{"id":7161,"date":"2025-07-22T00:02:16","date_gmt":"2025-07-22T00:02:16","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/nordkoreanische-lazarus-gruppe-mit-442-millionen-kryptouberfall-auf-coindcx-in-verbindung-gebracht\/"},"modified":"2025-07-22T00:02:16","modified_gmt":"2025-07-22T00:02:16","slug":"nordkoreanische-lazarus-gruppe-mit-442-millionen-kryptouberfall-auf-coindcx-in-verbindung-gebracht","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/nordkoreanische-lazarus-gruppe-mit-442-millionen-kryptouberfall-auf-coindcx-in-verbindung-gebracht\/","title":{"rendered":"Nordkoreanische Lazarus-Gruppe mit $44,2 Millionen Krypto\u00fcberfall auf CoinDCX in Verbindung gebracht"},"content":{"rendered":"<h2>Cyberangriff auf CoinDCX<\/h2>\n<p>Der Cyberangriff auf die indische Krypto-B\u00f6rse <strong>CoinDCX<\/strong>, der zu einem Verlust von <strong>44,2 Millionen Dollar<\/strong> f\u00fchrte, wurde mit der nordkoreanischen <strong>Lazarus-Gruppe<\/strong> in Verbindung gebracht. Dies berichtete <em>CryptoSlate<\/em> unter Berufung auf Deddy Lavid, CEO von Cyvers.<\/p>\n<h2>Angriffsmuster und Taktiken<\/h2>\n<p>Lavid stellte fest, dass die Angreifer nach einem Muster handelten, das dem von fr\u00fcheren Operationen nordkoreanischer Hacker sehr \u00e4hnlich war. Ein charakteristisches Merkmal ihrer Taktik ist die Verwendung des Kryptomixers <strong>Tornado Cash<\/strong> sowie von <strong>Cross-Chain-Br\u00fccken<\/strong>, um den Fluss der Gelder zu verschleiern.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>Am <strong>19. Juli<\/strong> berichtete CoinDCX \u00fcber den Kompromiss eines internen Kontos, das zur Bereitstellung von Liquidit\u00e4t auf einer Drittanbieter-Plattform verwendet wurde. Lavid spekulierte, dass die Angreifer \u00fcber offene API-Schl\u00fcssel, unsachgem\u00e4\u00dfe Systemeinstellungen oder Schwachstellen in den Kontoberechtigungen Zugriff auf das Backend erlangten. Einmal im System, nutzten sie legitime Kontoberechtigungen, um Verm\u00f6genswerte von <strong>Solana<\/strong> nach <strong>Ethereum<\/strong> zu transferieren und die Gelder anschlie\u00dfend \u00fcber Tornado Cash zu waschen.<\/p>\n<h2>Erfahrungen und Reaktionen<\/h2>\n<p>Laut Lavid deutet die Raffinesse des Angriffs und das tiefgehende Wissen \u00fcber Liquidit\u00e4tsmechanismen auf zentralisierten B\u00f6rsen darauf hin, dass hoch erfahrene und gut organisierte Cyberkriminelle beteiligt waren. Der CoinDCX-Mitbegr\u00fcnder <strong>Sumit Gupta<\/strong> best\u00e4tigte, dass die Verm\u00f6genswerte der Nutzer von dem Hack nicht betroffen waren und das Unternehmen bereits alle Verluste aus eigenen Mitteln gedeckt hat.<\/p>\n<h2>Belohnungsprogramm und Zukunftsperspektiven<\/h2>\n<p>Die B\u00f6rse hat ein Belohnungsprogramm angek\u00fcndigt, das eine Pr\u00e4mie von <strong>25 %<\/strong> f\u00fcr alle wiederhergestellten Betr\u00e4ge bietet. Das Team sucht Unterst\u00fctzung nicht nur bei der Verfolgung der Verm\u00f6genswerte, sondern auch bei der Identifizierung der Verantwortlichen f\u00fcr den Angriff. <\/p>\n<blockquote><p>&#8222;Wichtiger als die Wiedererlangung der gestohlenen Gelder ist es f\u00fcr uns, die Angreifer zu identifizieren und zu fassen, denn solche Vorf\u00e4lle sollten nicht wieder passieren, weder bei uns noch bei jemandem in der Branche&#8220;,<\/p><\/blockquote>\n<p> betonte Gupta.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberangriff auf CoinDCX Der Cyberangriff auf die indische Krypto-B\u00f6rse CoinDCX, der zu einem Verlust von 44,2 Millionen Dollar f\u00fchrte, wurde mit der nordkoreanischen Lazarus-Gruppe in Verbindung gebracht. Dies berichtete CryptoSlate unter Berufung auf Deddy Lavid, CEO von Cyvers. Angriffsmuster und Taktiken Lavid stellte fest, dass die Angreifer nach einem Muster handelten, das dem von fr\u00fcheren Operationen nordkoreanischer Hacker sehr \u00e4hnlich war. Ein charakteristisches Merkmal ihrer Taktik ist die Verwendung des Kryptomixers Tornado Cash sowie von Cross-Chain-Br\u00fccken, um den Fluss der Gelder zu verschleiern. Details des Angriffs Am 19. Juli berichtete CoinDCX \u00fcber den Kompromiss eines internen Kontos, das zur Bereitstellung<\/p>\n","protected":false},"author":3,"featured_media":7160,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,7711,73,7722,75,13,65,794,71,7721,115,2038],"class_list":["post-7161","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-coindcx","tag-cyvers","tag-deddy-lavid","tag-dprk","tag-ethereum","tag-hack","tag-india","tag-lazarus","tag-north-korean","tag-solana","tag-tornado-cash"],"yoast_description":"Ein k\u00fcrzlicher Cyberangriff auf CoinDCX, der mit der nordkoreanischen Lazarus-Gruppe in Verbindung steht, f\u00fchrte zu einem Diebstahl von 44,2 Millionen Dollar und offenbarte fortschrittliche Hacking-Taktiken.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/7161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=7161"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/7161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/7160"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=7161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=7161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=7161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}