(2020)

Cashaa

1000 precio mínimo garantizado

Impacto monetario

$3,100,000

Mes

Julio

Año

2020

Tipo

Intercambie

Network

Bitcoin

Estado de la plataforma

Operacional

Causa

Empleado comprometido

Revisión de incidentes

El 10 de julio de 2020, Cashaa, un banco británico que opera servicios OTC de Bitcoin en India, se vio afectado por un robo rápido y audaz de 337 BTC, valorados en aproximadamente 3.1 millones de dólares, de su mostrador de venta libre en el este de Delhi. La filtración, detallada en un informe de Cointelegraph y en el anuncio de Cashaa en Telegram, se produjo cuando el ordenador personal de un gestor de transacciones OTC, utilizado tras el fallo de un dispositivo proporcionado por la empresa el 8 de julio, fue comprometido por malware. Esto permitió a los hackers tomar el control mediante sesiones activas del navegador, vaciando una billetera activa de Blockchain.com (sin protección multifirma) en minutos, con los fondos canalizados a la dirección 14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek, según el análisis de CertiK. Cashaa, que atiende a 100,000 usuarios mensuales según SimilarWeb, detuvo las transacciones de criptomonedas durante 24 horas, presentó un informe ante la Oficina de Delitos Cibernéticos de Delhi y compartió la dirección de billetera del pirata informático, lo que llevó a intercambios como Binance y WazirX a incluirlo en la lista negra, como lo señaló @CoinDCX en Twitter.

Ningún fondo de usuario se vio afectado, pero circularon rumores en Reddit sobre un trabajo interno por parte de un alto ejecutivo, alimentados por la vulnerabilidad de la billetera de firma única y la suspensión del empleado. Sin embargo, el director ejecutivo Kumar Gaurav negó tener pruebas contundentes, según Cointelegraph. El hackeo, una de las 12 brechas importantes de 2020 que totalizaron 3.78 millones de dólares según CipherTrace, no permitió recuperar fondos en el panorama criptográfico no regulado de la India. En redes sociales, incluyendo publicaciones de @UnitedCryptoEx, se especuló que los hackers utilizaron la mezcla de monedas para ocultar rastros. El incidente, que expuso la laxitud de los controles internos, desencadenó demandas de módulos de seguridad de hardware, billeteras multifirma obligatorias y capacitación en ciberseguridad para empleados con el fin de reforzar la frágil credibilidad del sector cripto.

¿Tienes algún hackeo que informar? Contáctanos. o comparte este informe

©2025, UEEx Todos los derechos reservados Registrado en FINTRAC