인도의 암호화폐 거래소 CoinDCX는 라자루스 그룹에 의해 7월 19일 $44 백만의 도난을 당한 공격에 노출되었습니다.
라자루스 그룹은 신속하고 자동화된 방식으로 USDT와 USDC 토큰을 유출했습니다. CoinDCX 팀은 사용자 자금이 안전하며, 이번에 피해를 본 지갑은 플랫폼의 운영 인프라에 속하는 것이라고 확인했습니다.
사이버 보안 회사 Cyvers Alerts에 따르면, 라자루스 그룹은 사전 공격 정찰, 시험 거래, 자산 추출 등의 정밀하게 조율된 작전을 수행했습니다. 이 그룹은 7월 16일에 1 USDT의 시험 거래를 개시하고, 7월 19일에 고속 거래를 통해 약 $44.2 백만의 USDT와 USDC를 표적 지갑에서 유출했습니다. 이 모든 과정은 5분 내에 완료되었습니다.
Cyvers의 조사자들은 이 침범을 "속도, 크로스 체인 정교함, 타이밍 면에서 충격적이다"라고 설명했습니다. 이 회사는 2023년 WazirX 침해와 같은 패턴이 동일하게 사용되었다고 강조하며, 라자루스가 인도의 암호화폐 인프라를 겨냥한 지속적이고 목표 있는 캠페인을 벌이고 있다고 했습니다.