Des agents nord-coréens sont présents dans DeFi depuis près d'une décennie, selon un chercheur

Des agents nord-coréens sont présents dans DeFi depuis près d'une décennie, selon un chercheur
Éditorial de confiance contenu, révisé par les principaux experts du secteur et des éditeurs chevronnés. Divulgation publicitaire

Un exploit de 280 millions de dollars contre Drift Protocol la semaine dernière n'était pas seulement un braquage : c'était la dernière opération liée à un réseau d'agents nord-coréens qui ont discrètement travaillé dans certains des plus grands projets de cryptographie pendant des années.

Sept ans de couverture, plus de 40 plateformes violées

Taylor Monahan, développeur et chercheur en sécurité de MetaMask, a déclaré dimanche que les informaticiens nord-coréens étaient intégrés dans plus de 40 plateformes financières décentralisées, dont certaines sont des noms bien connus dans l'espace crypto.

Leur infiltration remonte à ce que l’industrie appelle « DeFi Summer » – environ 2020, lorsque la finance décentralisée a explosé en popularité.

Monahan a déclaré que les « sept années d'expérience dans le développement de blockchain » que ces travailleurs mentionnent sur leur curriculum vitae ne sont pas fabriquées. Ils ont en fait construit les protocoles.

Le groupe Lazarus – le nom donné à la cyberopération parrainée par l'État de la Corée du Nord – a retiré environ 7 milliards de dollars de l'industrie de la cryptographie depuis 2017.

Ce chiffre provient des analystes du réseau de créateurs R3ACH. Les principales attaques attribuées au groupe incluent la violation du Ronin Bridge de 625 millions de dollars en 2022, le piratage WazirX de 235 millions de dollars en 2024 et le vol de Bybit de 1,4 milliard de dollars en 2025.

Tous les Nord-Coréens ne sont pas impliqués : des mandataires tiers sont désormais impliqués

Ce qui distingue l’affaire Drift, c’est qui s’est présenté en personne. Le protocole précise que les réunions en face-à-face liées à la violation n'ont pas été menées par des ressortissants nord-coréens.

Au lieu de cela, les rapports indiquent que le groupe a eu recours à des intermédiaires tiers – des personnes avec de fausses identités, des antécédents professionnels fabriqués et des réseaux professionnels construits pour passer un examen minutieux.

Bitcoin se négocie actuellement à 69 379 $. Graphique : TradingView

Détective : les entreprises qui tombent encore dans le panneau sont négligentes

L'enquêteur sur la blockchain, ZachXBT, s'est opposé à la façon dont l'industrie discute de ces menaces, affirmant que tous les types d'attaques n'ont pas le même poids.

Les programmes basés sur le recrutement – ​​offres d’emploi, sensibilisation LinkedIn, entretiens Zoom – sont, selon ses mots, basiques. Ils ne nécessitent aucune sophistication technique. Ce qui les rend efficaces, c’est la pure persévérance.

« Si vous ou votre équipe tombez toujours amoureux d'eux en 2026, vous faites très probablement preuve de négligence », a écrit ZachXBT.

Pour les entreprises qui cherchent à éliminer les mauvais acteurs, l’Office of Foreign Assets Control des États-Unis gère une base de données publique dans laquelle les entreprises de cryptographie peuvent vérifier les contreparties par rapport aux listes de sanctions mises à jour et surveiller les modèles liés à la fraude des informaticiens.

Image en vedette d'Unsplash, graphique de TradingView

Processus éditorial car Bitcoinist se concentre sur la fourniture d’un contenu minutieusement documenté, précis et impartial. Nous respectons des normes d'approvisionnement strictes et chaque page est soumise à un examen minutieux par notre équipe composée d'experts en technologie de haut niveau et d'éditeurs chevronnés. Ce processus garantit l'intégrité, la pertinence et la valeur de notre contenu pour nos lecteurs.



Voir l’article original en anglais