Cuộc điều tra về vụ hack tiền điện tử trị giá 44 triệu đô la dẫn đến máy tính xách tay của nhân viên
Một kỹ sư phần mềm tạiCoinDCX đã bị chính quyền Ấn Độ bắt giữ sau khi cuộc điều tra về vụ tấn công mạng gần đây của công ty phát hiện ra rằngvụ trộm được thực hiện bằng thông tin đăng nhập của anh ấy.
Cảnh sát thành phố Bengaluru tin rằng kỹ sư phần mềm của sàn giao dịch này, Rahul Agarwal, không phải là người thực hiện tội ác.
Thay vào đó, tin tặc đã xâm nhập vào máy tính xách tay làm việc của anh và lấy được thông tin đăng nhập của Agarwal, từ đó cho phép chúng truy cập trái phép vào máy chủ của công ty.
Trong quá trình thẩm vấn, Agarwal cũng phủ nhận việc liên quan đến vụ trộm tiền điện tử, nhưng tiết lộ rằng anh ta đã bí mật nhận làm việc bán thời gian cho bốn khách hàng tư nhân, đây là hành vi vi phạm trắng trợn hợp đồng lao động của anh ta.
Ngoài ra còn có khả năng một trong bốn khách hàng này có thể là kẻ chủ mưu đứng sau vụ trộm tiền điện tử này.
CoinDCX bảo vệ nhân viên của mình
CoinDCX cũng đã lên tiếng bảo vệ nhân viên của mình, kêu gọi giới truyền thông và công chúng tránh suy đoán hoặc lan truyền thông tin chưa được xác minh trong khi cuộc điều tra vẫn đang diễn ra.
Khi được hỏi thêm thông tin chi tiết về vụ việc, sàn giao dịch này vẫn giữ im lặng, trích dẫn bài đăng X của CEO Sumit Gupta nói rằng sàn giao dịch không thể tiếp xúc với giới truyền thông trong khi cuộc điều tra đang diễn ra.
Trong bài đăng trên X, CEO Gupta cũng gọi vụ tấn công này là một cuộc tấn công kỹ thuật xã hội, đồng thời cho biết thêm rằng nhân viên thường là mục tiêu của các cuộc tấn công như vậy.
Rahul Agarwal là ai?
Theo hồ sơ LinkedIn của anh, trước khi bị bắt, Agarwal đã làm việc cho CoinDCX hơn hai năm và xây dựng sự nghiệp của mình trong lĩnh vực DevOps.
Agarwal gia nhập CoinDCX với tư cách là kỹ sư phần mềm cao cấp vào tháng 5 năm 2023. Sau hai năm, anh được thăng chức lên kỹ sư nhân viên vào tháng 4 năm 2025, một vai trò anh hiện đang đảm nhiệm và thực hiện tại chỗ.
Theo Indian Express, chính quyền địa phương đã tiết lộ rằng Agarwal đã bị tin tặc lừa tải phần mềm độc hại về máy tính xách tay ở văn phòng.
Diễn biến mới này diễn ra một tuần sau khi CEO của CoinDCX là Gupta báo cáo rằng sàn giao dịch này đã bị tấn công vào ngày 19 tháng 7.
Nhưng ông đảm bảo với người hâm mộ rằng không có khoản tiền nào của người dùng bị ảnh hưởng bởi lỗ hổng này, đồng thời cho biết thêm rằng tin tặc đã xâm nhập vào tài khoản nội bộ của công ty được sử dụng để "cung cấp thanh khoản" thông qua một vụ xâm nhập máy chủ.