Le rôle de Chainalysis dans la lutte contre la criminalité dans le monde de la cryptographie

Le rôle de Chainalysis dans la lutte contre la criminalité dans le monde de la cryptographie

Chainalysis, la société d'analyse en chaîne basée à New York, a présenté l'événement ce matin «Liens NYC 2024 », avec une intervention sur la criminalité alimentée par le monde de la cryptographie.

En particulier, le thème du trafic de drogues illicites et le rôle émergent de la Corée du Nord en tant que pays leader en matière de piratage et d'exploitation dans le secteur Web3 ont été abordés.

Explorons ensemble ce côté obscur des crypto-monnaies et voyons comment Chainalysis a travaillé ces dernières années pour lutter contre les acteurs moins qu'honnêtes de ce marché.

Chainalysis et criminalité aux USA : le commerce du fentanyl soutenu par les cryptomonnaies

A l'événement « Liens NYC 2024» sponsorisé par Chainalysis est apparu comme l'un des cas d'utilisation de la cryptographie, bien que ce ne soit pas le principal, est toujours lié à la réalisation de délits et d'activités illicites telles que le trafic de drogue

Selon ce que rapporte une étude de « Centre de contrôle et de prévention des maladies« De 1999 à aujourd'hui, près d'un million de personnes aux États-Unis sont mortes d'overdoses de drogues, dont environ 69 000 rien qu'en 2020 en raison de la prise d'opioïdes tels que fentanyl.

Le commerce de ce type de drogue aux États-Unis provient principalement de pays comme la Chine et est massivement financé par l’utilisation de crypto-monnaies, qui permettent d’échapper aux sanctions imposées par le gouvernement fédéral américain.

Selon un rapport du « Administration de lutte contre la drogue» (DEA), la Chine est en effet le principal producteur de substances précurseurs du fentanyl.

Comme le rapporte Chainalysis, Les adresses crypto chinoises responsables de ce type de crime ont reçu plus de 37,8 millions de dollars en crypto entre janvier 2018 et avril 2023, avec un pic d'activité en 2020 et 2022..

Cependant, si l’on considère également les plusieurs milliers d’adresses associées à de nouveaux magasins de précurseurs chimiques (y compris en dehors de la Chine) identifiées par la société d’analyse en chaîne, on voit que les données mises à jour montrent des entrées totales égales à 250 millions de dollars.

Plus précisément, nous pouvons observer comment les marchés du darknet ont enregistré un fort volume d'argent à partir de juin 2011, malgré la baisse significative des entrées après la fermeture des principaux marchés AlphaBay et Hansa.

La vente de fentanyl et d’autres drogues a ensuite culminé après 2022, atteignant un volume mensuel d’environ 150 millions de dollars en crypto.

Cette tendance de la criminalité en ligne a été particulièrement accentuée par les sanctions imposées par les forces de l’ordre américaines ces dernières années, qui ont impliqué plusieurs acteurs étrangers illicites dans des transactions de stupéfiants.

Chainalysis aide, grâce à ses techniques avancées de surveillance en chaîne, à identifier les mauvais acteurs qui tourmentent le monde de la blockchain avec des crimes financiers et des transactions illégitimes.

Depuis 2015, la société a aidé à identifier et à étiqueter les adresses cryptographiques chinoises qui ont reçu plus de 98 millions de dollars en paiements pour la vente de substances précurseurs du fentanyl.réduisant considérablement l’impact dévastateur sur le territoire américain.

Chainalysis a également constaté que les flux en chaîne vers des adresses suspectes de magasins de produits chimiques sont en corrélation avec les saisies de fentanyl à la frontière américano-mexicaine, ce qui suggère que les transactions basées sur la cryptomonnaie associées à la production de fentanyl correspondent aux modèles régionaux précédemment identifiés par la DEA.

Groupe Lazarus et Corée du Nord : le hack Axie Infinity et nouvelles stratégies de blanchiment d'argent

Le rôle de Chainalysis dans la lutte contre les crimes liés à la blockchain ne se limite pas exclusivement à l'identification du commerce de drogue financé par la cryptographie, mais inclut également recherche et suivi des flux financiers provenant de hacks et d’exploits.

