31.07.2025 18:34
Bengaluru polisi, 44 milyon dolarlık kripto para soygunuyla bağlantılı olarak bir CoinDCX çalışanını gözaltına aldı. Gelişmiş bir sosyal mühendislik planıyla gerçekleştirilen hırsızlık, çalışanı şirket dizüstü bilgisayarına kötü amaçlı yazılım yüklemesi konusunda kandırmayı içeriyordu ve sonuç olarak hacker'ların borsanın likidite cüzdanına erişimini sağladı. Bu, önemli bir miktar olan 379 crore ₹'nin kaybına yol açtı ve bu durum, büyük kripto borsalarının bile hedefli saldırılara karşı ne kadar savunmasız olduğunu gösteriyor.
Yetkililer, Jharkhandlı bir yazılım mühendisi olan Rahul Agarwal'ın ustaca hazırlanmış bir serbest çalışma sahtekarlığına kurban gittiğini iddia ediyor. Başlangıçta kişisel dizüstü bilgisayarını kullanan Agarwal, daha sonra hacker'ların isteği üzerine ofis bilgisayarına geçti. Bu önemli geçiş, kötü niyetli aktörlerin iş cihazını tehlikeye atmasına ve hassas finansal bilgilere erişmesine olanak sağladı. Sonraki kötü amaçlı yazılım bulaşması, borsanın likidite cüzdanına giriş kapısı sağlayarak büyük ölçekli hırsızlığı kolaylaştırdı.
Agarwal, ihlalden habersiz olduğunu iddia ederek masumiyetini savunurken, polis çalınan fonları takip etmekte önemli zorluklarla karşılaşıyor. Soruşturma, sınır ötesi cüzdanların kullanımı ve Hindistan'daki kripto paraları çevreleyen nispeten gelişmemiş düzenleyici çerçeve nedeniyle karmaşıklaşıyor. Durumun karmaşıklığı, kripto para sektörü içinde daha güçlü düzenleyici önlemlere ve geliştirilmiş güvenlik protokollerine duyulan ihtiyacı vurguluyor.
Hindistan'ın önde gelen kripto para borsalarından biri olan CoinDCX, olaydan hiçbir müşteri fonunun etkilenmediğini doğruladı. Suçluları belirlemede veya çalınan kripto parayı geri almada yardımcı olanlara geri kazanılan varlıkların %25'ini sunan önemli bir ödül programı başlatmak da dahil olmak üzere proaktif önlemler aldılar. Bununla birlikte, şirket, devam eden soruşturma ve bütünlüğünü koruma ihtiyacını gerekçe göstererek daha fazla ayrıntı konusunda sessiz kalmayı tercih ediyor. Kamuoyunu ve medyayı doğrulanmamış bilgilere dayalı spekülasyonlardan kaçınmaya çağırdı.
19 Temmuz'da saat 02:37'de 1 USDT'lik küçük bir test transferiyle başlayan ve saat 09:40'ta büyük hırsızlıkla sonuçlanan olayların zaman çizelgesi, saldırının hızlı ve kesin doğasını vurguluyor. Olay, siber suçun gelişen karmaşıklığını ve kripto para sektörünün bu tür tehditlere karşı korunmada karşılaştığı kalıcı zorlukları açıkça gösteriyor. İnternet kaynaklarından elde edilen bilgiler, bu olayın, kurulu şirketlerin bile son derece hedefli siber saldırılara karşı ne kadar savunmasız olduğunun önemli bir vaka çalışması olduğunu gösteriyor.