
La crypto-monnaie, présentée comme l’avenir de la finance, est également devenue un terrain de jeu pour les pirates informatiques et les cybercriminels cherchant à exploiter les vulnérabilités du système. Malgré la promesse de sécurité de la technologie blockchain, de nombreux piratages très médiatisés ont révélé les risques inhérents associés aux actifs numériques. Des attaques de phishing sophistiquées aux systèmes de blanchiment élaborés, les acteurs malveillants continuent de capitaliser sur la nature naissante du marché de la cryptographie pour siphonner des millions de dollars.
Qu’est-ce que le Groupe Lazarus ?
Le Groupe Lazare, également connu sous le nom de Bluenoroff ou APT38, est un groupe menaçant notoire ayant des liens avec le gouvernement nord-coréen et qui serait actif depuis au moins 2009. Tristement célèbre pour ses cyberactivités à motivation financière, le groupe Lazarus a attiré l'attention du monde entier pour son implication dans un large éventail d’activités illicites, notamment le cyberespionnage, le vol de données et, plus particulièrement, le piratage à grande échelle de cryptomonnaies. Connu pour ses techniques sophistiquées et ses logiciels malveillants personnalisés, le groupe Lazarus a ciblé divers secteurs, avec un accent particulier sur les institutions financières et les bourses de crypto-monnaie. Leurs opérations ont entraîné des pertes financières importantes, ce qui en fait l’un des acteurs de cybermenace les plus importants et les plus redoutables au monde.
Combien le groupe Lazarus a-t-il volé en piratant ?
Les activités néfastes du groupe Lazarus dans le domaine du piratage informatique ont entraîné des pertes financières énormes et des perturbations généralisées dans de nombreuses entreprises et secteurs. Selon les estimations de sociétés d’analyse telles que TRM et Chainalysis, le groupe est lié au vol de 3 à 4,1 milliards de dollars de crypto-monnaie depuis 2017 seulement. Cette somme substantielle souligne l’ampleur de leurs opérations et l’impact significatif sur les victimes dans le monde entier. De plus, les cibles du groupe Lazarus s'étendent au-delà des entreprises individuelles, leurs attaques affectant des secteurs entiers, notamment les institutions financières, les bourses de crypto-monnaie et diverses autres organisations. Entre 2020 et 2023 seulement, plus de 25 piratages cryptographiques ont eu lieu.
Top 3 des hacks cryptographiques
Avril 2021 — Piratage du fondateur d'EasyFi (Ankitt Gaur) : +81 millions de dollars
Résumé de l'incident : Le 19 avril 2021, l'équipe EasyFi a observé d'importants transferts non autorisés de jetons EASY à partir des portefeuilles d'équipe contrôlés par le fondateur Ankitt Gaur après que son appareil ait reçu une version malveillante de Metamask permettant à l'attaquant de prendre le contrôle des clés privées, ce qui a entraîné un vol de 81 millions de dollars.
Aspects en chaîne : 6 millions de dollars de liquidités USD/DAI/USDT ont été retirés des pools de protocoles et 2,98 millions de EASY ont été transférés vers 0x4371.
Avril 2021 — Blanchiment : Du 20 au 21 avril 2021, un total de 209,64 BTC provenant de l'adresse volée ont été pontés depuis Ethereum et déposés sur ChipMixer à partir du piratage.
Novembre 2021 — bZx Hack : +55 millions de dollars
Le 3 novembre 2021, le protocole de prêt bZx a perdu 55 millions de dollars sur les déploiements BSC et Polygon après qu'un développeur bZx ait été victime d'une attaque de phishing après avoir exécuté un script sur son ordinateur personnel permettant à l'acteur malveillant d'accéder à ses clés privées.
Aspects en chaîne : Une autopsie préliminaire publiée par l'équipe bZx a partagé les adresses des portefeuilles impliqués dans le piratage.
bZx hack blanchiment Dépôts Tornado Cash : 8 600 ETH provenant du vol ont été déposés sur Tornado Cash du 15 au 18 novembre 2021 par 0x20d9
Octobre 2021 — MGNR et PolyPlay Hack : +24 millions de dollars
Le 8 octobre 2021, la société commerciale mgnr.io a vu 24 millions de dollars d'actifs retirés de son portefeuille à la suite d'un compromis de clé privée.
Aspects de la chaîne de piratage MGNR: Un article de blog de l'utilisateur CryptoCat en janvier 2022 a révélé les adresses du vol en détaillant les portefeuilles mgnr.io qui ont vendu des jetons Maple Finance le 8 octobre 2021.
Piratage MGNR Blanchiment d’octobre 2021 : Tous les actifs des portefeuilles mgnr.io compromis sur les chaînes EVM ont été pontés et échangés avant d'être consolidés dans 0x577 où l'attaquant a déposé 4900 ETH depuis l'incident sur Tornado Cash du 8 octobre 2021 à 4 h 37 UTC et se terminant le 12 octobre 2021. 2021 à 6h16 UTC. Une autre adresse liée à l'attaquant a déposé 210 ETH sur Tornado Cash au cours de cette période.
Transférez les fonds blanchis vers les bourses P2P : Grâce à une série de transactions, les fonds stockés dans 0xdef, 0x964 et 0xefdd ont été transférés via des adresses intermédiaires et consolidés avec les fonds d'autres hacks du groupe Lazarus tels que EasyFi, Bondly et le fondateur de Nexus Mutual avant que l'USDT ne soit déposé sur le marché P2P Paxful. à partir de juillet 2022. En avril 2023, ils ont commencé à utiliser Noones, un autre marché P2P. Ils continuent d’envoyer lentement des USDT par lots jusqu’en novembre 2023.
Crédits à zachxbt pour son enquête.
Voir l’article original en anglais
