• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом CoinDCX на $44 млн приписали хакерам из Lazarus Group

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
23.07.2025 первоначальная удалена , повтор + обновление

Кибератака на индийскую криптобиржу CoinDCX с ущербом в $44,2 млн связана с северокорейской группировкой Lazarus Group. Об этом пишет CryptoSlate со ссылкой на CEO Cyvers Дедди Лавида.

Эксперт отметил, что злоумышленники действовали по схеме, очень схожей с предыдущими операциями хакеров из КНДР. Одной из отличительных черт их тактики является использование криптомиксера Tornado Cash и кроссчейн-мостов для сокрытия путей движения средств.

19 июля в CoinDCX сообщили о компрометации внутреннего счета, используемого для предоставления ликвидности на сторонней платформе.

Лавид предположил, что злоумышленники получили доступ к бэкенду через открытые API-ключи, неправильные настройки системы или уязвимости в разрешениях для учетных данных. Проникнув в систему, они использовали легитимные привилегии счета для перевода активов из Solana в Ethereum, а затем отмывали средства через Tornado Cash.

Продуманность атаки и глубокое знание механизмов предоставления ликвидности на централизованных криптоплатформах также являются характерными признаками деятельности опытных и хорошо скоординированных киберпреступников, считает Лавид.

Соучредитель CoinDCX Сумит Гупта подтвердил, что активы пользователей при взломе не пострадали. Весь ущерб компания уже возместила из собственных средств.

Биржа объявила баунти-программу, в рамках которой предложила вознаграждение в 25% от любых возмещенных сумм. Команда рассчитывает на любое содействие не только в отслеживании активов, но и в идентификации причастных к атаке лиц.


«Для нас важнее не просто вернуть украденные средства, но также выявить и поймать злоумышленников, потому что подобные вещи не должны повториться ни с нами, ни с кем-либо еще в этой индустрии», — подчеркнул Гупта.


• Source: https://cryptoslate.com/coindcx-off...-after-lazarus-group-linked-44-million-heist/
 
31.07.2025


Индийские силовики арестовали программиста CoinDCX Рахула Агарвала

Расследование кражи криптовалюты на сумму 379 миллионов рупий, о которой сообщила CoinDCX, приняло интересный оборот. Полиция города Бангалор арестовала инженера-программиста компании после того, как хакерам предположительно удалось скомпрометировать конфиденциальные финансовые процессы, используя его учетные данные.

Арестованный сотрудник — 30-летний Рахул Агарвал (Rahul Agarwal), житель района Кармеларам и Харидвара в штате Уттаракханд. Арест был подан после жалобы компании Neblio Technologies, которая управляет криптовалютной торговой платформой CoinDCX.


9856726543-274626564524-87656236542.png

Полиция, ссылаясь на слова вице-президента Neblio по вопросам государственной политики Хардипа Сингха, заявила: «Рахул был штатным сотрудником компании, и ему был предоставлен ноутбук исключительно для офисной работы. Он попал под наблюдение после того, как компания обнаружила, что неизвестный взломал систему в 2:37 утра 19 июля и перевёл один USDT на кошелёк. Около 9:40 утра хакер похитил 44 миллиона долларов США (379 миллионов рупий) и перевёл их на шесть кошельков » .

Когда компания провела внутреннее расследование, было обнаружено, что учетные данные безопасности ноутбука Рахула Агарвала были скомпрометированы, что позволило хакеру получить доступ к серверу компании.

Технику позвонили из Германии: Полиция

После этого у Рахула изъяли ноутбук. На допросе Рахул заявил о своей невиновности в краже криптовалюты. Однако он признался, что подрабатывал и работал с тремя-четырьмя частными лицами, не зная об их полномочиях.

Внутреннее расследование показало, что на его банковский счёт из неизвестного источника поступило 1,5 млн рупий (примерно $18 000). Полиция сообщила: «Рахул постоянно получал звонки через WhatsApp с немецкого номера, сообщавшие, что ему отправили несколько файлов для доработки».

Он сказал, что один из файлов мог быть приманкой, и хакер мог проникнуть в его официальную систему. Он утверждал, что не знал о краже, пока его не вызвали в компанию.

26 июля криминальная полиция Уайтфилда CEN задержала Рахула.


• Source: https://timesofindia.indiatimes.com...t-call-from-germany/articleshow/123008462.cms
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх