O membro da CoinDCX é investigado após o roubo de criptografia de US$ 44 milhões

O membro da CoinDCX é investigado após o roubo de criptografia de US$ 44 milhões
Engenheiro de DevOps da CoinDCX preso pela polícia

A investigação sobre o recente hack da bolsa de criptomoedas indiana CoinDCX levou a um membro da empresa, cujo papel e possível envolvimento no roubo de US$ 44 milhões está agora sob escrutínio da polícia.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

De acordo com a mídia indiana, em 26 de julho, a polícia criminal (CEN) no distrito de Whitefield, em Bangalore, prendeu Rahul Agarwal, um engenheiro de software de 30 anos da CoinDCX.

Agarwal, empregado pela bolsa de criptomoedas desde maio de 2023 e promovido a um cargo de tempo integral em abril de 2025, supostamente teve suas credenciais comprometidas, permitindo que hackers acessassem os sistemas internos da bolsa.

Algumas fontes dizem que o laptop de trabalho de Agarwal foi infectado por malware enviado pelo WhatsApp de um número alemão que oferecia uma falsa oportunidade de emprego. Esse sofisticado ataque de engenharia social destaca os riscos crescentes direcionados aos funcionários do setor de criptografia.

Agarwal, um engenheiro de DevOps, negou envolvimento direto no hack, mas admitiu ter trabalhado como freelancer para três ou quatro clientes particulares, o que poderia expor suas credenciais.

As autoridades também descobriram um depósito inexplicável de 1,5 milhão de rúpias (~US$ 17.100) em sua conta bancária, levantando questões sobre a participação de pessoas de dentro.

O CEO da CoinDCX , Sumit Gupta, confirmou via X (antigo Twitter) que a violação afetou um sistema interno e não as carteiras dos usuários, mas se recusou a fornecer mais detalhes.

"Alguns relatórios da mídia fazem referência ao nosso FIR apresentado à polícia de Karnataka sobre a violação. Como a investigação continua, não podemos comentar publicamente para garantir a integridade do processo. Estamos cooperando totalmente com a aplicação da lei", escreveu Gupta .

Engenharia social sofisticada

Gupta descreveu o ataque como altamente sofisticado, envolvendo táticas avançadas de engenharia social:

"Esses ataques geralmente visam obter acesso não autorizado por meio da equipe interna. Até onde sabemos, as autoridades estão trabalhando ativamente para rastrear os hackers responsáveis por essa violação", disse ele.

Após a invasão de 19 de julho, a CoinDCX apresentou uma queixa policial e lançou um programa de recompensas, oferecendo até 25% dos fundos roubados (cerca de US$ 11 milhões) como recompensa por qualquer informação que ajude na recuperação de ativos.

Até o momento, os resultados da iniciativa de recompensa permanecem desconhecidos. O incidente ressaltou a vulnerabilidade do setor de criptografia a ataques cibernéticos avançados e a necessidade urgente de treinamento de funcionários e segurança de credenciais.

Como escrevemos, a Coinbase está de olho na aquisição da CoinDCX em meio a planos de expansão na Índia

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.