
Le FBI a confirmé que le groupe Lazare (également connu sous le nom de TraderTraitor) est l'auteur du vol de crypto-monnaie plus grand dans l'histoire. Les cybercriminels nord-coréens ont intercepté le transfert de fonds d'un portefeuille froid de Parcourir à un portefeuille chaud. Pendant ce temps, de nouveaux détails sur la technique utilisée émergent.
Compromettre la plate-forme sûre {portefeuille}
LE'FBI Il a communiqué que les auteurs du vol de crypto-monnaie qui a eu lieu le 21 février sont les cybercriminels nord-coréens du groupe Lazare, confirmant ainsi les découvertes de certains chercheurs. Des milliers d'adresses sur différentes blockchains ont été utilisées pour masquer les traces des transactions.
Une partie de la somme de Ethereum a été convertie en Bitcoin. Lazare a également commencé à convertir les crypto-monnaies en monnaie actuelle. Le FBI a publié 51 adresses utilisées par les cybercriminels et invité les gestionnaires de RPC, échange, pont et nœuds Defi pour bloquer les transactions ou dériver des adresses que le groupe utilise pour recycler les actifs volés.
Sur la base des premiers résultats des enquêtes menées par Sygnia et Verichains, l'attaque a commencé par l'accès à l'infrastructure de Sûr {portefeuille}plate-forme et portefeuille multisig. Les cybercriminels ont compromis l'appareil d'un développeur et par la suite un compte Bybit utilisé pour signer des transactions.
En détail, un code javascript ce qui a permis de détourner le transfert d'environ 1,5 milliard de dollars Dans Ethereum de Cold Wallet Multisig par le parbit à un portefeuille contrôlé par les cybercriminels. Deux minutes après l'exécution de la transaction, le code infecté a été supprimé, mais il était évidemment trop tard.
L'équipe sûre {Wallet} a reconfiguré toute l'infrastructure et réinitialiser toutes les informations d'identification. D'autres mesures de sécurité ont également été ajoutées pour la validation des transactions.
Voir l’article original en italien
