Coinpaper
2025-07-21 23:58:28

North Korean Lazarus Group Linked to $44.2 Million CoinDCX Crypto Heist

The cyberattack on the Indian crypto exchange CoinDCX, which resulted in a loss of $44.2 million, has been linked to the North Korean Lazarus Group. This was reported by CryptoSlate, citing Deddy Lavid, CEO of Cyvers. Lavid noted that the attackers acted according to a scheme very similar to previous operations conducted by DPRK (North Korean) hackers. One of the distinctive features of their tactics is the use of the cryptomixer Tornado Cash and cross-chain bridges to conceal the flow of funds. On July 19, CoinDCX reported the compromise of an internal account used to provide liquidity on a third-party platform. Lavid speculated that the attackers gained access to the backend via open API keys, improper system settings, or vulnerabilities in account permissions. Once inside, they used legitimate account privileges to transfer assets from Solana to Ethereum, subsequently laundering the funds through Tornado Cash. According to Lavid, the sophistication of the attack and in-depth knowledge of liquidity mechanisms on centralized exchanges indicate that highly experienced and well-organized cybercriminals were involved. CoinDCX co-founder Sumit Gupta confirmed that users’ assets were not affected by the hack, and the company has already covered all losses from its own funds. The exchange has announced a bounty program, offering a reward of 25% for any recovered amounts. The team seeks assistance not only in tracing the assets, but also in identifying those responsible for the attack. ”More than recovering the stolen funds, what is important for us is to identify and catch the attackers, because such things shouldn’t happen again, not with us, not with anyone in the industry,” Gupta emphasized.

Ricevi la newsletter di Crypto
Leggi la dichiarazione di non responsabilità : Tutti i contenuti forniti nel nostro sito Web, i siti con collegamento ipertestuale, le applicazioni associate, i forum, i blog, gli account dei social media e altre piattaforme ("Sito") sono solo per le vostre informazioni generali, procurati da fonti di terze parti. Non rilasciamo alcuna garanzia di alcun tipo in relazione al nostro contenuto, incluso ma non limitato a accuratezza e aggiornamento. Nessuna parte del contenuto che forniamo costituisce consulenza finanziaria, consulenza legale o qualsiasi altra forma di consulenza intesa per la vostra specifica dipendenza per qualsiasi scopo. Qualsiasi uso o affidamento sui nostri contenuti è esclusivamente a proprio rischio e discrezione. Devi condurre la tua ricerca, rivedere, analizzare e verificare i nostri contenuti prima di fare affidamento su di essi. Il trading è un'attività altamente rischiosa che può portare a perdite importanti, pertanto si prega di consultare il proprio consulente finanziario prima di prendere qualsiasi decisione. Nessun contenuto sul nostro sito è pensato per essere una sollecitazione o un'offerta