Tweet yazar tarafından silindi.
Ama biz her şeyi kaydettik 🙂.
Hindistan kripto para borsası CoinDCX'in yakın zamanda hacklenmesine ilişkin soruşturma, 44 milyon dolarlık hırsızlıktaki rolü ve potansiyel katılımı şimdi polis incelemesi altında olan şirket içinden bir kişiye yol açtı.
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
Hindistan medyasına göre, 26 Temmuz'da Bangalore'un Whitefield bölgesindeki kriminal polis (CEN), CoinDCX'te 30 yaşındaki bir yazılım mühendisi olan Rahul Agarwal'ı tutukladı.
Mayıs 2023'ten beri kripto borsasında çalışan ve Nisan 2025'te tam zamanlı bir göreve terfi eden Agarwal'ın kimlik bilgilerinin ele geçirildiği ve bilgisayar korsanlarının borsanın iç sistemlerine erişmesine olanak sağladığı bildirildi.
Bazı kaynaklar Agarwal'ın iş bilgisayarına, sahte bir iş fırsatı sunan bir Alman numarasından WhatsApp üzerinden gönderilen kötü amaçlı yazılımın bulaştığını söylüyor. Bu sofistike sosyal mühendislik saldırısı, kripto endüstrisi çalışanlarını hedef alan artan riskleri vurguluyor.
Bir DevOps mühendisi olan Agarwal, hack olayına doğrudan karıştığını reddetti ancak üç ila dört özel müşteri için serbest çalıştığını kabul ederek kimlik bilgilerini ifşa etme olasılığını kabul etti.
Yetkililer ayrıca banka hesabına 1,5 milyon rupi (~17.100 $) tutarında açıklanamayan bir para yatırıldığını keşfederek içeriden katılımla ilgili soruları gündeme getirdi.
CoinDCX CEO'su Sumit Gupta, X (eski adıyla Twitter) aracılığıyla ihlalin kullanıcı cüzdanlarını değil dahili bir sistemi etkilediğini doğruladı, ancak daha fazla ayrıntı vermeyi reddetti.
"Bazı medya raporları, ihlalle ilgili olarak Karnataka polisine açılan FIR dosyamıza atıfta bulunuyor. Soruşturma devam ettiğinden, sürecin bütünlüğünü sağlamak için kamuya açık yorum yapamıyoruz. Kolluk kuvvetleriyle tam bir işbirliği içindeyiz," diye yazdı Gupta .
Gupta saldırıyı gelişmiş sosyal mühendislik taktiklerini içeren son derece sofistike bir saldırı olarak tanımladı:
"Bu tür saldırılar genellikle kurum içi personel aracılığıyla yetkisiz erişim elde etmeyi amaçlar. Bildiğimiz kadarıyla, yetkililer bu ihlalden sorumlu bilgisayar korsanlarının izini sürmek için aktif olarak çalışıyor" dedi.
CoinDCX, 19 Temmuz'daki saldırının ardından polise şikayette bulundu ve çalınan fonların %25'ine kadarını (yaklaşık 11 milyon $) varlıkların kurtarılmasına yardımcı olacak her türlü bilgi için ödül olarak sunan bir ödül programı başlattı.
Şimdiye kadar, ödül girişiminin sonuçları bilinmemektedir. Olay, kripto endüstrisinin gelişmiş siber saldırılara karşı savunmasızlığının ve çalışan eğitimi ve kimlik bilgisi güvenliğine duyulan acil ihtiyacın altını çizdi.
Yazdığımız gibi, Coinbase Hindistan genişleme planları arasında CoinDCX'i satın almayı hedefliyor