
Un pirate informatique furtif a siphonné plus de 25 millions de dollars d’éther via Tornado Cash pour ensuite se retourner et dépenser les fonds illicites en cartes à collectionner Magic: The Gathering. Ce stratagème effronté semble conçu pour aider l’exploiteur à « laver » et à encaisser la cryptomonnaie volée tout en évitant sa saisie.
Points clés
- Un individu a retiré plus de 11 200 ETH de Tornado Cash et a dépensé la majorité sur les cartes à collectionner Magic : The Gathering.
- La personne a retiré 110 lots de 100 ETH, répartis en 11 adresses, puis emballé, transféré et déballé l’ETH avant d’envoyer les fonds au courtier MTG.
- L’acheteur a présenté des comportements suspects, comme payer trop cher 5 à 10 % pour les cartes, avoir des connaissances limitées en matière de cryptographie et effectuer des transactions en personne.
- Les fonds pourraient provenir d’un exploit Uranium Finance de 50 millions de dollars en avril 2021, sur la base des modèles de dépôt
- La méthode permet au pirate informatique de « laver » et d’encaisser efficacement les actifs cryptographiques volés tout en évitant le gel des actifs
Selon le détective en chaîne ZachXBT (Full X Thread ici), le pirate informatique en question a retiré plus de 11 200 ETH de Tornado Cash, un service de mélange de crypto-monnaie qui obscurcit l’historique des transactions avant que le département du Trésor n’autorise l’outil. L’auteur a retiré 110 lots de 100 ETH et les a distribués à 11 adresses distinctes.
1/ Tout au long de cette année, j’ai surveillé quelqu’un qui a retiré plus de 11 200 ETH (25 millions de dollars) de Tornado Cash et en a dépensé la majorité en cartes à collectionner Magic The Gathering (MTG).
Voici mon analyse de la destination des fonds et de leur source potentielle.
-ZachXBT (@zachxbt) 7 décembre 2023
Ensuite, le pirate informatique a soumis l’éther à un processus d’emballage, de transfert et de déballage à l’aide de WETH, conçu pour dissocier davantage les jetons de leur source d’origine. La crypto nettoyée a ensuite été échangée contre des pièces stables USDC et acheminée vers un courtier Magic: The Gathering connu pour accepter les paiements cryptographiques.
Ce courtier n’avait aucune visibilité sur Tornado Cash, mais pouvait faciliter d’importantes ventes de gré à gré d’objets de collection de jeux de grande valeur directement à l’auteur. Et le pirate informatique payait considérablement trop cher, permettant au courtier de se procurer des cartes comme le produit scellé vintage de 1993 que l’exploiteur convoitait.
Ce comportement a sonné l’alarme : payer des millions en crypto d’avance pour des objets de collection physiques, effectuer des transactions en personne et s’appuyer sur des intermédiaires indique un désir d’extraire de la valeur d’actifs virtuels chauds. Des indices de timing relient également le retrait de 11 000 ETH de Tornado Cash directement après l’exploit d’Uranium Finance de 50 millions de dollars en avril dernier.
En effet, le pirate informatique a découvert qu’il pouvait convertir et encaisser les fonds piratés en les canalisant via des actifs alternatifs tels que les cartes Magic. L’auteur se cache derrière des courtiers pour dissimuler son identité et blanchir la cryptomonnaie en objets de collection tangibles et précieux, bien loin du radar des autorités. Ils paient trop cher pour encourager la facilitation tout en renonçant au profit pur au profit de la liberté.
la chose la plus épique à ce sujet ?
la laveuse a acheté des cartes vintage 1993 pour la plupart scellées (c’est la seule chose suffisamment précieuse pour dépenser 25 millions de dollars)
cela entache potentiellement la majorité de l’offre restante de ces cartes
imaginez que ceux-ci soient interdits de commerce par le gouvernement… https://t.co/m3ft5gaiWR
– passofast (@notsofast) 7 décembre 2023
En exploitant les actifs numériques puis en passant par suffisamment d’intermédiaires, le pirate informatique espère éliminer la piste financière menant à l’acquisition illégale de cryptomonnaies.
Le jeu du chat et de la souris révèle les techniques créatives utilisées par les cybercriminels pour profiter de la vie avec la crypto-monnaie volée intacte, même si les chiens de garde, les listes noires et l’analyse de la blockchain progressent.
Voir l’article original en anglais
