
Le pirate informatique responsable du plus grand vol de crypto-monnaie en Inde, qui a vu 234 millions de dollars volés sur la bourse WazirX, a commencé à blanchir les fonds volés.
Notamment, des rapports récents ont lié l'entité derrière ce piratage au tristement célèbre groupe de piratage nord-coréen connu sous le nom de Lazarus, qui a été le auteur des principaux piratages informatiques de l'industrie. Soulignant ce point, le fondateur de WazirX, Nischal Shetty, a noté :
Certains des meilleurs chercheurs du secteur affirment que ce schéma correspond exactement à une connexion nord-coréenne.
Détails du blanchiment de crypto-monnaie
Selon un rapport de Bloombergle pirate a déplacé 2 500 jetons ETH, d'une valeur d'environ 6,3 millions de dollars, vers Tornado Cash, un service connu pour obscurcir les origines des transactions de crypto-monnaie.
Outre le fait qu'elle soit illégale, cette action est également remarquable car elle a été prise peu de temps après que le fondateur de WazirX, Nischal Shetty, ait informé le public des efforts en cours pour récupérer les actifs volés.
Cependant, malgré leurs efforts, le processus de récupération semble rester difficile, principalement en raison de la nature de la technologie blockchain, qui permet une « dispersion facile » qui peut faire du blanchiment d’actifs numériques une évidence.
En rupture❤️🔥#WazirX les pirates commencent à déplacer les actifs volés via #TornadoCash. Le pirate a effectué 26 transactions de 100 ETH chacune et a déplacé 2600 #ETH jusqu'à présent, cela vaut 6,5 millions de dollars.
Si vous ne savez pas ce qu'est TornadoCash, alors en termes simples, c'est un service qui mélange des informations potentiellement contaminées. #Crypto… pic.twitter.com/rb84rd2jSU
— Devendra Yadav (@YadavDevendra83) 3 septembre 2024
En particulier, le blanchiment de fonds via Tornado Cash a rendu de plus en plus difficile pour les autorités et les sociétés de renseignement blockchain de retrouver et de récupérer les actifs volés. Le rapport de Bloomberg indique :
Arkham Intelligence, une société de renseignement spécialisée dans la blockchain, a mis en évidence ces flux, qui soulignent la difficulté de récupérer les actifs numériques. Plus de 4 millions d'utilisateurs ont été touchés par un piratage qui menace d'éroder la confiance dans les échanges cryptographiques nationaux indiens, qui étaient déjà paralysés par une taxe sur les transactions.
Récapitulatif de l'attaque sur WazirX
Le 18 juillet dernier, la plateforme d'échange de crypto-monnaies WazirX a subi une attaque qui a entraîné une perte de plus de 200 millions de dollars. Comme indiqué dans le communiqué de presse de l'échange poste sur X, la faille ciblait leurs portefeuilles multi-sig, ce qui a permis au pirate de réussir l'exploit.
📢 Mise à jour : nous sommes conscients qu'un de nos portefeuilles multisig a subi une faille de sécurité. Notre équipe enquête activement sur l'incident. Pour assurer la sécurité de vos actifs, les retraits en INR et en cryptomonnaies seront temporairement suspendus. Merci pour votre patience et votre compréhension.…
— WazirX : Bourse d'échange de bitcoins en Inde (@WazirXIndia) 18 juillet 2024
Suite au piratage, plusieurs plateformes blockchain telles qu'Elliptic et l'enquêteur on-chain ZachXBT, ont rapidement analysé l'attaque, qu'ils ont finalement attribuée à des pirates informatiques nord-coréens.
Jusqu'à présent, le piratage a jeté une ombre sur la communauté crypto indienne, en particulier parmi les utilisateurs particuliers. Nombre d'entre eux n'ont pas pu accéder à leurs fonds, ce qui a accru les inquiétudes et les problèmes de confiance au sein du marché.
Image en vedette créée avec DALL-E, graphique de TradingView
Voir l’article original en anglais
