Lazarus Group es responsable del hackeo de CoinEx por valor de USD 55 millones: Informe

El ataque al exchange de criptomonedas CoinEx, que drenó al menos USD 55 millones, fue llevado a cabo por el grupo de hackers norcoreano Lazarus, según la empresa de seguridad de blockchain SlowMist y el investigador on-chain ZachXBT. El grupo de hackers fue identificado después de que expusiera inadvertidamente su dirección, que era la misma utilizada en los recientes hackeos de Stake y Optimism.

Parece que Corea del Norte también es responsable del hack de USD 54 millones de @coinexcom de ayer después de que conectaron accidentalmente su dirección con el hack de USD 41 millones de Stake en OP y Polygon.

0x75497999432b8701330fb68058bd21918c02ac59

El 12 de septiembre, CoinEx registró grandes salidas de fondos hacia una dirección sin historial previo. Los expertos en seguridad sospecharon de inmediato que el exchange había sido vulnerado, y las estimaciones iniciales alcanzaron aproximadamente los USD 27 millones. En el momento de escribir estas líneas, la empresa de seguridad SlowMist señalaba que las pérdidas derivadas del ataque habían superado los USD 55 millones.

Tras el ataque, CoinEx Global aseguró a los usuarios que sus activos estaban seguros y que las partes afectadas “recibirían una compensación del 100%” por cualquier pérdida debida al ataque. Además, el exchange suspendió temporalmente los depósitos y los retiros para mayor seguridad. El exchange sigue supervisando la situación y ha prometido publicar un informe exhaustivo sobre el incidente en un futuro próximo.

Basándose en su comportamiento on-chain, los hackers responsables del ataque parecen estar relacionados con el reciente ataque de USD 41 millones al sitio de apuestas de criptomonedas Stake. El 7 de septiembre, la Oficina Federal de Investigación (FBI) de Estados Unidos concluyó que el ataque a Stake fue realizado por el grupo norcoreano Lazarus.

El reciente ataque a CoinEx Global añade enormes cifras a las crecientes pérdidas debidas a exploits, hacks y estafas en el espacio de las criptomonedas. El 1 de septiembre, la empresa de ciberseguridad CertiK informó de que, hasta agosto de 2023, ya se habían perdido casi USD 1,000 millones debido a este tipo de incidentes desde enero de este año. Solo en agosto, se robaron unos USD 45 millones por diversos ataques maliciosos.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión

Las inversiones en criptoactivos no están reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto total invertido. Los servicios o productos ofrecidos no están dirigidos ni son accesibles a inversores en España.