Ο Rahul Agarwal, μηχανικός λογισμικού με έδρα το Μπανγκαλόρ και υπάλληλος της γνωστής πλατφόρμας ανταλλαγής κρυπτονομισμάτων CoinDCX, συνελήφθη σε σχέση με μια τεράστια κλοπή ύψους 44 εκατομμυρίων δολαρίων (περίπου 379 crore ρουπίες).
Δείτε επίσης: Παραβίαση στην CoinDCX οδηγεί σε κλοπή 44,2 εκατ. δολαρίων

Η αστυνομία του Τμήματος Εγκλημάτων CEN στο Whitefield συνέλαβε τον Agarwal στις 26 Ιουλίου, έπειτα από εκτενή έρευνα σχετικά με τη σοβαρή παραβίαση ασφαλείας που έπληξε τις υποδομές ψηφιακών περιουσιακών στοιχείων της εταιρείας.
Ο συλληφθείς, κάτοικος της περιοχής Carmelaram και με καταγωγή από το Haridwar του Ουταραχάντ, εργαζόταν για την εταιρεία Neblio Technologies, η οποία διαχειρίζεται την πλατφόρμα CoinDCX. Σύμφωνα με αστυνομικές πηγές, η πολύπλοκη κυβερνοεπίθεση σημειώθηκε στις 19 Ιουλίου, όταν χάκερς κατάφεραν να διεισδύσουν στα ασφαλή συστήματα της εταιρείας μέσω παραβιασμένων στοιχείων σύνδεσης που ανήκαν στον εταιρικό φορητό υπολογιστή του Agarwal. Η έρευνα αποκάλυψε ότι οι δράστες χρησιμοποίησαν εξελιγμένες τεχνικές social engineering για να παρακάμψουν τα πρωτόκολλα ασφαλείας της CoinDCX.
Σύμφωνα με πληροφορίες, ο Agarwal έλαβε μήνυμα στο WhatsApp από γερμανικό αριθμό, το οποίο περιείχε κακόβουλα αρχεία μεταμφιεσμένα σε νόμιμα έγγραφα εργασίας.
Δείτε ακόμα: Hackers έκλεψαν crypto αξίας $ 27 εκατ. από τη BigONE
Ένα από αυτά τα αρχεία περιείχε κακόβουλο λογισμικό, σχεδιασμένο να συλλέγει διαπιστευτήρια ταυτοποίησης και να εγκαθιστά μη εξουσιοδοτημένη πρόσβαση στα συστήματα διαχείρισης κρυπτονομισμάτων της εταιρείας.

Η μέθοδος της επίθεσης κατέδειξε υψηλό επίπεδο γνώσης της υποδομής blockchain και των πρωτοκόλλων μεταφοράς ψηφιακών περιουσιακών στοιχείων.
Σύμφωνα με την εφημερίδα The Times of India, γύρω στις 2:37 π.μ. στις 19 Ιουλίου, οι χάκερ ξεκίνησαν την παραβίαση μεταφέροντας 1 USDT (Tether) token, προκειμένου να ελέγξουν τη συνδεσιμότητα του πορτοφολιού και να επιβεβαιώσουν την πρόσβασή τους στην υποδομή του “hot wallet” της πλατφόρμας.
Στη συνέχεια, στις 9:40 π.μ., οι δράστες προχώρησαν στη βασική φάση της κλοπής, αφαιρώντας ψηφιακά περιουσιακά στοιχεία αξίας 44 εκατομμυρίων δολαρίων και διανέμοντάς τα σε έξι διαφορετικά πορτοφόλια κρυπτονομισμάτων, με στόχο να δυσκολέψουν τον εντοπισμό των συναλλαγών.
Δείτε επίσης: Κακόβουλη επέκταση για το Cursor AI IDE επέτρεψε κλοπή crypto
Η υπόθεση αναδεικνύει σοβαρές αδυναμίες στην υποδομή ασφαλείας των πλατφορμών ανταλλαγής κρυπτονομισμάτων και υπογραμμίζει τη σημασία της αυστηρής αξιολόγησης του προσωπικού, της εφαρμογής πολυπαραγοντικής ταυτοποίησης, καθώς και της ολοκληρωμένης εκπαίδευσης σε θέματα κυβερνοασφάλειας, για την προστασία των ψηφιακών περιουσιακών στοιχείων από εξελιγμένες επιθέσεις social engineering.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
