CoinDCX insider utreds efter kryptostöld på 44 miljoner dollar

CoinDCX insider utreds efter kryptostöld på 44 miljoner dollar
Hackad DevOps-ingenjör på CoinDCX gripen av polis

Utredningen av det senaste hacket av den indiska kryptovalutabörsen CoinDCX har lett till en företagsinsider, vars roll och potentiella inblandning i stölden på 44 miljoner dollar nu är under polisgranskning.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Enligt indiska medier arresterade kriminalpolisen (CEN) i Whitefield-distriktet i Bangalore den 26 juli Rahul Agarwal, en 30-årig mjukvaruingenjör på CoinDCX.

Agarwal, anställd av kryptobörsen sedan maj 2023 och befordrad till en heltidsroll i april 2025, fick enligt uppgift sina referenser komprometterade, vilket gjorde det möjligt för hackare att komma åt börsens interna system.

Vissa källor säger att Agarwals arbetsdator infekterades via skadlig programvara som skickades via WhatsApp från ett tyskt nummer som erbjuder en falsk jobbmöjlighet. Denna sofistikerade socialtekniska attack belyser växande risker som riktar sig mot anställda i kryptoindustrin.

Agarwal, en DevOps-ingenjör, förnekade direkt inblandning i hacket men medgav att han frilansade för tre till fyra privata kunder, vilket potentiellt exponerade hans referenser.

Myndigheterna upptäckte också en oförklarlig insättning på 1,5 miljoner rupier (~ 17 100 USD) på hans bankkonto, vilket väcker frågor om insiderdeltagande.

CoinDCX VD Sumit Gupta bekräftade via X (tidigare Twitter) att överträdelsen påverkade ett internt system, inte användarplånböcker, men avböjde att ge ytterligare detaljer.

"Vissa medierapporter hänvisar till vår FIR som lämnats in till Karnataka-polisen angående överträdelsen. Eftersom utredningen fortsätter kan vi inte kommentera offentligt för att säkerställa processens integritet. Vi samarbetar fullt ut med brottsbekämpande myndigheter", skrev Gupta .

Sofistikerad social ingenjörskonst

Gupta beskrev attacken som mycket sofistikerad, med avancerad socialteknisk taktik:

"Sådana attacker syftar ofta till att få obehörig åtkomst via intern personal. Såvitt vi vet arbetar myndigheterna aktivt för att spåra de hackare som är ansvariga för detta intrång", sade han.

Efter hacket den 19 juli lämnade CoinDCX in ett polisanmälan och lanserade ett bounty-program, som erbjuder upp till 25% av de stulna medlen (cirka 11 miljoner dollar) som belöning för all information som hjälper till att återvinna tillgångar.

Hittills är resultaten av bounty-initiativet fortfarande okända. Händelsen har understrukit kryptoindustrins sårbarhet för avancerade cyberattacker och det akuta behovet av utbildning av anställda och säkerhet för referenser.

Som vi skrev, Coinbase ser CoinDCX-förvärv bland Indiens expansionsplaner

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.