Lazarus de la Corée du Nord est à l’origine de 300 millions de dollars de pertes cryptographiques en 2023

Lazarus de la Corée du Nord est à l’origine de 300 millions de dollars de pertes cryptographiques en 2023

Le groupe Lazarus a orchestré près de 17 % de tous les piratages cryptographiques tout au long de 2023, ciblant principalement les plateformes centralisées telles que les bourses.

Cinq braquages ​​​​de crypto réussis orchestrés par Lazarus, une organisation de pirates informatiques financée par la Corée du Nord, auraient abouti au vol de plus de 300 millions de dollars auprès de fournisseurs de services d’actifs numériques en 12 mois.

Les acteurs criminels parrainés par l’État ont changé de stratégie, passant des cibles défi à des plateformes centralisées, selon Immunifi, l’une des principales sociétés de primes blockchain.

En septembre 2023, le groupe avait siphonné au moins 270 millions de dollars en 102 jours, des services comme Atomic Wallet subissant de lourdes pertes. Les 115 millions de dollars transférés d’Atomic Wallet restent l’incident le plus important attribué à Lazarus au cours de l’année.

Lazarus aurait également lancé des attaques contre CoinEx, le crypto casino Stake et le processeur de paiement numérique CoinsPaid.

Plusieurs sociétés de sécurité blockchain et même le FBI ont convenu que Lazarus était responsable de plusieurs de ces piratages. Les données en chaîne ont montré des connexions entre les portefeuilles utilisés pour voler des fonds à partir de protocoles et d’adresses afin de canaliser cette richesse illicite vers des mélangeurs cryptographiques comme Tornado Cash et Sinbad.

Le Trésor américain avait déjà sanctionné Tornado Cash, Sinbad et Blender.io parce que Lazarus aurait exploité ces services de mixage de crypto-monnaies pour blanchir de l’argent.

Les pertes massives subies par les protocoles de crypto-monnaie aux mains de Lazarus et d’autres acteurs malveillants sous-tendent une menace de sécurité plus importante, évidente dans le secteur naissant des actifs numériques.

Sipan Vardanyan, co-fondateur et PDG d’Hexens, une société de cybersécurité, a déclaré que les entreprises doivent allouer davantage de ressources à la lutte contre les surfaces d’attaque. Le vétéran de la cybersécurité a ajouté que les systèmes de surveillance continue de la sécurité (CSM) et les programmes de bug bounty basés sur la valeur pourraient être des outils clés contre les pirates.

Traditionnellement, une partie importante des budgets de sécurité des entreprises opérant dans le Web3 a été consacrée à des audits de contrats intelligents, les outils CSM passant un peu au second plan. Cela devra changer si le paysage de la sécurité du Web3 doit devenir suffisamment robuste pour encourager l’adoption généralisée de cette technologie véritablement révolutionnaire.

Sipan Vardanyan, co-fondateur et PDG, Hexens

Suivez-nous sur Google Actualités

Voir l’article original en anglais