
En résumé
- Elliptic Connect a retracé les fonds volés d’Atomic Wallet au mélangeur de pièces Sinbad, utilisé par Lazarus.
- Les pirates ont échangé les fonds volés contre du Bitcoin avant de les blanchir via Sinbad.
- Le groupe de hackers nord-coréen Lazarus a blanchi plus de 100 millions de dollars en utilisant le mélangeur Sinbad.
La société de sécurité Elliptic Connect a retracé les fonds du récent piratage du portefeuille atomique de 35 millions de dollars à un service de mélange de crypto-monnaie appelé Sinbad, le mélangeur de choix pour la tristement célèbre cellule de piratage nord-coréenne Lazarus.
Elliptic a rapporté que « les fonds volés sont échangés contre Bitcoin (BTC) » avant d’être blanchi via Sinbad.
Les mélangeurs de pièces permettent l’anonymat dans les transactions de crypto-monnaie en mélangeant de manière aléatoire les transferts de crypto pour masquer l’origine et la destination des fonds.
L’année dernière, le ministère de la Justice a mis sur liste noire Tornado Cash, un autre service de mixage Ethereum populaire, interdisant aux citoyens américains d’utiliser le service. L’agence a déclaré qu’elle avait sanctionné le projet en raison de ses liens avec l’aide aux criminels pour blanchir de l’argent.
Selon la société, les pirates ont volé 35 millions de dollars au cours du week-end dernier, affectant 1 % de ses 5 millions d’utilisateurs.
Les pirates ont volé les fonds des utilisateurs dans plusieurs jetons tels que Attache USDT, Ondulation (XRP), Cardan (ADA) et Dogecoin (DOGE).
Le fournisseur de portefeuille de crypto-monnaie n’a pas encore découvert la cause première du piratage et n’a pas réussi à assurer la sécurité du reste des utilisateurs non affectés.
Le piratage du portefeuille atomique peut être lié à Lazarus
Les analystes d’Ellpitic ont découvert que le mélangeur Sinbad était un simple clone d’un autre mélangeur sanctionné, Blender, et que Lazarus avait blanchi plus de 100 millions de dollars de fonds volés en utilisant Sinbad en février 2023.
Elliptic Connect a été l’une des premières entreprises à établir un lien entre Sinbad et le groupe Lazarus plus tôt cette année.
Lazarus est un groupe de piratage parrainé par l’État en Corée du Nord qui aurait volé 1,2 milliard de dollars à l’industrie de la crypto-monnaie de 2017 à fin 2022.
Le FBI américain a également désigné Lazarus comme le principal suspect dans le piratage du protocole Harmony de 100 millions de dollars plus tôt cette année.