« Nous sommes prêts à parler » : des pirates informatiques liés à la Corée du Nord après un exploit de 285 millions de dollars

« Nous sommes prêts à parler » : des pirates informatiques liés à la Corée du Nord après un exploit de 285 millions de dollars

En résumé

  • Drift a envoyé des messages en chaîne à quatre portefeuilles contenant des fonds volés, liés par des experts à des pirates nord-coréens.
  • Elliptic a attribué l'attaque au comportement en chaîne et aux méthodes de blanchiment, tandis que d'autres soulignent d'éventuelles connaissances privilégiées.
  • Le fondateur de Curve Finance a prévenu que si la Corée du Nord était derrière, la probabilité de récupérer les fonds était nulle.

Trouvez le groupe ou les individus qui ils ont volé 285 millions de dollars sur Drift crypto plus tôt cette semaine peut être un défi de taille dans le monde réel, mais l'équipe derrière l'échange décentralisé basé sur Solarium il savait exactement où trouver ses attaquants en chaîne.

Vendredi, Drift a noté dans un article sur

Le soi-disant Royaume de l'Ermite n'est pas vraiment connu pour gérer les projets dont ses hackers d'élite siphonnent les fonds, étant donné que des acteurs malveillants liés à la Corée du Nord ont empoché 6,5 milliards de dollars en crypto-monnaies ces dernières années, selon la société de sécurité blockchain Elliptic.

Cependant, les messages indiquent que la véritable identité de celui qui a facilité l’un des plus grands exploits de la finance décentralisée jusqu’à présent cette année n’est peut-être pas entièrement connue. En effet, les messages se concentraient sur des détails liés à l'identité des attaquants.

« Des informations critiques sur les parties liées à l'exploit ont été identifiées », indiquent les messages en chaîne envoyés par l'équipe Drift. « À la communauté : Drift partagera davantage de mises à jour dès que les attributions tierces seront terminées. »

Lorsque des millions de dollars en crypto-monnaie sont volés dans un projet DeFi, les négociations en chaîne sont une ligne de conduite courante. Parfois, ils travaillent. Il y a plusieurs années, quelqu'un qui avait volé 600 millions de dollars à Poly Network « pour le plaisir », a par exemple restitué les fonds après un long dialogue. Bien souvent, les attaquants ignorent toute communication et les menaces juridiques qui y sont associées.

La probabilité que les fonds Drift soient restitués si des pirates nord-coréens sont impliqués est nulle, selon Michael Egorov, fondateur de l'échange décentralisé Curve Finance.

« Ils ne coopèrent jamais et n'ont pas peur des autorités », a-t-il déclaré. Décrypter.

Toutefois, si les fonds n’ont pas été volés par un groupe parrainé par l’État, il est alors possible qu’ils soient restitués, a-t-il ajouté. Si l'identité des attaquants est révélée, il a déclaré que « la probabilité qu'ils restituent les fonds approche 100 % ».

Egorov a noté que les traders à « valeur maximale exploitable » pourraient constituer une exception à la règle. Avec une stratégie axée sur l'anticipation des transactions des utilisateurs pour réaliser des transactions rentables, ils peuvent parfois gêner les pirates informatiques qui tentent de prendre des fonds.

« Quand ils le font, ils restituent les fonds le plus souvent », a-t-il expliqué, ajoutant que parfois ils retiennent une partie en guise de récompense, ou laissent les projets la déterminer.

Drift a noté plus tôt cette semaine que l'exploit, qui a affecté des projets de l'écosystème Solana qui dépendaient de l'échange décentralisé, provenait d'une « ingénierie sociale sophistiquée ». Les attaquants ont réussi à prendre le contrôle administratif de la sécurité de la plateforme en accédant à deux clés privées.

Elliptic a souligné le comportement des attaquants en chaîne et les méthodologies de blanchiment d'argent comme facteurs qui les ont amenés à croire que des pirates informatiques liés à la Corée du Nord étaient impliqués. Cependant, d’autres experts en sécurité ont suggéré que les attaquants possédaient peut-être un certain degré de connaissance privilégiée.

On ne sait pas qui, selon Drift, pourraient être les pirates informatiques, ni si l'échange décentralisé est prêt à leur offrir une récompense. Cependant, sa tentative de récupérer les fonds en son nom et en celui des utilisateurs de DEX est publique.

Décrypter a contacté Drift pour commentaires.

Quelqu'un qui contrôle un portefeuille contenant 200 $ d'Ethereum n'a pas pu résister à l'opportunité de donner son avis vendredi. Dans un message en chaîne envoyé au portefeuille de Drift, l'individu a écrit aux attaquants qu'ils pourraient « m'envoyer 10 millions de dollars pour contrarier l'équipe Drift ».

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.



Voir l’article original en espagnol