Cuando los piratas informáticos se alejaron con $ 44 millones de Coindcx, se desenredaron en el ingenio de Austen

Es una verdad universalmente reconocida, que un intercambio en posesión de una buena fortuna debe ser de seguridad. Tal fue el caso del intercambio de cifrado más grande de la India, Coindcx, que, en la hermosa mañana del 19 de julio de 2025, se encontró como el anfitrión no dispuesto a un invitado muy desagradable: un hacker, o más bien, un grupo de piratas informáticos, que, con la gracia de un caballero y el sigilo de un cáculos, logró Siphon de una suma de $ 44.2 millones sin tanto como un nogro a un nogro de seguridad.

La audacia de estos piratas modernos no conocía límites, ya que lograron acceder a una billetera operativa y la drenaron en minutos, dejando solo un rastro de huellas digitales y un agujero bastante grande en las arcas del intercambio. Sin embargo, uno debe felicitar a los arquitectos de Coindcx, ya que todos los fondos de los clientes se mantuvieron en una bóveda tan segura que bien podría haber sido protegida por los espíritus de Fort Knox.

Sin embargo, la noticia de este hecho de que no alcanzó los oídos del público hasta casi 17 horas después, cuando el siempre vigilante Zachxbt, un detective de blockchain de considerable reputación, sonó la alarma a través de su canal oficial de Telegram. Uno no puede evitar preguntarse si el retraso en la divulgación fue una mera supervisión o una decisión calculada para mantener la apariencia de tranquilidad.

El CEO de Coindcx, Sumit Gupta, un hombre de acción y palabras, se apresuró a abordar el asunto en X, asegurando al mundo que, si bien una de sus cuentas operativas internas utilizadas para la liquidez había sido comprometida, la seguridad de los activos del cliente permaneció intacta. Una declaración tranquilizadora, aunque hizo poco para sofocar los murmullos de descontento entre la comunidad criptográfica, quien sintió que el compromiso del intercambio con la transparencia se había probado mucho.

Esta última escapada se ha relacionado con el notorio grupo de Lázaro de Corea del Norte, una banda de delincuentes conocidos por sus travesuras patrocinadas por el estado y una afición particular por los intercambios criptográficos. La comunidad, naturalmente, no se divirtió, con un comentarista que comentaba: “Todos ustedes construyeron este intercambio en la narración de” ser transparente con la comunidad “, pero tardó más de 18 horas en revelar el truco de más de $ 44 millones”. 🤦‍️

Entonces, ¿cómo se desarrolló el ataque y por qué le tomó a Coindcx informarlo? Una pregunta que ha dejado a muchos entusiastas de la criptografía rascándose la cabeza en desconcierto.

¿Sabía? El grupo Lázaro, esos astutos zorros, también fueron responsables del infame truco de Bybit en febrero de 2025, un atraco que les anotó un asombroso asombroso robo de criptográfico único en la historia. 🤑

La violación de seguridad de Coindcx, una historia digna de una novela gótica, se desarrolló con precisión militar entre el 16 y el 19 de julio, 2025.

“El atacante accedió a la cuenta utilizada para el aprovisionamiento de liquidez operacional al penetrar nuestra infraestructura de liquidez”, lamentó Gupta, un comunicado que dejó a muchos preguntándose cuán seguros eran realmente sus propios tesoros digitales.

Zachxbt, un hombre cuya reputación de exponer las estafas criptográficas es tan sólida como los cimientos de la Gran Muralla, ha estado siguiendo diligentemente el rastro de dinero. En su canal de telegrama, reveló que “la dirección del atacante fue financiada con un éter de Tornado Cash y luego unió una parte de los fondos robados de Solana a Ethereum“. Un movimiento tan inteligente como atrevido.

Tornado Cash, un mezclador criptográfico que ha procesado la friolera de $ 7 mil millones desde 2019, jugó un papel crucial en la financiación inicial y el período previo a este ataque. Es una herramienta tan útil para el criminal como un bloqueo de bloqueo es para un safeCracker.

El 16 de julio, los atacantes realizaron una “carrera en seco” con una transacción de prueba de 1-USDT (USDT), un movimiento que demostró un nivel de planificación y reconocimiento que avergonzaría a los mejores estrategas militares. Estaba claro que este no era un acto aleatorio de robo, sino un asalto cuidadosamente orquestado.

El vector de ataque exacto sigue siendo un misterio, pero los expertos en seguridad, como Deddy Lavid, CEO de la firma de ciberseguridad Cyvers, sugieren que la vulnerabilidad puede deberse al acceso de backend a través de credenciales expuestas. Un simple error, tal vez, pero uno con consecuencias de largo alcance.

Los equipos de seguridad y operación interna de Coindcx, ahora unidos por los principales expertos en ciberseguridad, están trabajando incansablemente para investigar los problemas, rastrear fondos y parchear cualquier vulnerabilidad. Una tarea tan desalentadora como sea necesaria.

