bitcoin
Bitcoin (BTC) $ 115,457.93
ethereum
Ethereum (ETH) $ 4,604.74
xrp
XRP (XRP) $ 3.02
tether
Tether (USDT) $ 1.00
solana
Solana (SOL) $ 242.43
bnb
BNB (BNB) $ 925.07
usd-coin
USDC (USDC) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.276
staked-ether
Lido Staked Ether (STETH) $ 4,591.08
tron
TRON (TRX) $ 0.34752
cardano
Cardano (ADA) $ 0.883099
wrapped-steth
Wrapped stETH (WSTETH) $ 5,573.18
chainlink
Chainlink (LINK) $ 23.94
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,959.11
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 115,359.91
hyperliquid
Hyperliquid (HYPE) $ 53.72
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.65
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.00
wrapped-eeth
Wrapped eETH (WEETH) $ 4,941.55
avalanche-2
Avalanche (AVAX) $ 29.09
stellar
Stellar (XLM) $ 0.385647
bitcoin-cash
Bitcoin Cash (BCH) $ 593.69
weth
WETH (WETH) $ 4,603.14
hedera-hashgraph
Hedera (HBAR) $ 0.237957
leo-token
LEO Token (LEO) $ 9.55
litecoin
Litecoin (LTC) $ 114.34
the-open-network
Toncoin (TON) $ 3.15
shiba-inu
Shiba Inu (SHIB) $ 0.000014
usds
USDS (USDS) $ 1.00
crypto-com-chain
Cronos (CRO) $ 0.235686
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,286.89
polkadot
Polkadot (DOT) $ 4.30
whitebit
WhiteBIT Coin (WBT) $ 43.84
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
world-liberty-financial
World Liberty Financial (WLFI) $ 0.212748
uniswap
Uniswap (UNI) $ 9.42
monero
Monero (XMR) $ 288.93
mantle
Mantle (MNT) $ 1.56
ethena
Ethena (ENA) $ 0.73602
pepe
Pepe (PEPE) $ 0.000011
aave
Aave (AAVE) $ 303.67
dai
Dai (DAI) $ 1.00
bitget-token
Bitget Token (BGB) $ 4.94
memecore
MemeCore (M) $ 2.54
okb
OKB (OKB) $ 198.84
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 297.36
near
NEAR Protocol (NEAR) $ 2.69
bittensor
Bittensor (TAO) $ 346.26
LOGO_512X_512_PERFECT

CoinDCX ตั้งรางวัลนำจับ 400 ล้านบาท คดีแฮก 1,600 ล้าน เชื่อมโยง Lazarus Group

บริษัทรักษาความปลอดภัยบล็อกเชน Cyvers ระบุว่า การโจรกรรมมูลค่า 44 ล้านดอลลาร์สหรัฐที่มุ่งเป้าไปที่แพลตฟอร์มซื้อขายคริปโตเคอร์เรนซี CoinDCX ซึ่งตั้งอยู่ในอินเดีย มีความเชื่อมโยงกับ Lazarus Group จากเกาหลีเหนือ

Deddy Lavid ซีอีโอของ Cyvers กล่าวในแถลงการณ์เมื่อวันที่ 21 กรกฎาคม ที่เผยแพร่แก่ CryptoSlate ว่า ผู้โจมตีใช้รูปแบบการโจมตีที่คล้ายคลึงกับการปฏิบัติการก่อนหน้านี้ของ Lazarus Group กลยุทธ์ที่ใช้ ได้แก่ การใช้ cross-chain bridge และ Tornado Cash เพื่อปกปิดการเคลื่อนย้ายเงิน ซึ่งเป็นเครื่องหมายการค้าของกลุ่มแฮ็กเกอร์ชื่อกระฉ่อน

Lavid ยังกล่าวเสริมว่า การโจมตีแพลตฟอร์มซื้อขายแบบรวมศูนย์ และความเข้าใจที่แม่นยำเกี่ยวกับการจัดหาสภาพคล่อง บ่งชี้อย่างยิ่งถึงการมีส่วนร่วมของผู้กระทำผิดที่มีประสบการณ์และมีการประสานงานในระดับสูง

