Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
L'enquête sur le récent piratage de la bourse indienne de crypto-monnaies CoinDCX a conduit à un initié de la société, dont le rôle et l'implication potentielle dans le vol de 44 millions de dollars font désormais l'objet d'un examen approfondi de la part de la police.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Selon les médias indiens, le 26 juillet, la police criminelle (CEN) du district de Whitefield à Bangalore a arrêté Rahul Agarwal, un ingénieur logiciel de 30 ans de CoinDCX.
Agarwal, employé par la bourse de crypto-monnaies depuis mai 2023 et promu à un rôle à temps plein en avril 2025, aurait vu ses informations d'identification compromises, permettant à des pirates d'accéder aux systèmes internes de la bourse.
Selon certaines sources, l'ordinateur portable de M. Agarwal aurait été infecté par un logiciel malveillant envoyé par WhatsApp à partir d'un numéro allemand proposant une fausse offre d'emploi. Cette attaque sophistiquée d'ingénierie sociale met en évidence les risques croissants ciblant les employés de l'industrie cryptographique.
Agarwal, un ingénieur DevOps, a nié toute implication directe dans le piratage, mais a admis travailler en freelance pour trois ou quatre clients privés, ce qui pourrait exposer ses informations d'identification.
Les autorités ont également découvert un dépôt inexpliqué de 1,5 million de roupies (~17 100 $) sur son compte bancaire, ce qui soulève des questions sur la participation d'un initié.
Le PDG de CoinDCX , Sumit Gupta, a confirmé via X (anciennement Twitter) que la violation avait affecté un système interne, et non les portefeuilles des utilisateurs, mais il a refusé de donner plus de détails.
"Certains médias font référence à notre FIR déposé auprès de la police de Karnataka concernant la violation. Comme l'enquête se poursuit, nous ne pouvons pas faire de commentaires publics afin de garantir l'intégrité du processus. Nous coopérons pleinement avec les forces de l'ordre", a écrit M. Gupta.
M. Gupta a décrit l'attaque comme étant très sophistiquée, impliquant des tactiques d'ingénierie sociale avancées :
"De telles attaques visent souvent à obtenir un accès non autorisé par l'intermédiaire du personnel interne. Pour autant que nous le sachions, les autorités travaillent activement à retrouver les pirates responsables de cette violation", a-t-il déclaré.
À la suite du piratage du 19 juillet, CoinDCX a déposé une plainte auprès de la police et lancé un programme de primes, offrant jusqu'à 25 % des fonds volés (environ 11 millions de dollars) comme récompense pour toute information permettant de récupérer les actifs.
Jusqu'à présent, les résultats de cette initiative restent inconnus. L'incident a mis en évidence la vulnérabilité de l'industrie de la cryptographie face aux cyberattaques avancées et le besoin urgent de formation des employés et de sécurité des informations d'identification.
Comme nous l'avons écrit, Coinbase envisage l'acquisition de CoinDCX dans le cadre de ses projets d'expansion en Inde.