Полиция Индии раскрыла подробности атаки на CoinDCX: сотрудника компании подставили

Крупная криптобиржа CoinDCX пострадала от атаки, в результате которой было похищено криптоактивов на сумму около $44 млн. Местная полиция рассказала подробности. Инцидент произошел еще 19 июля ночью, когда злоумышленники получили доступ к кошельку компании и перевели средства на 6 сторонних адресов.
Как выяснило следствие, они смогли обеспечить атаку, благодаря тому, что получили ключи к хранилищу через вредоносное ПО, установленное на рабочий ноутбук сотрудника компании — Рахула Агарвала. Преступники ввели его в заблуждение, предложив подработку «на удаленке», за которую он получил около 15 лакхий (сотен тысяч) рупий или около $18 тыс.
Агарвал изначально выполнял задания, включая написание обзоров, на личном ноутбуке, но позже стал использовать для этого рабочее устройство. Именно тогда злоумышленники обманом вынудили его установить вредоносное программное обеспечение. Сам сотрудник, по словам полиции, не осознавал, что стал инструментом для преступления. Внутреннее расследование компании Neblio Technologies, оператором CoinDCX, подтвердило, что действия Агарвала стали ключевыми в доступе к корпоративным средствам, хотя он, предположительно, не делал этого намеренно.
Полиция Бангалора столкнулась с проблемами в отслеживании переведенных цифровых средств из-за отсутствия прозрачного регулирования криптовалютных операций в Индии. Источник кошельков, на которые были отправлены виртуальные валюты, не локальный, что затрудняет установление цепочки транзакций. Отсутствие поддержки со стороны криптобирж в предоставлении данных также мешает продвижению расследования.
CoinDCX уже отреагировала запуском программы вознаграждений: компания обещает выплатить 25% от возвращенных средств любому, кто поможет вернуть украденное. По текущей оценке, эта сумма составляет около $11 млн. Один из сооснователей, Нирадж Кханделвал, назвал случившееся «битвой против злоумышленников» и призвал всех членов индустрии к объединению усилий.