เมื่อวันที่ 19 กรกฎาคม แพลตฟอร์มซื้อขายคริปโตเคอร์เรนซีในอินเดียรายงานว่าถูกโจมตีหลังจากที่ผู้โจมตีเข้าถึงบัญชีภายในที่ใช้สำหรับการจัดหาสภาพคล่องร่วมกับแพลตฟอร์มอื่นโดยไม่ได้รับอนุญาต

Lavid อธิบายรายละเอียดเกี่ยวกับวิธีการโจมตี โดยชี้ให้เห็นว่าแฮ็กเกอร์น่าจะเข้าถึงระบบหลังบ้านผ่าน API keys ที่ถูกเปิดเผย การตั้งค่าระบบที่ไม่ถูกต้อง หรือข้อมูลประจำตัวที่มีสิทธิ์มากเกินไป เมื่อเข้าไปข้างในได้แล้ว พวกเขาก็ใช้สิทธิ์ของบัญชีที่ถูกต้องเพื่อย้ายสินทรัพย์จาก Solana ไปยัง Ethereum ก่อนที่จะฟอกเงินผ่าน Tornado Cash เขาเสริมว่า “แม้ว่าบัญชีที่ถูกบุกรุกจะถูกแยกออกจากกระเป๋าเงินของผู้ใช้ แต่สิทธิ์ในการดำเนินงานก็เพียงพอที่จะดำเนินการเคลื่อนย้ายเงินจำนวนมากโดยไม่ก่อให้เกิดสัญญาณเตือนในทันที”

ขณะเดียวกัน ความซับซ้อนของการโจมตีก็มีลักษณะเด่นของกลุ่มที่เชื่อมโยงกับเกาหลีเหนือ ซึ่งยังคงครองวงการด้วยการโจมตีอุตสาหกรรมเกิดใหม่อย่างไม่หยุดหย่อน เป็นที่น่าสังเกตว่ากลุ่มนี้ขโมยเงินไปมากกว่า 1.6 พันล้านดอลลาร์สหรัฐในช่วงครึ่งแรกของปี และเป็นผู้รับผิดชอบต่อการแฮ็ก Bybit

ข้อเสนอเงินรางวัล

เพื่อตอบสนองต่อการโจมตี CoinDCX ได้เปิดตัวโครงการเงินรางวัลเมื่อวันที่ 21 กรกฎาคม โดยเสนอรางวัลสูงถึง 25% ของเงินที่กู้คืนได้ หากการกู้คืนประสบความสำเร็จ รางวัลอาจสูงถึง 11 ล้านดอลลาร์สหรัฐ

Sumit Gupta ซีอีโอของ CoinDCX กล่าวว่าโครงการนี้มีจุดมุ่งหมายเพื่อกระตุ้นให้แฮ็กเกอร์หมวกขาว นักวิจัย และบริษัทบล็อกเชน ช่วยในการติดตามและกู้คืนทรัพย์สินที่ถูกขโมยไป เขากล่าวว่า “สิ่งที่สำคัญสำหรับเรามากกว่าการกู้คืนเงินที่ถูกขโมยไปคือการระบุตัวและจับกุมผู้โจมตี เพราะสิ่งเหล่านี้ไม่ควรเกิดขึ้นอีก ไม่ใช่กับเรา และไม่ใช่กับใครก็ตามในอุตสาหกรรมนี้”

ขณะเดียวกัน Gupta ยังเน้นย้ำว่าบริษัทกำลังชดเชยความสูญเสียผ่านคลังของบริษัท และย้ำว่าเงินทุนของผู้ใช้ไม่ได้รับผลกระทบ

CoinDCX เสนอเงินรางวัล 11 ล้านดอลลาร์สหรัฐหลังการโจรกรรมมูลค่า 44 ล้านดอลลาร์สหรัฐที่เชื่อมโยงกับ Lazarus Group

CONTACT US

Please enable JavaScript in your browser to complete this form.