Полиция Бангалора выяснила причину кражи $44 миллионов у CoinDCX

Полиция Бангалора выявила причину хакерской атаки на индийскую криптобиржу CoinDCX, в результате которой было похищено $44 миллиона. Хакеры выдали себя за рекрутеров и обманом заставили программиста установить вредоносное ПО на его ноутбук, что дало несанкционированный доступ к системам биржи.

Подробности атаки

  • Хакеры использовали учетные данные инженера для вывода около $44 миллионов в криптовалютах.
  • Инженер Рахул Агарвал задержан за предполагаемое участие в инциденте.
  • Аналитическая компания Cyvers предположила, что злоумышленники могли использовать открытые API-ключи или неправильно настроенные бэкенд-системы.
  • Вредоносное ПО маскировалось под предложения о работе неполный рабочий день, что привело к нарушению работы внутренних кошельков компании Neblio Technologies, оператора CoinDCX.
  • Агарвал отрицает свою вину; однако его служебное устройство было конфисковано.

Связь с группой Lazarus

  • Власти подозревают связь между атакой на CoinDCX и северокорейской группой Lazarus на основе схожих паттернов атак.
  • Эти паттерны включают использование кросс-чейн мостов и Tornado Cash для сокрытия потоков средств.

Ответ CoinDCX

  • CoinDCX запустила программу вознаграждений на сумму $11 миллионов, предлагая до 25% от украденных активов этичным хакерам и исследователям за помощь в их восстановлении.
  • Генеральный директор CoinDCX Сумит Гупта опроверг слухи о возможном приобретении компанией Coinbase, подчеркнув сосредоточенность на росте.