31 июля 2025
0
Полиция Бангалора выяснила причину кражи $44 миллионов у CoinDCX
Полиция Бангалора выявила причину хакерской атаки на индийскую криптобиржу CoinDCX, в результате которой было похищено $44 миллиона. Хакеры выдали себя за рекрутеров и обманом заставили программиста установить вредоносное ПО на его ноутбук, что дало несанкционированный доступ к системам биржи.
Подробности атаки
- Хакеры использовали учетные данные инженера для вывода около $44 миллионов в криптовалютах.
- Инженер Рахул Агарвал задержан за предполагаемое участие в инциденте.
- Аналитическая компания Cyvers предположила, что злоумышленники могли использовать открытые API-ключи или неправильно настроенные бэкенд-системы.
- Вредоносное ПО маскировалось под предложения о работе неполный рабочий день, что привело к нарушению работы внутренних кошельков компании Neblio Technologies, оператора CoinDCX.
- Агарвал отрицает свою вину; однако его служебное устройство было конфисковано.
Связь с группой Lazarus
- Власти подозревают связь между атакой на CoinDCX и северокорейской группой Lazarus на основе схожих паттернов атак.
- Эти паттерны включают использование кросс-чейн мостов и Tornado Cash для сокрытия потоков средств.
Ответ CoinDCX
- CoinDCX запустила программу вознаграждений на сумму $11 миллионов, предлагая до 25% от украденных активов этичным хакерам и исследователям за помощь в их восстановлении.
- Генеральный директор CoinDCX Сумит Гупта опроверг слухи о возможном приобретении компанией Coinbase, подчеркнув сосредоточенность на росте.