Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Etterforskningen av den nylige hackingen av den indiske kryptovaluta-børsen CoinDCX har ført til en bedriftsinnsider, hvis rolle og potensielle involvering i tyveriet på 44 millioner dollar nå er under politiets gransking.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Ifølge indiske medier arresterte kriminalpolitiet (CEN) i Whitefield-distriktet i Bangalore Rahul Agarwal, en 30 år gammel programvareingeniør ved CoinDCX, den 26. juli.
Agarwal, som har vært ansatt ved kryptobørsen siden mai 2023 og ble forfremmet til en heltidsrolle i april 2025, skal ha fått kompromittert sin legitimasjon, noe som gjorde det mulig for hackere å få tilgang til børsens interne systemer.
Noen kilder sier at Agarwals bærbare datamaskin ble infisert via skadelig programvare sendt over WhatsApp fra et tysk nummer som tilbyr en falsk jobbmulighet. Dette sofistikerte sosialtekniske angrepet viser den økende risikoen som er rettet mot ansatte i kryptobransjen.
Agarwal, en DevOps-ingeniør, nektet for direkte involvering i hackingen, men innrømmet å ha frilanset for tre til fire private kunder, noe som potensielt kan ha eksponert hans legitimasjon.
Myndighetene oppdaget også et uforklarlig innskudd på 1,5 millioner rupier (~ 17 100 dollar) på bankkontoen hans, noe som reiser spørsmål om innsiderdeltakelse.
CoinDCX-sjef Sumit Gupta bekreftet via X (tidligere Twitter) at bruddet påvirket et internt system, ikke brukerlommebøker, men nektet å gi ytterligere detaljer.
"Noen medierapporter refererer til vår FIR arkivert til Karnataka-politiet angående bruddet. Ettersom etterforskningen fortsetter, kan vi ikke kommentere dette offentlig for å sikre integriteten i prosessen. Vi samarbeider fullt ut med politiet", skrev Gupta .
Gupta beskrev angrepet som svært sofistikert, med avanserte sosial manipuleringstaktikker:
"Slike angrep har ofte som mål å skaffe seg uautorisert tilgang via interne ansatte. Så vidt vi vet, jobber myndighetene aktivt med å spore hackerne som er ansvarlige for dette innbruddet", sa han.
Etter hackingen 19. juli sendte CoinDCX inn en politianmeldelse og lanserte et dusørprogram, og tilbyr opptil 25% av de stjålne midlene (ca. 11 millioner dollar) som belønning for all informasjon som hjelper til med å gjenopprette eiendelene.
Så langt er resultatene av dusørinitiativet fortsatt ukjent. Hendelsen har understreket kryptobransjens sårbarhet for avanserte cyberangrep og det presserende behovet for opplæring av ansatte og legitimasjonssikkerhet.
Som vi skrev, Coinbase ser CoinDCX-oppkjøp midt i India ekspansjonsplaner