- Полиция Индии арестовала инженера-программиста CoinDCX в связи с недавним взломом биржи на сумму 44 миллиона долларов.
- Сообщается, что утечка данных была отслежена с помощью учетных данных для входа в систему с единственного ноутбука, выданного компанией.
- Следователи также обнаружили подозрительный и необъяснимый платеж на сумму более 17 000 долларов США на счет сотрудника.
Расследование масштабного взлома CoinDCX приняло драматический оборот, когда полиция арестовала сотрудника CoinDCX в связи с ограблением, в результате которого около 44 миллионов долларов были незаконно переведены из систем индийской криптовалютной биржи на внешние кошельки.
Employee Arrested in $44M CoinDCX Crypto Theft 🚨
— Karan Singh Arora (@thisisksa) July 31, 2025
🔸 Employee Rahul Agarwal arrested; malware found on his company laptop.
🔸 Hackers likely accessed the system via malicious file sent on WhatsApp.
🔸 Credentials compromised, funds moved to 6 crypto wallets.
🔸 Agarwal claims… pic.twitter.com/CJUDXBpnxf
Кто этот сотрудник и как он был вовлечен?
Речь идёт о Рахуле Агарвале, 30-летнем инженере-программисте из Бангалора, города, известного как индийская Кремниевая долина. Он был арестован местной полицией 26 июля.
Агарвал был штатным сотрудником CoinDCX и получил ноутбук, предназначенный только для служебного пользования. Впоследствии следователи обнаружили, что хакеры использовали учётные данные единственного служебного ноутбука Агарвала, чтобы получить доступ к системе и похитить цифровые активы на сумму 44 миллиона долларов.
Кража произошла рано утром 19 июля. Однако первоначальное нарушение было обнаружено, когда один USDT был переведен с платформы CoinDCX на внешний кошелек.
В течение нескольких часов несанкционированные транзакции перевели крупные суммы на шесть различных криптокошельков. По данным полиции, в ходе внутренних проверок, проведённых Neblio Technologies, холдинговой компанией CoinDCX, скомпрометированным оказался только ноутбук Агарвала.
Какова его версия истории?
Когда вице-президент компании Хардип Сингх сообщил о подозрительной деятельности, Агарвала вызвали на допрос.
Он отрицал какую-либо причастность к краже, но вот что интересно: он признался, что работал фрилансером для нескольких частных клиентов, личностей которых, по его словам, не знал. Он также сообщил полиции, что получил звонок по WhatsApp с немецкого номера и файлы, которые могли скомпрометировать его систему.
Доказательства
Хотя Агарвал утверждает, что не знал о взломе, полиция отметила два ключевых момента, которые вызвали у неё подозрения. Во-первых, следователи обнаружили, что Агарвал получил необъяснимый платёж в размере 17 116 долларов на свой банковский счёт от неустановленных источников. Во-вторых, он работал фрилансером, чьи данные неизвестны.
Полиция уже изъяла его устройства, а расследование продолжает выяснять, было ли это результатом внешней атаки, внутренней халатности или прямого «операции изнутри».