Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Ancheta privind recenta spargere a bursei indiene de criptomonede CoinDCX a condus la identificarea unei persoane din interiorul companiei, al cărei rol și potențială implicare în furtul de 44 de milioane de dolari se află acum sub supravegherea poliției.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Potrivit presei indiene, la 26 iulie, poliția judiciară (CEN) din districtul Whitefield din Bangalore l-a arestat pe Rahul Agarwal, un inginer software în vârstă de 30 de ani de la CoinDCX.
Agarwal, angajat la bursa de criptomonede din mai 2023 și promovat la un post cu normă întreagă în aprilie 2025, ar fi avut acreditările compromise, permițând hackerilor să acceseze sistemele interne ale bursei.
Unele surse afirmă că laptopul de lucru al lui Agarwal a fost infectat prin intermediul unui malware trimis pe WhatsApp de la un număr german care oferea o oportunitate falsă de angajare. Acest atac sofisticat de inginerie socială evidențiază riscurile tot mai mari care vizează angajații din industria criptografică.
Agarwal, un inginer DevOps, a negat implicarea directă în hacking, dar a recunoscut că lucrează ca freelancer pentru trei-patru clienți privați, ceea ce i-ar putea expune acreditările.
Autoritățile au descoperit, de asemenea, un depozit inexplicabil de 1,5 milioane de rupii (~ 17 100 USD) în contul său bancar, ceea ce ridică semne de întrebare cu privire la participarea din interior.
Sumit Gupta, CEO al CoinDCX , a confirmat prin intermediul X (fostul Twitter) că încălcarea a afectat un sistem intern, nu portofelele utilizatorilor, dar a refuzat să ofere detalii suplimentare.
"Unele rapoarte media fac referire la FIR-ul nostru depus la poliția din Karnataka cu privire la încălcare. Întrucât ancheta continuă, nu putem face comentarii publice pentru a asigura integritatea procesului. Cooperăm pe deplin cu autoritățile de aplicare a legii", a scris Gupta .
Gupta a descris atacul ca fiind foarte sofisticat, implicând tactici avansate de inginerie socială:
"Astfel de atacuri urmăresc adesea să obțină acces neautorizat prin intermediul personalului intern. Din câte știm, autoritățile lucrează în mod activ pentru a depista hackerii responsabili pentru această încălcare", a declarat el.
În urma hack-ului din 19 iulie, CoinDCX a depus o plângere la poliție și a lansat un program de recompense, oferind până la 25% din fondurile furate (aproximativ 11 milioane de dolari) drept recompensă pentru orice informație care ajută la recuperarea activelor.
Până în prezent, rezultatele inițiativei de recompensare rămân necunoscute. Incidentul a scos în evidență vulnerabilitatea industriei criptografice la atacuri cibernetice avansate și nevoia urgentă de formare a angajaților și de securitate a acreditărilor.
După cum am scris, Coinbase are în vedere achiziția CoinDCX pe fondul planurilor de extindere în India