
Principaux à retenir
- Le FBI a identifié la Corée du Nord comme responsable du braft de Bybit de 1,5 milliard de dollars.
- Les acteurs de TraderTraitor dispersent les actifs numériques volés sur des milliers d'adresses de blockchain.
Partagez cet article
Le Federal Bureau of Investigation (FBI) a annoncé mercredi qu'ils avaient trouvé la Corée du Nord en tant qu'entité qui, selon eux, était responsable du vol cryptographique de 1,5 milliard de dollars. L'agence a étiqueté cette cyber-activité «Tradertraitor».
L'attaque, survenue le 21 février, est tombée comme le plus grand hack cryptographique divulgué publiquement enregistré. Le groupe Lazare, notoire de la Corée du Nord, a été identifié comme les acteurs qui ont exécuté la cyber-intrusion massive contre Bybit.
Selon les autorités fédérales, les acteurs de TraderTraitor ont déjà commencé à convertir les actifs volés en bitcoin et autres actifs numériques, en les dispersant dans des milliers d'adresses sur plusieurs blockchains. L'agence s'attend à ce que ces actifs subissent un blanchiment supplémentaire avant d'être converti en monnaie fiduciaire.
Le FBI exhorte les entités du secteur privé, y compris les opérateurs de nœuds RPC, les échanges, les ponts, les sociétés d'analyse de la blockchain, les services Defi et d'autres fournisseurs de services d'actifs virtuels pour bloquer les transactions avec des adresses liées aux acteurs TraderTraitor.
L'agence a publié une liste de 48 adresses Ethereum qui détiennent ou ont détenu des actifs du vol, les identifiant comme exploités ou étroitement liés aux acteurs de TraderTraitor de TraderTraitor.
Bybit confirme le lien de piratage de 1,5 milliard de dollars au groupe Lazarus
Mercredi, Bybit a divulgué un rapport d'enquête provisoire concernant l'attaque. Le rapport a révélé des titres de compétences compromis (portefeuille) comme cause, ce qui a entraîné un vol de 1,5 milliard de dollars d'Ethereum. Les informations d'identification d'un développeur sûr ont été compromises, permettant l'exécution d'accès non autorisé et d'une transaction malveillante.
Le compromis s'est produit lors d'une opération de rotation de fonds via Safe (Wallet) où un JavaScript malveillant a été injecté dans le seau AWS S3 de Safe, affectant le processus de transaction multigique. Bien que l'infrastructure de BEBIT n'ait pas été directement violée, l'attaque est originaire d'une machine de développement sûre compromise, influençant un transfert de relais critique. L'échange a déclaré qu'il suivait activement et travaille pour récupérer des fonds volés et publierait les dernières mises à jour dès qu'elles seront disponibles.
Partagez cet article
Voir l’article original en anglais
