Les pirates de contes

Les pirates de contes

Le groupe nord-coréen des pirates de Lazarus, indiqué comme le chef de la cyberattaque à Bybit, a achevé le lavage des 499 000 Ethereum (ETH) volés, évalués à environ 1 390 millions de dollars. L'opération a été effectuée en seulement 10 jours en utilisant des mélangeurs de crypto-monnaie et décentralisé (DEX), compliquant la traçabilité des fonds.

Ce piratage massif a non seulement provoqué des pertes importantes à subit, mais a également généré un impact sur le marché Ethereum, dont le prix s'est effondré de 23%, passant de 2 780 $ à 2 087 $ de l'incident.


Vous pourriez être intéressé: Thorchain atteint un volume de 1 milliard de dollars après le piratage de relevé


Thorchain: L'outil clé du blanchiment d'argent

Le rapport révèle que Lazarus a utilisé Thorchain comme principale plate-forme de blanchiment d'argent. Le réseau a accordé le traitement de 5,9 milliards de dollars en transactions suspectes, tandis que la plate-forme a levé 5,5 millions de dollars de commissions au cours du processus. Ces chiffres font de cette opération le plus grand lavage de crypto-monnaie enregistré à ce jour.

On soupçonne que le groupe est dirigé par Park Jin Hyok, un individu recherché par le FBI, bien que le gouvernement nord-coréen ait nié à plusieurs reprises son existence et tout lien avec les activités de cybercriminalité.

Bybit n'abandonne pas: les récompenses millionnaires pour les indices de l'ethereum volé

Bien que le lavage des fonds entrave la récupération de l'ethereum volé, Bybit reste ferme dans sa lutte contre les pirates. Son PDG, Ben Zhou, a annoncé une récompense de 140 millions de dollars pour des informations qui aident à suivre et à récupérer les fonds. Selon Zhou, 77% des fonds restent traçables, tandis que 20% sont irréalisables et 3% ont été gelés.

De plus, 83% des fonds volés ont été convertis en Bitcoin et distribués dans 6 954 portefeuilles, ce qui complique leur récupération.

Système de récompense de recours:

  • Ceux qui identifient et signalent les transactions liées au vol recevront 5% des cryptoactifs récupérés.
  • Tout mélangeur d'échange ou de crypto-monnaie qui collabore à la récupération des fonds sera également récompensé avec 5%.

Le programme «Hackbounty» annoncé par Bybit cherche à lutter contre le vol de crypto-monnaie à l'échelle mondiale et à renforcer la sécurité dans l'industrie. Selon Zhou:

«Je suis motivé par l'incroyable solidarité à la fois dans la blockchain et dans la vraie vie. Cela peut être un moment transformateur pour notre industrie si nous faisons bien les choses. Ensemble, nous pouvons construire un système de défense plus fort contre les cybermenaces. « 



AD 1AD 1

Vous pourriez être intéressé: Bybit offre des récompenses de 10% pour récupérer des fonds de piratage de 1,4 milliard de dollars


Détails techniques du pirat

L'attaque a eu lieu le 21 février et les enquêtes ont révélé que les pirates avaient réussi à déchiffrer la logique du contrat intelligent du Bybit, ce qui leur a permis de détourner illégalement des fonds. Au total, ils ont réussi à transférer plus de 400 000 ETH et Steth, avec une valeur estimée de plus de 1,5 milliard de dollars, à un portefeuille contrôlé par eux au lieu du portefeuille chaud officiel de Bybit.

Une enquête plus approfondie a révélé que les attaquants avaient réussi à violer l'infrastructure cloud de Safewalt, hébergée dans AWS S3 et CloudFront. Il est présumé qu'ils ont réussi à compromettre l'un des comptes, permettant l'accès aux données clés. En outre, il a été découvert que les pirates ont infecté le système d'un développeur avec un code malveillant, facilitant l'injection de transactions déguisées.

Le rapport de Safewallet indiquait:

« L'analyse médico-légale de l'attaque dirigée par le Groupe Lazare à Souber a conclu que l'écart de sécurité a affecté Bybit en toute sécurité et a été réalisé par l'infection de la machine d'un développeur Safewal, qui a permis l'exécution d'une transaction malveillante déguisée. »

L'avenir de la sécurité dans les échanges de Cript

Le cas de recours est un rappel des risques latents dans l'industrie des crypto-monnaies. Les pirates continuent d'évoluer leurs méthodes, forçant les échanges à renforcer leurs mesures de sécurité. L'initiative «Hackbounty» de Bybit pourrait marquer A avant et après dans la protection des fonds utilisateurs et la collaboration mondiale contre les cybercriminels.

Cette affaire met également en évidence la nécessité d'une réglementation plus stricte sur les mélangeurs de crypto-monnaie et les plateformes décentralisées qui facilitent le blanchiment d'argent. Avec 5,9 milliards de dollars lavés dans Thorchain, les autorités pourraient prêter attention aux mécanismes qui permettent une plus grande supervision sans compromettre la décentralisation.

Pendant ce temps, Bybit se poursuit dans la recherche de la justice, offrant des récompenses et collaborant avec la communauté pour identifier les responsables. La bataille contre Lazare n'est pas encore terminée, et l'industrie de la cryptographie pourrait faire face à des attaques plus similaires à l'avenir.


Vous pourriez être intéressé: Bybit Hacker a lavé 250 millions de dollars via Thorchain


Conclusion

Le piratage de Brebit et le lavage ultérieur de 1 390 millions de dollars d'Ethereum représente l'un des plus grands coups du secteur de la cryptographie. À mesure que l'industrie se développe, les défis de sécurité aussi. Les pirates de Bybit ont obtenu une opération sans précédent, mais la lutte contre la cybercriminalité commence. La communauté cryptographique, les régulateurs et les échanges doivent se joindre aux efforts pour empêcher des faits similaires de se répéter à l'avenir.

Voir l’article original en espagnol