Een medewerker van CoinDCX, een grote crypo-exchange uit India, is onbedoeld betrokken geraakt bij een slimme crypto-aanval. Criminelen slaagden erin om via zijn werklaptop maar liefst 44 miljoen dollar buit te maken. De zaak roept vragen op over de beveiliging van crypto-platforms.
Hoe miljoenen verdwenen via een laptop
Op 19 juli ontdekte CoinDCX dat er iets goed mis was. In de vroege ochtenduren werd vanaf een intern account geld overgemaakt naar meerdere onbekende wallets. Het totale bedrag: 44 miljoen dollar.
De aanval werd mogelijk gemaakt via de laptop van een van de medewerkers. Die laptop bleek besmet met kwaadaardige software, ook wel malware genoemd. Via die weg kregen de aanvallers toegang tot het systeem van het bedrijf.
De medewerker die de laptop gebruikte is inmiddels aangehouden. Hij zegt dat hij slachtoffer is van oplichting. Volgens hem installeerde hij het programma in de veronderstelling dat het om iets werkgerelateerds ging. Hij werkte naast zijn vaste baan ook als freelancer.
Ontvang €50 gratis Bitcoin bij Finst
Finst is het snelst groeiende crypto platform van Nederland. Handel veilig en transparant met de laagste kosten van slechts 0,15%.
➤ Claim €50 gratis Bitcoin*Alleen voor nieuwe gebruikers – Actie geldt tijdelijk
Slimme truc achter de aanval op CoinDCX
Deze aanval is een duidelijk voorbeeld van zogeheten social engineering. Daarbij misleiden oplichters iemand zodat diegene zélf toegang geeft tot belangrijke systemen. Technische kennis is dan niet eens nodig.
Wat hier gebeurde:
- De medewerker kreeg online een nep-baan aangeboden
- Hij werd gevraagd een bestand te openen op zijn werklaptop
- In dat bestand zat malware verstopt
- De aanvallers gebruikten die om in te breken bij CoinDCX
- Volgens The Times of India werd de medewerker bewust misleid door hackers die zich voordeden als recruiters. Dat bevestigt ook Hardeep Singh van blockchainbedrijf Neblio
Volgens CoinDCX is er geen geld van klanten verdwenen. Alleen een intern account werd getroffen. Toch heeft het lek veel losgemaakt in de cryptowereld. Als één medewerker al zo veel schade kan veroorzaken, hoe kwetsbaar zijn andere bedrijven dan?
CoinDCX houdt zich voorlopig stil over details. Het politieonderzoek is nog in volle gang. Volgens CEO Sumit Gupta gaat het om een slimme aanval waarbij medewerkers bewust zijn misleid. Hij deelde dat eerder op X, maar wilde verder geen commentaar geven zolang het onderzoek loopt.
Start vandaag met handelen op Bitvavo
Bitvavo is het populairste crypto platform van Nederland. Koop eenvoudig Bitcoin, Ethereum en meer dan 200 andere munten. Laagste handelskosten en iDEAL-ondersteuning.
➤ Open gratis je Bitvavo account
Lees ook: Crypto diefstal in Cyprus: Hackers slaan toe via e-mail
Wat bedrijven hiervan kunnen leren
De aanval op CoinDCX maakt duidelijk dat beveiliging niet alleen om firewalls en wachtwoorden draait. Menselijk gedrag speelt minstens zo’n grote rol.
Crypto-bedrijven kunnen risico’s verkleinen door:
- Medewerkers te leren hoe ze oplichting herkennen
- Werkapparatuur te beperken tot alleen zakelijk gebruik
- Downloads beter te controleren
- Regelmatig systemen te scannen op verdachte activiteiten
- Beperkingen in te bouwen voor externe toegang
In dit geval kreeg de werknemer een laptop die alleen voor werk bedoeld was. Toch lijkt hij die ook voor andere taken te hebben gebruikt. Dat maakte het makkelijker voor de hackers om binnen te komen.
CoinDCX onderzoekt, politie zoekt daders
Het platform werkt nauw samen met de autoriteiten om te achterhalen wie er achter de aanval zitten. Het doel is om de verantwoordelijken op te sporen en het gestolen bedrag zo veel mogelijk terug te halen.
Ondertussen doken er geruchten op over een mogelijke overname van CoinDCX. Die worden echter ontkend door het bedrijf. De focus ligt nu op herstel en het verbeteren van de interne veiligheid.
De aanval laat zien hoe belangrijk het is om niet alleen technische maatregelen te nemen, maar ook de menselijke factor serieus te nemen. Eén klik kan genoeg zijn om miljoenen te verliezen.
Live Bitcoin Euro Koers Grafiek
Disclaimer: De informatie op CryptoNieuwsblad.nl is uitsluitend bedoeld voor informatieve doeleinden. Wij geven geen beleggingsadvies. Cryptovaluta zijn volatiel en investeringen brengen risico’s met zich mee. Raadpleeg altijd een financieel adviseur voordat je besluit te investeren. CryptoNieuwsblad.nl is niet aansprakelijk voor eventuele verliezen naar aanleiding van beslissingen op basis van onze publicaties.
Affiliate disclaimer: Sommige links in onze artikelen zijn affiliate-links. Als je via zo’n link een aankoop doet, ontvangen wij mogelijk een commissie – zonder extra kosten voor jou. We raden alleen diensten aan waar we zelf achter staan.