Твит был удалён автором.
Но мы всё сохранили 🙂.
Расследование недавнего взлома индийской криптовалютной биржи CoinDCX вывело на инсайдера компании, чья роль и потенциальная причастность к краже 44 миллионов долларов теперь находится под пристальным вниманием полиции.
Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.
По данным индийских СМИ, 26 июля криминальная полиция (CEN) в районе Уайтфилд в Бангалоре арестовала Рахула Агарвала, 30-летнего инженера-программиста CoinDCX.
Сообщается, что у Агарвала, работавшего на криптобирже с мая 2023 года и переведенного на полную ставку в апреле 2025 года, были взломаны учетные данные, что позволило хакерам получить доступ к внутренним системам биржи.
По некоторым данным, рабочий ноутбук Агарвала был заражен вредоносным ПО, отправленным через WhatsApp с немецкого номера с предложением поддельной вакансии. Эта сложная социально-инженерная атака свидетельствует о растущих рисках, направленных на сотрудников криптоиндустрии.
Агарвал, инженер DevOps, отрицает непосредственную причастность к взлому, но признался, что работал на фрилансе для трех-четырех частных клиентов, что могло раскрыть его учетные данные.
Власти также обнаружили необъяснимый депозит в размере 1,5 миллиона рупий (~$17 100) на его банковский счет, что ставит под вопрос участие инсайдеров.
Генеральный директор CoinDCX Сумит Гупта подтвердил через X (бывший Twitter), что взлом затронул внутреннюю систему, а не кошельки пользователей, но отказался предоставить более подробную информацию.
"Некоторые СМИ ссылаются на наш FIR, поданный в полицию Карнатаки по поводу взлома. Поскольку расследование продолжается, мы не можем давать публичные комментарии, чтобы обеспечить целостность процесса. Мы полностью сотрудничаем с правоохранительными органами", - написал Гупта .
Гупта охарактеризовал атаку как очень сложную, включающую в себя передовые тактики социальной инженерии:
"Такие атаки часто направлены на получение несанкционированного доступа через внутренний персонал. Насколько нам известно, власти активно работают над поиском хакеров, ответственных за этот взлом", - сказал он.
После взлома, произошедшего 19 июля, CoinDCX подала заявление в полицию и запустила программу bounty, предлагая до 25 % похищенных средств (около 11 миллионов долларов) в качестве вознаграждения за любую информацию, которая поможет в возвращении активов.
Пока что результаты этой инициативы остаются неизвестными. Этот инцидент подчеркнул уязвимость криптоиндустрии перед современными кибератаками и настоятельную необходимость обучения сотрудников и защиты учетных данных.
Как мы уже писали, Coinbase рассматривает возможность приобретения CoinDCX на фоне планов по расширению в Индии