
Le blanchiment rapide de plus de 400 millions de dollars du piratage de Bybit suggère que la Corée du Nord pourrait avoir élargi ses opérations, selon les analystes.
Plus de 400 millions de dollars par rapport à l'incident de 1,46 milliard de dollars de BEBIT ont été blanchis en quelques jours, les analystes de la société judiciaire de blockchain, TRM Labs, soulevaient désormais de sérieuses inquiétudes selon lesquelles la Corée du Nord pourrait avoir élargi ses opérations de blanchiment.
Dans un article de blog du 27 février, les analystes ont souligné que les attaquants de Bybit ont déplacé près d'un demi-milliard en moins d'une semaine, en utilisant des portefeuilles intermédiaires, des échanges de crypto, des échanges décentralisés et des ponts croisés pour cacher le sentier.
«Ce blanchiment rapide suggère que la Corée du Nord a soit élargi son infrastructure de blanchiment d'argent, soit que les réseaux financiers souterrains, en particulier en Chine, ont renforcé leur capacité à absorber et à traiter les fonds illicites.»
Laboratoires TRM
Les analystes notent que les pirates nord-coréens utilisent généralement des mélangeurs cryptographiques pour cacher des fonds volés avant de retirer. Mais l'ampleur de l'incident de recours les a forcés à adopter de nouvelles méthodes. Au lieu de mélangeurs, ils utilisent désormais plusieurs portefeuilles et plates-formes décentralisées pour obscurcir le sentier monétaire.
Initialement, certains Ethereum volés ont été envoyés par la chaîne BNB et Solana. Maintenant, la majeure partie a été envoyée au réseau Bitcoin. Malgré le blanchiment rapide, une grande partie du bitcoin reste intacte, suggérant que les attaquants se préparent à une liquidation à grande échelle via des réseaux en vente libre, suggèrent les analystes.
Bybit a perdu 1,46 milliard de dollars dans une attaque en plusieurs étapes, que les experts en sécurité sont liés à un portefeuille sûr. Les attaquants auraient compromis un dispositif de développeur en toute sécurité {portefeuille}, incitant le propriétaire de portefeuille en toute sécurité de la signature d'une transaction malveillante.
Voir l’article original en anglais
