
Crypto-monnaiesprésentés comme l’avenir de la finance, sont également devenus un terrain de jeu pour les pirates informatiques et les cybercriminels cherchant à exploiter les vulnérabilités du système. Malgré les promesses de sécurité de la technologie blockchain, de nombreux piratages très médiatisés ont révélé les risques associés aux actifs numériques. Des attaques de phishing sophistiquées aux systèmes sophistiqués de blanchiment d’argent, les acteurs malveillants continuent d’exploiter le marché naissant de la cryptographie pour siphonner des millions de dollars grâce à des piratages cryptographiques.
Qu’est-ce que le Groupe Lazarus ?
Le Groupe Lazareégalement connu sous le nom de Bluenoroff ou APT38, est un groupe menaçant notoire ayant des liens avec le gouvernement nord-coréen, qui serait actif depuis au moins 2009. Le groupe Lazarus est connu pour ses cyberactivités à motivation financière et a attiré l'attention mondiale pour son implication. dans diverses activités illégales, notamment le cyberespionnage, le vol de données et, plus particulièrement, le piratage à grande échelle de cryptomonnaies.
Il est connu pour ses techniques sophistiquées et ses logiciels malveillants spécialement développés et cible diverses industries.. Ils se sont particulièrement concentrés sur les institutions financières et les échanges de cryptomonnaies. Leurs opérations ont entraîné des pertes financières importantes, ce qui en fait l’un des acteurs de cybermenace les plus connus et les plus redoutés au monde.
Combien le groupe Lazarus a-t-il volé grâce à des attaques de pirates informatiques ?
Les activités néfastes de piratage du groupe Lazarus ont entraîné d'énormes pertes financières et des perturbations généralisées dans de nombreuses entreprises et secteurs.. Selon les estimations de sociétés d’analyse telles que TRM et Chainalysis, le groupe est lié au vol de 3 à 4,1 milliards de dollars de crypto-monnaie depuis 2017 seulement. Cette somme importante souligne l’ampleur de leurs opérations et l’impact significatif sur les victimes dans le monde entier.
De plus, les cibles du groupe Lazarus s'étendent au-delà des entreprises individuelles, car ses attaques touchent des secteurs entiers, notamment les institutions financières, les bourses de crypto-monnaie et diverses autres organisations. TousEntre 2020 et 2023, il y a eu plus de 25 piratages cryptographiques.
Top 3 des hacks cryptographiques
Avril 2021 – EasyFi Founder Hack (Ankitt Gaur) : +81 millions de dollars
Résumé de l'incident : Le 19 avril 2021, l'équipe EasyFi a observé des transferts importants et non autorisés de jetons EASY depuis les portefeuilles de l'équipe. Celles-ci étaient contrôlées par le fondateur Ankitt Gaur. Son appareil avait reçu une version malveillante de Metamask, ce qui permettait à l'attaquant de prendre le contrôle des clés privées. En conséquence, 81 millions de dollars ont été volés.
Aspects en chaîne : 6 millions USD/DAI/USDT de liquidité ont été retirés des pools de protocoles et 2,98 millions EASY ont été transférés vers 0x4371.
Avril 2021 – Blanchiment d'argent : Les 20 et 21 avril 2021, un total de 209,64 BTC ont été transférés d'Ethereum à partir de l'adresse volée et déposés sur ChipMixer à la suite du piratage.
Novembre 2021 – bZx Hack : +55 millions de dollars
Résumé de l'incident : Le 3 novembre 2021, 55 millions de dollars ont été retirés du protocole de prêt bZx pour les implémentations BSC et Polygon. Un développeur de bZx a été victime d'une attaque de phishing après avoir exécuté un script sur son ordinateur personnel qui a permis à l'acteur malveillant d'accéder à ses clés privées.
Aspects en chaîne : Dans une autopsie préliminaire publiée par l’équipe bZx, les adresses de portefeuille impliquées dans le piratage cryptographique ont été nommées.
bZx hack lave Dépôts en espèces Tornado : 8 600 ETH provenant du vol ont été déposés dans Tornado Cash par 0x20d9 du 15 au 18 novembre 2021.
Octobre 2021 – MGNR et PolyPlay Hack : +24 millions de dollars
Résumé de l'incident : Le 8 octobre 2021, la société de négoce mgnr.io a vu des actifs d'une valeur de 24 millions de dollars retirés de ses portefeuilles en raison d'une compromission de clé privée.
Aspects de la chaîne de piratage MGNR: Un article de blog de janvier 2022 de l'utilisateur CryptoCat a révélé les adresses du vol en répertoriant les portefeuilles mgnr.io vendant des jetons Maple Finance le 8 octobre 2021.
MGNR Hack Octobre 2021 Blanchiment d’argent : Tous les actifs des portefeuilles mgnr.io compromis sur les chaînes EVM ont été pontés et échangés avant d'être consolidés dans 0x577, où l'attaquant a déposé 4 900 ETH suite à l'incident sur Tornado Cash, du 8 octobre 2021 à 4 h 37 UTC au 12 octobre. , 2021 à 6h16 UTC. Une autre adresse associée à l'attaquant a déposé 210 ETH dans Tornado Cash au cours de cette période.
Transfert de fonds blanchis vers des bourses P2P : Grâce à une série de transactions, les fonds situés dans 0xdef, 0x964 et 0xefdd ont été transférés via des adresses intermédiaires. Ils ont été consolidés avec des fonds provenant d'autres hacks du groupe Lazarus tels que EasyFi, Bondly et le fondateur de Nexus Mutual avant que l'USDT ne soit déposé sur le marché P2P Paxful en juillet 2022. En avril 2023, ils ont commencé à utiliser Noones, un autre marché P2P. Ils continuent d’envoyer lentement des USDT par lots jusqu’en novembre 2023.
Un grand merci à zachxbt pour ses recherches.
Voir l’article original en allemand