¿Sabía? Las violaciones de seguridad de intercambio de cifrado pueden causar caídas notables en los precios de Bitcoin (BTC), típicamente en un 1,5% en las noticias de un ataque. Además, los efectos adversos del mercado pueden demorarse mucho después de que el polvo se haya asentado. 😕

Una vez que los atacantes habían drenado más de $ 40 millones en USDT de la billetera operacional de Solana, los fondos se movieron con una velocidad y eficiencia que incluso el comerciante más experimentado envidia. En cinco minutos, la billetera criptográfica estaba vacía, y los activos robados habían comenzado su viaje a través de la infraestructura de puente de swap Júpiter y agregador de agujeros.

La criptomoneda se enrutó a través de múltiples lúpulos, finalmente aterrizando en dos billeteras:

  • Una billetera Solana que contiene alrededor de 155,830 SOL (aproximadamente $ 27.6 millones) que permanece inactiva, un testimonio silencioso del éxito de los ladrones.
  • Una billetera Ethereum que contiene aproximadamente 4,443 ° (aproximadamente $ 15.7 millones), donde se consolidó gran parte del valor robado, un tesoro esperando ser reclamado.

Curiosamente, la detección del truco se retrasó debido a la explotación de los atacantes de privilegios operativos legítimos. Podrían mover grandes sumas de dinero sin activar las alarmas de seguridad, una hazaña que dice mucho sobre su ingenio y la necesidad de medidas de seguridad más sólidas.

Lavid agregó: “Aunque la cuenta comprometida fue segregada de las billeteras del usuario, sus privilegios operativos fueron suficientes para ejecutar movimientos de fondos a gran escala sin activar alarmas inmediatas”. Un recordatorio aleccionador de que incluso los planes mejor puestos pueden salir mal.

¿Sabías? Las tasas de recuperación de los fondos después de que un atripador de atracción sea terriblemente baja. De los $ 2.5 mil millones robados en la primera mitad de 2025, solo $ 187 millones han sido devueltos con éxito. Solo el 8%, una estadística que es alarmante y desalentadora. 😢

El 21 de julio de 2025, COINDCX anunció un programa de recompensas que ofrece hasta el 25% de los fondos recuperados, una recompensa que podría sumar hasta $ 11 millones. Una suma que haría que incluso el investigador más hastiado se sienta y tome nota.

Gupta explicó que la recompensa tiene como objetivo incentivar a los investigadores, los investigadores de blockchain y los piratas informáticos blancos para ayudar a rastrear y recuperar los activos robados. “Más que recuperar los activos robados, lo que es importante para nosotros es identificar y atrapar a los atacantes porque tales cosas no deberían volver a suceder, no con nosotros, no con nadie en la industria”, declaró, una declaración que resonó con muchos en la comunidad criptográfica.

Gupta también ha asegurado a los clientes que sus fondos permanecen seguros en la infraestructura de almacenamiento en frío, un hecho que ha reiterado en numerosas ocasiones. “COINDCX sigue siendo financieramente fuerte, totalmente operativo y está firmemente comprometido con construir a largo plazo. Es un negocio como de costumbre”, afirmó, un sentimiento que, aunque reconfortante, hace poco para aliviar las mentes de aquellos que han sido testigos de los caos forjados por los ciberdelincuentes.

Parece que cada semana trae una nueva ola de criptomonedas, y 2025 ha sido un año particularmente devastador para la seguridad criptográfica. Se estima que se robaron $ 2.17 mil millones de los servicios de criptomonedas en la primera mitad de 2025, una cifra que supera todas las pérdidas de 2024 combinadas. La pérdida promedio por incidente es de los asombrosos $ 7.18 millones, lo que lo convierte en uno de los peores años registrados.

El grupo Lázaro, una figura sombría en este cuento oscuro, se ha relacionado con el robo de más de $ 1.6 mil millones en la primera mitad de 2025 solo. Sus tácticas, que implican puente de cadena cruzada, conocimiento de infraestructura, mezcladores criptográficos y apuntando a intercambios centralizados, son tan sofisticados como siniestros.

No se puede exagerar la importancia de los intercambios que operan con una arquitectura de seguridad adecuada. En el caso de COINDCX, su sistema de billetera segregado, reservas de tesorería fuertes y el almacenamiento en frío del cliente protegieron a la empresa de la ruina completa. Una lección, tal vez, para otros en la industria.

El Hack Coindcx sirve como una historia de advertencia, un recordatorio de la naturaleza implacable de grupos como Lázaro de Corea del Norte. Mientras que COINDCX logró mantener todos los fondos de los clientes seguros, el incidente subraya la necesidad de medidas de seguridad fuertes que puedan contener el daño en caso de que ocurra lo peor.

El robo de cifrado no muestra signos de desaceleración en 2025, y los intercambios deben hacer más que simplemente evitar las violaciones. Deben asegurarse de que sus sistemas estén diseñados para limitar el daño y proteger las tenencias de los clientes, un desafío que es tan apremiante como complejo. 🛡️

2025-07-24 18:00