Groupe nord-coréen Lazarus probablement derrière 1,46 milliard de dollars de bilan back back ⋆ zycrypto

Groupe nord-coréen Lazarus probablement derrière 1,46 milliard de dollars de bilan back back ⋆ zycrypto

Publicité

& nbsp & nbsp

Avec tous les informations publiques, Arkham Intelligence, une société d'analyse de blockchain, a conclu que le groupe de Lazare de la Corée du Nord était responsable du piratage de 1,46 milliard de dollars sur l'échange de Bybit.

Sur la plate-forme X, Arkham a offert une prime de 50 000 jetons Arkm, d'une valeur d'environ 30 000 $, pour quiconque pourrait identifier les attaquants responsables du piratage de vendredi. Peu de temps après, Arkham a annoncé que le pigiste Zachxbt avait fourni une «preuve définie» que le groupe de piratage nord-coréen était derrière le piratage.

Selon les informations actuelles, Lazarus, groupe de piratage parrainé par l'État de l'élite de la Corée du Nord, a réussi le plus grand piratage de l'histoire sur un échange de cryptographie centralisé. Le hack a entraîné le retrait des jetons Ethereum s'élevant à environ 1,5 milliard de dollars. Les chercheurs de la sécurité Ethereum se précipitent pour enquêter sur l'incident pour comprendre comment l'attaque s'est produite et si le piratage peut se propager à d'autres échanges.

En quelques jours, le passionné de crypto Zachxbt a identifié le groupe Lazare comme le coupable probable. Lazare a été responsable de nombreuses attaques les plus élevées contre les actifs numériques.

La société de blockchain Nansen a révélé que les attaquants ont d'abord retiré les fonds dans un seul portefeuille, puis les ont distribués à plusieurs portefeuilles.

PublicitéSuivez Zycrypto sur Google News& nbsp

« Initialement, les fonds volés ont été transférés dans un portefeuille principal, qui les a ensuite distribués sur plus de 40 portefeuilles », a déclaré Nansen.

«Les attaquants ont converti tous les steth, cmeth et méthamphétamine en ETH avant de transférer systématiquement ETH par incréments de 27 millions de dollars à plus de 10 portefeuilles supplémentaires».

Ben Zhou, PDG de BEBIT, a exhorté les clients à rester calmes et leur a assuré que 80% des fonds ont été récupérés en utilisant des prêts de pont pour remplacer l'argent volé.

Malgré la banque actuelle exécutée sur Bybit, Zhou a assuré aux utilisateurs que les retraits ne seraient pas bloqués et que les clients auraient accès à leurs fonds.

Tirer parti des prêts de pont permet à Zhou d'honorer les demandes de retrait. À ce stade, le retour des jetons volés est très peu probable.

ZACHXBT n'a pas encore publié toutes les données pointant vers le groupe Lazare. Il dit que son analyse a consisté à suivre les liens en ligne entre les adresses du portefeuille jusqu'à ce que, avec l'aide d'un collègue, il a pu affiner les suspects au groupe de piratage nord-coréen. Zachxbt a trouvé une connexion entre les portefeuilles utilisés dans le piratage de Bybit et les portefeuilles utilisés dans le piratage de 85 millions de dollars de Phemex d'échange basé à Singapour.

À ce stade, au moins, l'attaque semble être causée par la signature aveugle, dans laquelle le contact intelligent est approuvé sans connaissance complète de son contenu.

« Ce vecteur d'attaque devient rapidement la forme préférée de cyberattaque utilisée par les acteurs avancés des menaces, y compris la Corée du Nord », a déclaré le PDG de Blockaid, Ido Natan.

«C'est le même type d'attaque qui a été utilisé dans la violation de la capitale radiante et l'incident de Wazirx.»

« Le problème est que même avec les meilleures solutions de gestion clés, aujourd'hui, la majeure partie du processus de signature est déléguée aux interfaces logicielles qui interagissent avec les DAPP. »

« Cela crée une vulnérabilité critique – il ouvre la porte à la manipulation malveillante du processus de signature, ce qui est exactement ce qui s'est produit dans cette attaque », a-t-il déclaré.

Il est peu probable que les fonds volés soient retournés car la Corée du Nord n'a pas d'accord d'extradition avec les États-Unis. Le groupe de piratage nord-coréen a pu atteindre plus d'argent dans ce hack unique que dans tous ses hacks l'année dernière.

Ce hack contraste avec d'autres attaques à grande échelle précédentes, telles que le hack Bitfinex 2016, en ce que les personnes derrière cette attaque s'en tireront probablement et garderont très probablement l'argent volé.

Cela montre que le système judiciaire américain est limité aux pays avec des accords d'extradition. Bien que l'Amérique se concentre sur la récupération des fonds perdus grâce à l'impôt, il n'y a pas grand-chose à faire des hacks à grande échelle.

Tom Robinson, le scientifique en chef d'Elliptic, a décrit l'attaque comme le «plus grand vol cryptographique de tous les temps».

«Le prochain plus grand vol de cryptographie serait le volé à 611 millions de dollars de Poly Network en 2021. En fait, il pourrait même être le plus grand vol de tous les temps».

Bybit semble traiter très bien les retraits après leur piratage », a écrit Coinbase Executive Conor Grogan. Ils ont plus de 20 milliards de dollars sur des actifs sur la plate-forme, et leurs portefeuilles froids sont intacts.

«Compte tenu de la nature isolée du piratage de signature et de la façon dont le relais est bien capitalisé, je ne m'attends pas à ce qu'il y ait une contagion.»

«Une minute dans le FTX Bankrun, il était clair qu'ils n'avaient pas de fonds à retirer. Je sais que tout le monde a un SSPT mais le Bybit n'est pas une situation FTX, si c'était le cas, je le crierais. Ils iront bien ».

L'histoire du groupe Lazare remonte à 2017 lorsqu'ils ont piraté les échanges sud-coréens et volé plus de 200 millions de dollars en Bitcoin. Les vols de banque cryptographiques semblent être là pour rester et devront être un objectif majeur dans l'industrie de la cryptographie.



Voir l’article original en anglais