
- Lazare Groupe les usages plates-formes comme Tornado Cash pour obscurcir le origines de volé fonds.
- Prend avantage des plateformes P2P et du trading OTC.
- Un pupitre de négociation de gré à gré a été inculpé pour avoir facilité les paiements vers la Corée du Nord.
L’une des caractéristiques les plus remarquables de la technologie blockchain est sa transparence, car elle enregistre toutes les transactions dans un grand livre public, accessible à tous. Cette visibilité dissuade la fraude et renforce la confiance, et a, par le passé, aidé les autorités à lutter contre la criminalité financière.
Cependant, les activités des pirates informatiques nord-coréens du groupe Lazarus démontrent que ces fonctionnalités sont ouvertes à la manipulation. Les pirates ont réussi à blanchir quelque 200 millions de dollars en crypto grâce à une série de manœuvres techniques très sophistiquées.
Techniques avancées de blanchiment de cryptomonnaies du groupe Lazarus
Le lundi 29 avril, l'enquêteur en chaîne ZachXBT a révélé le techniques sophistiquées Les pirates informatiques nord-coréens du groupe Lazarus ont utilisé le groupe pour blanchir au moins 200 millions de dollars d'actifs volés.
ZachXBT a signalé que les activités criminelles du groupe Lazarus ont considérablement progressé au fil du temps. À l’origine, le groupe utilisait le spear phishing et les vulnérabilités logicielles pour infiltrer les systèmes réseau, leur permettant ainsi de voler leurs fonds. Après les vols, le groupe lancerait une série d'opérations sophistiquées pour masquer l'origine des fonds.
L'une des principales méthodes utilisées par Lazarus pour blanchir la crypto-monnaie volée consiste à utiliser des services tels que Tornado Cash. Ces plates-formes décentralisées mélangent des fonds illicites avec des cryptomonnaies légitimes, obscurcissant considérablement la source et rendant difficile la traçabilité par les forces de l'ordre.
Après le mixage, ils ont converti les fonds en pièces stables telles que l'USDT (Tether), dont le prix est plus stable. Les pièces stables blanchies sont ensuite déplacées vers des plateformes peer-to-peer (P2P) et des bureaux de négociation de gré à gré (OTC). Ces plateformes sont souvent moins réglementées que les bourses traditionnelles, ce qui donne une couverture au groupe de piratage.
Le groupe Lazarus a exploité les pupitres de négociation OTC
Enfin, la crypto est échangée contre de la monnaie fiduciaire. Cette étape implique souvent une collusion avec des traders de gré à gré corrompus ou moins réglementés, qui peuvent faciliter des transactions de gros volumes sans déclencher une surveillance réglementaire. Ce manque de transparence rend difficile pour les organismes de réglementation de suivre et de surveiller les transactions.
Plus précisément, ZachXBT suggère que les pirates ont utilisé le négociant OTC basé en Chine, Wu Huihui, qui était inculpé pour faciliter les paiements pour la Corée du Nord. Cela indique que le groupe Lazarus collabore avec des commerçants qui font partie du système ou sont prêts à ignorer l'origine des fonds à des fins lucratives.
Ces commerçants jouent un rôle crucial dans la dernière étape du processus de blanchiment en donnant accès au système bancaire traditionnel. Il s’agit de la dernière étape avant que le groupe puisse accéder à la monnaie fiduciaire et d’une étape cruciale dans le processus de blanchiment.
Du côté inverse
- Bien que les transactions blockchain puissent être contournées, son architecture de base rend difficile la dissimulation prolongée des transactions.
- Les espèces restent la méthode privilégiée pour les transactions illégales, offrant un anonymat bien au-delà des mélangeurs cryptographiques.
Pourquoi c'est important
Les techniques de blanchiment du groupe Lazarus montrent que des acteurs sophistiqués peuvent utiliser les paiements cryptés pour des transactions illicites. Mais cette affaire montre aussi à quel point cette opération est difficile. De plus, le fait qu'un enquêteur de la blockchain ait réussi à suivre ces transactions montre que les transactions sur la blockchain ne peuvent pas rester longtemps inaperçues.
En savoir plus sur le dernier système utilisé par le groupe Lazarus :
Attention : les pirates de Lazarus ciblent l'industrie de la cryptographie via LinkedIn
En savoir plus sur l'entrée du Jellyverse dans le réseau Sei :
Jellyverse rejoint le réseau Sei pour amener DeFi 3.0 au grand public