4,400만 달러 암호화폐 도난 사건 이후 조사 중인 CoinDCX 내부자

4,400만 달러 암호화폐 도난 사건 이후 조사 중인 CoinDCX 내부자
코인DCX의 해킹된 데브옵스 엔지니어가 경찰에 체포되었습니다.

최근 인도 암호화폐 거래소 코인DCX의 해킹 사건에 대한 수사가 진행되면서 회사 내부자가 4,400만 달러 도난 사건에 연루되었을 가능성이 있는 것으로 보고 경찰의 조사를 받고 있습니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

인도 언론에 따르면 7월 26일 방갈로르 화이트필드 지역의 형사 경찰(CEN)은 코인DCX의 30세 소프트웨어 엔지니어인 라훌 아가왈(Rahul Agarwal) 을 체포했습니다.

2023년 5월부터 암호화폐 거래소에 고용되어 2025년 4월 정규직으로 승진한 아가왈은 자신의 자격 증명이 유출되어 해커가 거래소 내부 시스템에 접근할 수 있었던 것으로 알려졌습니다.

일부 소식통에 따르면 아가왈의 업무용 노트북은 가짜 취업 기회를 제공하는 독일 번호로부터 왓츠앱을 통해 전송된 멀웨어에 감염되었다고 합니다. 이 정교한 소셜 엔지니어링 공격은 암호화폐 업계 직원을 노리는 위험이 증가하고 있음을 보여줍니다.

데브옵스 엔지니어인 아가왈은 해킹에 직접 관여한 사실은 부인했지만, 3~4명의 개인 고객을 위해 프리랜서로 일하면서 자신의 자격 증명이 노출되었을 가능성이 있다고 인정했습니다.

당국은 또한 그의 은행 계좌에 150만 루피(약 1만 7,100달러)의 설명할 수 없는 입금이 발견되어 내부자 개입에 대한 의문을 제기했습니다.

코인DCX의 CEO 수밋 굽타는 X(이전 트위터)를 통해 이번 유출이 사용자 지갑이 아닌 내부 시스템에 영향을 미쳤다고 확인했지만, 자세한 내용은 밝히지 않았습니다.

"일부 언론 보도에서는 이번 침해 사건과 관련하여 카르나타카 경찰에 제출한 FIR을 언급하고 있습니다. 조사가 계속 진행 중이므로 절차의 무결성을 보장하기 위해 공개적으로 언급할 수 없습니다. 저희는 법 집행 기관에 전적으로 협조하고 있습니다."라고 굽타는 썼습니다.

정교한 사회 공학

굽타는 이번 공격이 고도의 사회공학적 수법이 동원된 매우 정교한 공격이라고 설명했습니다:

"이러한 공격은 종종 내부 직원을 통해 무단으로 액세스하는 것을 목표로 합니다. 우리가 아는 한, 당국은 이번 침해에 책임이 있는 해커를 추적하기 위해 적극적으로 노력하고 있습니다."라고 그는 말했습니다.

7월 19일 해킹이 발생한 후 코인DCX는 경찰에 고소장을 제출하고 자산 복구에 도움이 되는 정보를 제공하면 도난당한 자금의 최대 25%(약 1,100만 달러)를 포상금으로 지급하는 현상금 프로그램을 시작했습니다.

아직까지 포상금 제도의 결과는 알려지지 않았습니다. 이번 사건은 암호화폐 업계가 지능형 사이버 공격에 취약하다는 점과 직원 교육 및 자격증명 보안이 시급히 필요하다는 점을 강조했습니다.

코인베이스, 인도 확장 계획에 따라 코인DCX 인수를 검토하다

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.