Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Intialaisen kryptovaluuttapörssi CoinDCX:n äskettäisen hakkeroinnin tutkinta on johtanut yhtiön sisäpiiriläiseen, jonka rooli ja mahdollinen osallisuus 44 miljoonan dollarin varkauteen on nyt poliisin tutkittavana.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Intian tiedotusvälineiden mukaan rikospoliisi (CEN) pidätti 26. heinäkuuta Bangaloren Whitefieldin alueella Bangaloressa toimivan CoinDCX:n 30-vuotiaan ohjelmistoinsinöörin Rahul Agarwalin.
Kryptopörssin palveluksessa toukokuusta 2023 lähtien työskennelleen ja huhtikuussa 2025 kokopäiväiseen tehtävään ylennetyn Agarwalin tiedot ovat tiettävästi vaarantuneet, minkä ansiosta hakkerit pääsivät pörssin sisäisiin järjestelmiin.
Joidenkin lähteiden mukaan Agarwalin työkannettava tietokone sai tartunnan haittaohjelmalla, joka lähetettiin WhatsAppin kautta saksalaisesta numerosta, jossa tarjottiin väärennettyä työtilaisuutta. Tämä hienostunut sosiaalinen insinööritoimintahyökkäys korostaa kryptoalan työntekijöihin kohdistuvia kasvavia riskejä.
DevOps-insinöörinä työskentelevä Agarwal kiisti suoran osallisuuden hakkerointiin, mutta myönsi työskentelevänsä freelancerina kolmelle tai neljälle yksityisasiakkaalle, mikä saattoi paljastaa hänen valtakirjansa.
Viranomaiset löysivät myös selittämättömän 1,5 miljoonan rupian (~17 100 dollaria) talletuksen hänen pankkitililleen, mikä herättää kysymyksiä sisäpiirin osallistumisesta.
CoinDCX:n toimitusjohtaja Sumit Gupta vahvisti X:n (entinen Twitter) kautta, että tietoturvaloukkaus koski sisäistä järjestelmää, ei käyttäjien lompakoita, mutta kieltäytyi antamasta lisätietoja.
"Joissakin mediatiedotteissa viitataan Karnatakan poliisille jättämäämme FIR:iin, joka koskee rikkomusta. Koska tutkinta jatkuu, emme voi kommentoida asiaa julkisesti varmistaaksemme prosessin eheyden. Teemme täyttä yhteistyötä lainvalvontaviranomaisten kanssa", Gupta kirjoitti.
Gupta kuvaili hyökkäystä erittäin hienostuneeksi, johon sisältyi kehittyneitä sosiaalisen insinööritaidon taktiikoita:
"Tällaisilla hyökkäyksillä pyritään usein saamaan luvaton pääsy sisäisen henkilöstön kautta. Tietojemme mukaan viranomaiset työskentelevät aktiivisesti jäljittääkseen murrosta vastuussa olevat hakkerit", hän sanoi.
Heinäkuun 19. päivän hakkeroinnin jälkeen CoinDCX teki rikosilmoituksen poliisille ja käynnisti palkkio-ohjelman, jossa tarjotaan jopa 25 prosenttia varastetuista varoista (noin 11 miljoonaa dollaria) palkkioksi kaikista tiedoista, jotka auttavat varojen palauttamisessa.
Toistaiseksi palkkioaloitteen tulokset ovat vielä tuntemattomia. Tapaus on korostanut kryptoalan haavoittuvuutta kehittyneille verkkohyökkäyksille sekä työntekijöiden koulutuksen ja valtakirjojen turvallisuuden kiireellistä tarvetta.
Kuten kirjoitimme, Coinbase silmät CoinDCX hankinta keskellä Intia laajentumissuunnitelmia