Crypto Prices

Pohjoiskorealainen Lazarus-ryhmä liitetty 44,2 miljoonan dollarin CoinDCX-kryptovarkauteen

22 heinäkuun, 2025

Kyberhyökkäys CoinDCX:lle

Kyberhyökkäys intialaiseen kryptovaihtoon CoinDCX, joka johti 44,2 miljoonan dollarin menetykseen, on liitetty pohjoiskorealaiseen Lazarus-ryhmään. Tämän raportoi CryptoSlate viitaten Cyversin toimitusjohtajaan Deddy Laviidiin.

Hyökkäystaktiikat

Laviidi huomautti, että hyökkääjät toimivat suunnitelmallisesti, ja heidän toimintatapansa muistuttaa aikaisempia DPRK:n (Pohjois-Korean) hakkerointitoimia. Yksi heidän taktiikoidensa erottuvista piirteistä on kryptomikseri Tornado Cashin ja cross-chain-siltien käyttö varojen kulun peittämiseksi.

Hyökkäyksen kulku

19. heinäkuuta CoinDCX raportoi sisäisen tilin vaarantumisesta, jota käytettiin likviditeetin tarjoamiseen kolmannen osapuolen alustalla. Laviidi spekuloi, että hyökkääjät pääsivät käsiksi taustajärjestelmään avoimien API-avainten, virheellisten järjestelmäasetusten tai tilin käyttöoikeuksien haavoittuvuuksien kautta.

Päästyään sisään he käyttivät laillisia tilin oikeuksia siirtääkseen varoja Solanasta Ethereumiin, ja pesivät sitten varat Tornado Cashin kautta. Laviidin mukaan hyökkäyksen monimutkaisuus ja syvällinen tuntemus keskitettyjen vaihtojen likviditeettimekanismeista viittaavat siihen, että mukana oli erittäin kokeneita ja hyvin organisoituja kyberrikollisia.

CoinDCX:n reaktiot

CoinDCX:n perustaja Sumit Gupta vahvisti, että käyttäjien varat eivät kärsineet hakkeroinnista, ja yritys on jo kattanut kaikki menetykset omista varoistaan. Vaihto on ilmoittanut palkkio-ohjelmasta, joka tarjoaa 25 % palkkion kaikista palautetuista summista.

Tiimi etsii apua ei vain varojen jäljittämisessä, vaan myös hyökkäyksestä vastuussa olevien tunnistamisessa.

”Meille on tärkeämpää tunnistaa ja saada kiinni hyökkääjät kuin varastettujen varojen palauttaminen, koska tällaisten asioiden ei pitäisi tapahtua uudelleen, ei meidän kanssamme, ei kenenkään muunkaan teollisuudessa,”

Gupta korosti.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan