Инсайдер CoinDCX под следствием после кражи криптовалюты на сумму $44 млн

Инсайдер CoinDCX под следствием после кражи криптовалюты на сумму $44 млн
Взломанный DevOps-инженер из CoinDCX арестован полицией

Расследование недавнего взлома индийской криптовалютной биржи CoinDCX вывело на инсайдера компании, чья роль и потенциальная причастность к краже 44 миллионов долларов теперь находится под пристальным вниманием полиции.

Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.

По данным индийских СМИ, 26 июля криминальная полиция (CEN) в районе Уайтфилд в Бангалоре арестовала Рахула Агарвала, 30-летнего инженера-программиста CoinDCX.

Сообщается, что у Агарвала, работавшего на криптобирже с мая 2023 года и переведенного на полную ставку в апреле 2025 года, были взломаны учетные данные, что позволило хакерам получить доступ к внутренним системам биржи.

По некоторым данным, рабочий ноутбук Агарвала был заражен вредоносным ПО, отправленным через WhatsApp с немецкого номера с предложением поддельной вакансии. Эта сложная социально-инженерная атака свидетельствует о растущих рисках, направленных на сотрудников криптоиндустрии.

Агарвал, инженер DevOps, отрицает непосредственную причастность к взлому, но признался, что работал на фрилансе для трех-четырех частных клиентов, что могло раскрыть его учетные данные.

Власти также обнаружили необъяснимый депозит в размере 1,5 миллиона рупий (~$17 100) на его банковский счет, что ставит под вопрос участие инсайдеров.

Генеральный директор CoinDCX Сумит Гупта подтвердил через X (бывший Twitter), что взлом затронул внутреннюю систему, а не кошельки пользователей, но отказался предоставить более подробную информацию.

"Некоторые СМИ ссылаются на наш FIR, поданный в полицию Карнатаки по поводу взлома. Поскольку расследование продолжается, мы не можем давать публичные комментарии, чтобы обеспечить целостность процесса. Мы полностью сотрудничаем с правоохранительными органами", - написал Гупта .

Сложная социальная инженерия

Гупта охарактеризовал атаку как очень сложную, включающую в себя передовые тактики социальной инженерии:

"Такие атаки часто направлены на получение несанкционированного доступа через внутренний персонал. Насколько нам известно, власти активно работают над поиском хакеров, ответственных за этот взлом", - сказал он.

После взлома, произошедшего 19 июля, CoinDCX подала заявление в полицию и запустила программу bounty, предлагая до 25 % похищенных средств (около 11 миллионов долларов) в качестве вознаграждения за любую информацию, которая поможет в возвращении активов.

Пока что результаты этой инициативы остаются неизвестными. Этот инцидент подчеркнул уязвимость криптоиндустрии перед современными кибератаками и настоятельную необходимость обучения сотрудников и защиты учетных данных.

Как мы уже писали, Coinbase рассматривает возможность приобретения CoinDCX на фоне планов по расширению в Индии

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.