
Dans un développement important, il a été découvert que les fonds volés lors du récent piratage du portefeuille Atomic pouvaient être attribués à un mélangeur de pièces utilisé par le célèbre groupe nord-coréen Lazarus à des fins de blanchiment d’argent. Le piratage a entraîné la perte d’environ 35 millions de dollars d’actifs cryptographiques des utilisateurs du service de portefeuille centralisé depuis le 2 juin.
Selon l’enquête d’Elliptic, une société d’analyse de conformité blockchain, les fonds volés sont convertis en bitcoin avant d’être blanchis via une plateforme baptisée Sinbad.io. Il convient de noter que Sinbad.io était auparavant utilisé pour blanchir plus de 100 millions de dollars de recettes provenant des exploits du groupe Lazarus, y compris des fonds provenant du piratage Axie Infinity de 540 millions de dollars et de l’attaque Heavy Horizon Bridge de 100 millions de dollars.
Les conclusions d’Elliptic suggèrent que Sinbad.io est probablement une version renommée de Blender.io, un autre mélangeur populaire souvent utilisé pour blanchir les fonds du groupe Lazarus. Fait intéressant, Blender.io a été le premier service de ce type affilié à la RPDC à être sanctionné par le département du Trésor américain en mai de l’année dernière.
Atomic Wallet avait précédemment confirmé qu’il menait des enquêtes de sécurité et suivait les mouvements d’argent après le piratage. Cependant, compte tenu des découvertes d’Elliptic, il semble peu probable que le fournisseur de services de portefeuille soit en mesure d’empêcher les attaquants d’échanger les fonds volés.
Il y a eu des affirmations contradictoires concernant l’impact de l’exploit sur les utilisateurs du portefeuille Atomic. Alors que le service de portefeuille a déclaré plus tôt cette semaine que moins de 1 % de ses utilisateurs actifs mensuels étaient concernés, la communauté a contesté ces affirmations. Certains utilisateurs ont signalé la perte de jetons et la suppression des données de transaction, tandis que d’autres ont exprimé leur frustration face à la suppression complète de l’ensemble de leur portefeuille crypto.
Le portefeuille atomique est appelé portefeuille froid, ce qui signifie que tous les mots de passe et données sont stockés sur l’appareil de l’utilisateur et non sur un serveur central. L’objectif de cette facilité est de réduire les risques associés à la garde et la perte potentielle de fonds grâce à des services centralisés. Cependant, le dernier exploit met en évidence la complexité des vulnérabilités qui peuvent survenir même avec un stockage de type portefeuille froid.
Atomic Wallet a annoncé sa collaboration avec de grandes bourses et des sociétés d’analyse de chaînes de blocs pour retrouver et bloquer les fonds volés. Cependant, il n’a pas été précisé si les forces de l’ordre étaient impliquées dans l’enquête. De plus, les détails des plans de compensation pour les utilisateurs concernés n’ont pas encore été divulgués par la plateforme.
Alors que les conséquences du piratage du portefeuille Atomic se déroulent, les défis permanents associés à la sécurisation des actifs cryptographiques et la nécessité d’une vigilance constante face à l’évolution des menaces deviennent clairs. Cet incident rappelle aux utilisateurs et aux fournisseurs de services de donner la priorité à des mesures de sécurité strictes et de prendre des mesures proactives pour protéger les actifs numériques contre les acteurs malveillants.
Source de l’image : Depositphotos
