Lazarus était à l'origine du piratage du recours à 1,4 milliard de dollars d'Ethereum: Arkham

Lazarus était à l'origine du piratage du recours à 1,4 milliard de dollars d'Ethereum: Arkham

En résumé

  • Arkham Intelligence a identifié le groupe de pirates Lazarus, soutenu par le gouvernement nord-coréen, responsable du vol de plus de 1,4 milliard de dollars d'Ethereum et de jetons connexes de Bybit.
  • L'analyse en chaîne du chercheur ZachxBT a révélé des liens entre les portefeuilles utilisés dans le piratage de Bybit et une attaque antérieure de Lazarus à Phemex, un échange de Singapour.
  • Ce piratage, peut-être le plus grand de l'histoire des crypto-monnaies, a laissé le recours face à la perte de fonds qui ne seront probablement pas restaurés, en raison de l'impossibilité d'exercer une pression sur les responsables.

La plate-forme de données Blockchain Arkham Intelligence stipule que le groupe de pirates de Lazarus, parrainé par l'État nord-coréen, est responsable du vol de plus de 1,4 milliard de dollars d'Ethereum (ETH) et des jetons connexes de l'échange de crypto-monnaie par Bybit vendredi.

La connexion avec Lazare a été établie par le biais de données sur la chaîne qui ont lié l'activité aux attaques précédentes attribuées à Lazarus, un groupe qui a été lié à de nombreux hackeos et exploits dans l'industrie. Le lien a été établi par le chercheur pseudonyme en chaîne Zachxbt, qui a aidé à résoudre de nombreux autres hackeos de crypto-monnaie ces dernières années.

« Sa présentation comprenait une analyse détaillée des transactions de test et des portefeuilles connectés utilisés avant l'exploit, ainsi que des graphiques médico-légaux et une analyse temporelle »,  » Arkham publié dans X.

Arkham avait publié une récompense, offrant environ 30 000 $ en jetons Arkm en échange de découvrir qui était derrière le hackeo de 1,4 milliard de dollars qui a secoué le bybt vendredi tôt, et a par la suite provoqué l'instabilité des marchés des crypto-monnaies.

Zachxbt n'a pas encore détaillé ses résultats, mais a mentionné que lui et un collègue avaient réussi à identifier les opérateurs nord-coréens comme responsables du piratage de Bybit lors de la découverte de connexions en chaîne entre les portefeuilles utilisés pendant ce piratage et ceux utilisés le mois dernier lors d'un exploit de $ 85 millions à Phemex, l'échange de crypto-monnaie avec le siège social de Singapour.

Les pirates de crypto-monnaie crypto-curragés parrainés par l'État nord-coréen, collectivement appelé Lazarus ou Lazare, par des chercheurs occidentaux, sont parmi les opérateurs les plus sophistiqués en chaîne au monde. L'année dernière, ils ont réussi à voler plus de 1,3 milliard de dollars de plusieurs projets, 61% de toutes les crypto-monnaies mal obtenues volées en 2024, selon Chainysys.

Il n'y a pas de «groupe de lazare». D'un autre côté, comme le suggère les preuves, la Corée du Nord utilise plusieurs équipements d'opérateurs, chacun avec différentes spécialités, allant des attaques de phishing à des exploits compliqués en chaîne et l'utilisation de fausses identités pour s'infiltrer dans les entreprises de crypto-monnaie.

Au moment de la rédaction de ceci, il n'est pas clair à quel point le piratage de vendredi était clair, mais il est présumé que c'était le plus grand de l'histoire des crypto-monnaies en fonction des prix des actifs au moment de l'incident. Bybit a insisté sur le fait que l'exploit a utilisé une « attaque sophistiquée » qui masquait l'interface de signature d'une transaction multi-loi et a rendu un portefeuille contrôlé par le pirate apparaît comme la direction du destinataire prévu. Certains utilisateurs de crypto-monnaie ont remis en question ce récit, se demandant si les employés de Bybit sont tombés dans une attaque de phishing.

Quoi qu'il en soit, la Corée du Nord semble maintenant avoir volé plus de crypto-monnaies en une journée qu'il n'a réussi à voler au cours de la dernière année. Et il est très peu probable que ces fonds reviennent à Bybit dans un avenir proche; Alors que le gouvernement américain a réussi à tracer les responsables des attaques telles que le piratage de Bitfinex en 2016 et les a forcés à restaurer des fonds volés, les opérateurs nord-coréens sont pratiquement inaccessibles pour toute pression ou coercition, en raison du statut national isolé de leur pays d'origine.

Débriefing quotidien Bulletin

Commencez tous les jours avec les meilleures nouvelles en ce moment, ainsi que des fonctionnalités originales, du podcast, des vidéos et plus encore.



Voir l’article original en espagnol