Les pirates nord-coréens gardent plus de 100 millions de dollars du piratage du portefeuille atomique

Les pirates nord-coréens gardent plus de 100 millions de dollars du piratage du portefeuille atomique

En résumé

  • Le groupe Lazarus, lié à la Corée du Nord, a volé plus de 100 millions de dollars en crypto-monnaie à Atomic Wallet.
  • Atomic Wallet n’a pas encore expliqué le piratage à ses clients après que le montant volé a été multiplié par près de trois.
  • Elliptic a gelé plus d’un million de dollars de fonds volés et les pirates utilisent la bourse russe Garantex pour blanchir les actifs.

Le groupe de piratage nord-coréen qui serait à l’origine d’un piratage d’Atomic Wallet a maintenant obtenu plus de 100 millions de dollars en crypto-monnaie volée, a déclaré aujourd’hui la société d’analyse de blockchain Elliptic.

Les cybercriminels ont piraté le portefeuille atomique autogéré et décentralisé le 3 juin, prenant à l’époque 35 millions de dollars de jetons numériques.

Elliptic a imputé l’attaque au syndicat de la cybercriminalité du groupe Lazarus, qui aurait volé plus de 2 milliards de dollars grâce à ses hacks prolifiques.

Le montant volé a maintenant presque triplé et Atomic Wallet n’a pas encore fourni d’explication à ses clients, selon signalé dans un article de blog mardi.

Atomic Wallet, basé en Estonie, qui permet aux clients de stocker des crypto-monnaies telles que Bitcoin et Ethereum, a tweeté pour la dernière fois à propos du piratage le 7 juin, affirmant qu’il avait engagé la société d’analyse blockchain Chainalysis pour retrouver les fonds volés. Après cela, l’équipe d’Atomic Wallet ne semble plus avoir communiqué du tout via son compte Twitter.

Elliptic a déclaré mardi qu’il gelait les fonds volés. « Notre équipe s’est associée à divers enquêteurs et échanges à travers le monde pour retrouver et geler les fonds volés. » « Cela a conduit au gel de plus d’un million de dollars d’avoirs volés. »

Il a ajouté que les pirates ont commencé à utiliser il échange russe sanctionné, Garantex, pour blanchir des avoirs volés.

Le groupe Lazare c’était une nouvelle l’année dernière, lorsque le département du Trésor américain a sanctionné l’application de mélange de pièces Trésorerie Tornade.

Les fédéraux ont sanctionné l’application parce qu’ils ont déclaré que des criminels, comme le groupe de hackers parrainé par l’État Lazarus Group, l’utilisaient pour blanchir de l’argent sale. Le groupe a également été lié au piratage Harmony Bridge de 100 millions de dollars en juin 2022 et au piratage Nomad Bridge de 190 millions de dollars un mois plus tard.

En décembre de l’année dernière, des rapports ont commencé à circuler selon lesquels le groupe Lazarus se faisait passer pour une société de capital-risque dans le but de diffuser des logiciels malveillants.

La société de cybersécurité Kaspersky a déclaré dans un rapport que BlueNoroff, le nom qu’elle a donné au groupe Lazarus, « a créé de nombreux faux domaines se faisant passer pour des sociétés de capital-risque et des banques ».

Restez au courant des actualités cryptographiques, recevez des mises à jour quotidiennes dans votre boîte de réception.



Voir l’article original sur decrypt.co