Великое ограбление CoinDCX: как 44 миллиона долларов исчезли, а Северная Корея сыграла роль детектива

В сюжете, достойном мыльной оперы — и возможно не самого удачного — полиция Бенгалуру наконец-то распутала сложный клубок криптохищения на сумму $44 миллиона в любимой (а иногда доверчивой) индийской бирже CoinDCX. Спойлер: это связано с хакерами, самозванцами и чрезмерно увлеченным инженером программного обеспечения, который просто хотел протестировать новейшее вредоносное ПО для развлечения.

🏦

Думаешь, 'медвежий рынок' — это что-то про Baldur's Gate 3? Тебе сюда. Объясним, почему Уоррен Баффет не покупает щиткоины.

Диверсифицировать портфель

По всей видимости, эти хитрые преступники замаскировались под рекрутеров — да-да, под рекрутеров, ведь нет ничего более доверительного, чем электронное письмо, которое похоже на написанное человеком, считающим ‘маллеаблный малевар’ новым видом мороженого. Затем им удалось убедить бедного Рахула Агарвала, 30-летнего специалиста в расцвете своей технической карьеры, установить вредоносное ПО на рабочий ноутбук. Очевидно же, что скачивание подозрительных файлов из интернета — лучший способ получить повышение по службе. 🤦‍♂️

Оказавшись внутри, хакеры разгулялись, наполняя свои цифровые чемоданы криптовалютами на сумму около 44 миллионов долларов — сумма, на которую можно купить небольшую страну или, по крайней мере, много пиццы. И, в истинно драматичной манере, Агарвала немедленно задержали, вероятно, задаваясь вопросом, не стоило ли ему придерживаться Excel вместо попыток стать кибер-Робином Гудом.

По словам мудрых ребят из Cyvers (у которых, по-видимому, именно такие дедуктивные способности, какие вам нужны на месте преступления), злоумышленники использовали скомпрометированные API-ключи или некорректно настроенную бэкэнд-систему. Ведь кто не любит хорошую некорректную настройку? Похоже, учетные данные Агарвала дали им ключ к царству — буквально — позволив им уйти с криптовалютой и оставить полицию в недоумении. 😵‍💫

Между тем, вредоносное ПО маскировалось под временную работу – ведь нет ничего более соблазнительного, чем подать заявку на сомнительную дополнительную занятость через подозрительное электронное письмо. Это привело к взлому внутренних кошельков в Neblio Technologies, оператора CoinDCX, превратив их цифровой сокровищницу в пустую шкатулку. Агаравал продолжал отрицать любую причастность, возможно, с той же страстью, с которой вы бы отказывались есть оставшийся торт, даже когда его корпоративное устройство было конфисковано быстрее, чем можно произнести

Теперь ускорим темп быстрее, чем гипер-белка на сахаровом пике, и обратимся к Hyperliquid. Этот криптовальный блестящий фантик с рыночной капитализацией $14.59 миллиарда пережил свой маленький инцидент – сбой API. Вначале обвиняли хакеров, но по факту это был просто резкий всплеск трафика, от которого серверы вспотели. Ведь очевидно, что все эти торговцы и боты отчаянно стремились поскорее потерять деньги.

А когда вы уже думали, что драматичнее не станет, власти указывают на группу Lazarus из Северной Кореи в качестве исполнителей атаки CoinDCX. Да, друзья мои, киберкоманда Северной Кореи кажется вдохновленной смесью шпионских фильмов и плохих хакерских руководств. Их modus operandi подозрительно напоминает взлом Bybit — использование межцепных мостов и скрытие следов с помощью Tornadocash, ведь кто не любит немного цифрового тумана?

Чтобы подсластить сделку, CoinDCX предложила вознаграждение в размере 11 миллионов долларов, обещая выплатить до 25% украденных средств, если кто-нибудь где-то сумеет вернуть активы. Потому что, кажется, даже цифровые преступники не защищены от классической игры ‘а вдруг кто-то вернет мой украденный велосипед?’

Тем временем, в более тихих уголках криптомира, Mint сообщает, что Coinbase может рассматривать элегантную покупку CoinDCX. Слухи кружатся, как лактозонесодержащий молочный коктейль, но глава CoinDCX, Сумит Гупта, написал в X (ранее Twitter, для тех, кто пропустил сообщение), что «Игнорируйте слухи! Мы заняты созданием будущего крипто-вселенной Индии. Нет, серьезно, мы не продаемся».

Только проснулся, увидел новости и подумал: еще один день в раю! 😅
Не обращай внимания на шум! CoinDCX полностью посвящена истории криптовалют Индии — строим, расширяемся и иногда ремонтируем кофеварку.
Больше новостей позже, а пока нет табличек ‘продается’ у дома!
— Sumit Gupta (@smtgpt) 29 июля 2025

Смотрите также

2025-07-31 17:49