
Le détective en chaîne ZachXBT a publié un rapport sur l'histoire du groupe Lazarus – le tristement célèbre groupe de piratage nord-coréen responsable de certains des plus grands vols de cryptographie de l'histoire de l'industrie.
L’article retrace 25 piratages affectant des particuliers et des entreprises dans le domaine de la cryptographie grâce auxquels Lazarus a blanchi 200 millions de dollars d’actifs numériques en fiat entre 2020 et 2023.
La piste financière de 200 millions de dollars du groupe Lazarus
L'analyste a examiné plusieurs piratages de portefeuilles cryptographiques à six chiffres au cours des dernières années, y compris des piratages sur plusieurs portefeuilles chauds d'échanges cryptographiques en 2020. Cela comprend 370 000 $ en Bitcoin (BTC) et Ether (ETH) volés à l'ancienne bourse canadienne Coinberry en août 2020, et 750 000 $ volés à CoinMetro en octobre 2020.
Les fonds de Coinberry, CoinMetro et d'autres ont été regroupés en une seule adresse début janvier et ont lentement transité par Tornado Cash tout au long du mois. Tornado Cash est un protocole de mixage de confidentialité sur Ethereum qui a depuis été sanctionné par le département du Trésor américain pour avoir permis aux blanchisseurs d'argent et aux terroristes de brouiller leurs traces.
ZachXBT a réussi à suivre ces fonds en chaîne malgré leur mouvement via le mélangeur, en fonction des caractéristiques uniques de leurs transferts de retrait. Au cours des deux années suivantes, les actifs ont été consolidés avec des fonds provenant d'autres vols du groupe Lazarus, puis envoyés vers des marchés de cryptographie P2P comme Paxful Noones sous forme de Tether (USDT).
« 374 000 USDT ont été gelés en novembre 2023 et un montant non divulgué a été gelé sur les bourses centralisées au quatrième trimestre 2023. » tweeté ZachXBT lundi. « 3,4 millions de dollars supplémentaires ont été gelés par 3 des 4 émetteurs de pièces stables appartenant à un groupe d'adresses. »
Utilisation des bureaux OTC chinois
Lazarus a également effectué plusieurs transferts vers le négociant OTC basé en Chine Wu Huihui en 2021. Il a fallu attendre avril 2023 avant que le ministère de la Justice (DOJ) descelle un acte d'accusation contre Wu alléguant qu'il avait facilité des paiements pour la RPDC. ZachXBT a déclaré que les traders Chise OTC sont un écrit historique utilisé par Lazarus pour convertir la crypto en fiat.
« Des milliers de personnes dans l'espace ont été touchées directement et indirectement par les attaques du groupe Lazarus et il semble que ce nombre ne fera qu'augmenter », a-t-il conclu.
Une analyse réalisée par Elliptic l’année dernière a révélé que Lazarus était à l’origine de plus de 300 millions de dollars de piratages cryptographiques rien qu’en 2023. En septembre, ils détenaient 47 millions de dollars de crypto dans leurs portefeuilles.
Voir l’article original en anglais
