Les pirates cryptographiques nord-coréens ont pillé 600 millions de dollars en 2023

Les pirates cryptographiques nord-coréens ont pillé 600 millions de dollars en 2023

Des acteurs malveillants de la République populaire démocratique de Corée (RPDC) ont orchestré un tiers de tous les piratages cryptographiques déployés l’année dernière, selon un rapport du 5 janvier de TRB Labs.

Malgré une baisse de 30 % des 850 millions de dollars de 2022, les pirates informatiques nord-coréens, probablement dirigés par le tristement célèbre groupe Lazarus, ont volé 600 millions de dollars d’actifs numériques l’année dernière. Ce chiffre pourrait augmenter de 100 millions de dollars si des piratages informatiques comme celui d’Orbit Bridge, d’une valeur de 80 millions de dollars, étaient attribués aux organisations cybercriminelles de Lazarus et de la Corée du Nord.

Selon TRB Labs, des pirates informatiques affiliés à la RPDC ont siphonné environ 1,5 milliard de dollars de crypto en 24 mois et ont volé près de 3 milliards de dollars depuis 2017. Les attaques sont généralement menées via des campagnes d’ingénierie sociale ciblant le personnel travaillant pour des start-ups de crypto et des protocoles décentralisés. .

Les pirates de la RPDC ont volé 2,7 millions de dollars en crypto depuis 2017 | Source : Laboratoires TRB

Une fois qu’une cible a été compromise, Lazarus utilise des clés privées et des phrases de départ détournées, des aspects clés du stockage de crypto-monnaie, pour lancer des transactions blockchain non autorisées. Dans la plupart des cas, les actifs volés sont répartis sur de nombreux portefeuilles et une partie est finalement déposée dans un mélangeur crypto comme Tornado Cash ou Sinbad.

Les pirates nord-coréens encaissent également leurs gains via des bureaux OTC, échangeant des jetons de choix comme le stablecoin USDT de Tether contre du fiat. La société aurait renforcé sa vigilance contre le blanchiment d’argent et travaillerait avec le Trésor américain pour lutter contre le financement illicite.

Des protocoles tels que Tornado Cash, Sinbad et Blender.io, qui permettent aux utilisateurs de masquer les transactions, ont également été sanctionnés par l’Office of Foreign Assets Control (OFAC) du Trésor.

Les sanctions de l’OFAC sous-tendent une approche plus large « pangouvernementale » envers Lazarus et ses opérations, qui, selon les autorités, canalisent les bénéfices vers le programme nucléaire nord-coréen. Le Financial Crimes Enforcement Network a qualifié les mélangeurs de crypto-monnaie de menace pour la sécurité nationale, tandis que les États-Unis ont engagé d’autres gouvernements du monde.

Les autorités des États-Unis, de la Corée du Sud et du Japon ont annoncé une initiative trilatérale pour lutter contre le blanchiment d’argent des cryptomonnaies par Lazarus et d’autres bailleurs de fonds de la RPDC.

Suivez-nous sur Google Actualités

Voir l’article original en anglais