
- Un groupe de piratage nord-coréen pourrait être à l’origine de la violation du portefeuille atomique.
- Il a été découvert que la crypto volée avait été acheminée via un mélangeur, Sindbad.io.
Selon la société de renseignement blockchain Elliptic, les utilisateurs d’Atomic Wallet auraient pu être ciblés par le célèbre groupe de piratage nord-coréen Lazarus.
L’équipe d’Atomic a révélé le 3 juin que les portefeuilles de certains de ses utilisateurs avaient été compromis et leurs actifs perdus. Le nombre d’incidents, selon l’équipe, atteint à peine 1% des « utilisateurs actifs mensuels ».
L’annonce est intervenue après de nombreux rapports Reddit d’utilisateurs qui ont affirmé que leurs portefeuilles avaient été vidés.
ZachXBT, un enquêteur pseudonyme de la blockchain, estimé qu’environ 35 millions de dollars de divers jetons, dont Bitcoin, Ethereum et Dogecoin, ont été volés.
Crypto piraté acheminé via le mélangeur
Elliptic a écrit que la crypto volée a été acheminée via un mélangeur, Sindbad.io. Elliptic pense que le mélangeur est une autre version du Blender.io précédemment sanctionné.
Blender.io était fréquemment utilisé pour blanchir de l’argent provenant de hacks antérieurs attribués à Lazarus, et le modèle d’utilisation est cohérent. Elliptic a également découvert des liens entre les portefeuilles contenant le butin d’Atomic et certains hacks de Lazarus.
Les portefeuilles non dépositaires, tels qu’Atomic, permettent aux utilisateurs de gérer leur crypto de manière autonome, sans dépendre d’une entité centralisée.
Cela signifie que si les utilisateurs perdent le mot de passe de leur appareil ou de leur portefeuille, ils ne peuvent récupérer les fonds qu’en utilisant la phrase de départ. Mais il ya un hic. En revanche, toute personne ayant accès à la phrase de départ peut cloner le portefeuille et voler les fonds.
La société d’évaluation de la sécurité Least Authority avait déjà averti l’année dernière qu’Atomic Wallet pourrait être vulnérable aux attaques.
Selon l’entreprise, les problèmes comprenaient la mise en œuvre du cryptage par Atomic, qui n’était pas conforme aux meilleures pratiques de conception de portefeuille, un manque de documentation de projet solide et une utilisation erronée d’Electron, un cadre de développement d’applications de bureau.
L’équipe Atomic collectait les données des clients concernés et les envoyait aux sociétés d’analyse de la blockchain comme Chainalysis, Crystal et Elliptic, ajoutant que certains des fonds avaient atteint les échanges et avaient été bloqués.