacer comentarios públicamente para garantizar la integridad del proceso. Estamos cooperando plenamente con las fuerzas del orden", escribió Gupta .
Gupta describió el ataque como muy sofisticado, con tácticas avanzadas de ingeniería social:
"Este tipo de ataques suelen tener como objetivo obtener acceso no autorizado a través de personal interno. Por lo que sabemos, las autoridades están trabajando activamente para localizar a los piratas informáticos responsables de esta brecha", afirmó.
Tras el ataque del 19 de julio, CoinDCX presentó una denuncia ante la policía y puso en marcha un programa de recompensas, ofreciendo hasta el 25% de los fondos robados (unos 11 millones de dólares) como recompensa por cualquier información que ayude a recuperar los activos.
Hasta el momento, se desconocen los resultados de la iniciativa de recompensas. El incidente ha puesto de relieve la vulnerabilidad de la industria de las criptomonedas a los ciberataques avanzados y la necesidad urgente de formación de los empleados y seguridad de las credenciales.
Como escribimos, Coinbase estudia la adquisición de CoinDCX en medio de sus planes de expansión en la India