CoinDCX:n sisäpiiriläistä tutkitaan 44 miljoonan dollarin kryptovarkauden jälkeen

CoinDCX:n sisäpiiriläistä tutkitaan 44 miljoonan dollarin kryptovarkauden jälkeen
Poliisi pidätti CoinDCX:n hakkeroidun DevOps-insinöörin

Intialaisen kryptovaluuttapörssi CoinDCX:n äskettäisen hakkeroinnin tutkinta on johtanut yhtiön sisäpiiriläiseen, jonka rooli ja mahdollinen osallisuus 44 miljoonan dollarin varkauteen on nyt poliisin tutkittavana.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Intian tiedotusvälineiden mukaan rikospoliisi (CEN) pidätti 26. heinäkuuta Bangaloren Whitefieldin alueella Bangaloressa toimivan CoinDCX:n 30-vuotiaan ohjelmistoinsinöörin Rahul Agarwalin.

Kryptopörssin palveluksessa toukokuusta 2023 lähtien työskennelleen ja huhtikuussa 2025 kokopäiväiseen tehtävään ylennetyn Agarwalin tiedot ovat tiettävästi vaarantuneet, minkä ansiosta hakkerit pääsivät pörssin sisäisiin järjestelmiin.

Joidenkin lähteiden mukaan Agarwalin työkannettava tietokone sai tartunnan haittaohjelmalla, joka lähetettiin WhatsAppin kautta saksalaisesta numerosta, jossa tarjottiin väärennettyä työtilaisuutta. Tämä hienostunut sosiaalinen insinööritoimintahyökkäys korostaa kryptoalan työntekijöihin kohdistuvia kasvavia riskejä.

DevOps-insinöörinä työskentelevä Agarwal kiisti suoran osallisuuden hakkerointiin, mutta myönsi työskentelevänsä freelancerina kolmelle tai neljälle yksityisasiakkaalle, mikä saattoi paljastaa hänen valtakirjansa.

Viranomaiset löysivät myös selittämättömän 1,5 miljoonan rupian (~17 100 dollaria) talletuksen hänen pankkitililleen, mikä herättää kysymyksiä sisäpiirin osallistumisesta.

CoinDCX:n toimitusjohtaja Sumit Gupta vahvisti X:n (entinen Twitter) kautta, että tietoturvaloukkaus koski sisäistä järjestelmää, ei käyttäjien lompakoita, mutta kieltäytyi antamasta lisätietoja.

"Joissakin mediatiedotteissa viitataan Karnatakan poliisille jättämäämme FIR:iin, joka koskee rikkomusta. Koska tutkinta jatkuu, emme voi kommentoida asiaa julkisesti varmistaaksemme prosessin eheyden. Teemme täyttä yhteistyötä lainvalvontaviranomaisten kanssa", Gupta kirjoitti.

Hienostunut sosiaalinen manipulointi

Gupta kuvaili hyökkäystä erittäin hienostuneeksi, johon sisältyi kehittyneitä sosiaalisen insinööritaidon taktiikoita:

"Tällaisilla hyökkäyksillä pyritään usein saamaan luvaton pääsy sisäisen henkilöstön kautta. Tietojemme mukaan viranomaiset työskentelevät aktiivisesti jäljittääkseen murrosta vastuussa olevat hakkerit", hän sanoi.

Heinäkuun 19. päivän hakkeroinnin jälkeen CoinDCX teki rikosilmoituksen poliisille ja käynnisti palkkio-ohjelman, jossa tarjotaan jopa 25 prosenttia varastetuista varoista (noin 11 miljoonaa dollaria) palkkioksi kaikista tiedoista, jotka auttavat varojen palauttamisessa.

Toistaiseksi palkkioaloitteen tulokset ovat vielä tuntemattomia. Tapaus on korostanut kryptoalan haavoittuvuutta kehittyneille verkkohyökkäyksille sekä työntekijöiden koulutuksen ja valtakirjojen turvallisuuden kiireellistä tarvetta.

Kuten kirjoitimme, Coinbase silmät CoinDCX hankinta keskellä Intia laajentumissuunnitelmia

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.