Des estimations récentes suggèrent que l'unité de piratage du groupe Lazarus en Corée du Nord et d'autres sous-groupes associés ont volé environ 1 milliard de dollars aux protocoles DeFi de 2022 à ce jour.

Le groupe Lazarus représente l'entité de piratage informatique la plus impitoyable et la plus techniquement compétente au monde, le gouvernement nord-coréen soutenant ce type d'activité en obtenant les fonds nécessaires pour financer la construction de missiles balistiques et autres armements de guerre.

Le plus grand vol jamais signalé à Lazarus était celui contre le jeu vidéo cryptographique Axie Infinity et la sidechain Ronin, qui valait en mars 2022 la somme énorme de 600 millions de dollars.

L'attaque a commencé lorsque le gang nord-coréen Lazarus a eu accès à cinq des neuf clés privées détenues par les validateurs de transactions du réseau Ronin, pouvant ainsi approuver des transactions sur le réseau telles que des retraits d'argent. 173 600 d’ETH et 25,5 millions d’USDC.

L’argent résultant du crime a été en partie blanchi (et est toujours blanchi) grâce à diverses techniques très sophistiquées, divisées en 5 phases :

  1. au début, les fonds sont volés et convertis en ETH
  2. ils sont ensuite mixés à l'aide de mixeurs décentralisés comme Tornado Cash
  3. les ETH mixtes sont convertis en BTC
  4. BTC est mélangé aux transactions CoinJoin pour accroître la confidentialité
  5. Les BTC sont déposés dans des services crypto-fiat pour effectuer des retraits

Ci-dessous, une image du « Réacteur de chaîne d'analyse», qui retrace le flux de capitaux provenant de l’exploit Axie Infinity par des pirates nord-coréens.

crime cryptographique en analyse de chaîne

Cependant, depuis que le mélangeur Tornado Cash a été sanctionné par l'institut « Bureau de contrôle des avoirs étrangers» (OFAC), le groupe Lazarus a dû réfléchir à des méthodes alternatives pour blanchir l'argent volé à Axie et commettre leurs crimes et financer la course aux armements du pays.

Depuis, les pirates ont traversé les ponts qui ont tendance à obscurcir la source des fonds transférés, déplaçant les crypto-monnaies d’une chaîne à une autre.

Lazarus a notamment tenté de blanchir une partie du butin volé, en envoyant de l'ETH au réseau de la chaîne BNB, puis en l'échangeant avec l'USDD et en le transférant vers la chaîne BitTorrent.

Des centaines de transactions similaires, comme le montre le «Scénario de l'analyse en chaîne», ont été menés pour assainir des sommes comprises entre 100 000 et 200 000 dollars par portefeuille.

On estime que les 600 millions volés par le groupe nord-coréen Axie ont été répartis dans environ 20 000 portefeuilles.

crime cryptographique en analyse de chaîne

D’autres techniques de divers types sont mises en œuvre pour nettoyer l’argent sale, notamment en utilisant des environnements hors chaîne.

Comme le souligne Chris Wong, agent spécial au FBI, les hackers nord-coréens sont en effet habitués à chercher des emplois légitimes aux Etats-Unis où ils sont payés en crypto afin de considérer l'exploit comme un revenu légitime.

Le rôle de Chainalysis dans ce contexte est de suivre les différents flux des chaînes et de surveiller les mouvements d'actifs volés par des groupes qui commettent des crimes de ce type, comme Lazarus.

Grâce à un engagement sans précédent et une collaboration continue avec les forces de l'ordre et les entreprises spécialisées, Chainalysis a réussi à saisir et à geler plus de 30 millions de cryptomonnaies volées par des pirates informatiques liés à la Corée du Nord au cours des 2 dernières années..

Les experts de l’équipe Chainalysis sont convaincus que les pirates de Lazarus, compte tenu du renforcement continu des réglementations locales et de l’évolution du paysage DeFi, trouveront de plus en plus compliqué de blanchir de l’argent en crypto et de participer à des crimes organisés plus disparates.

Voir l’article original en italien