
Le week-end dernier le plus grand vol de crypto-monnaie de l'histoire au détriment de l'échange Parcourir. Sur la base des premières enquêtes menées par les chercheurs de ZACHXBT et Elliptique, les auteurs possibles ont été identifiés. C'est le groupe notoire de cybercrimins nord-coréen LazareDéjà connu pour d'autres photos similaires.
1,5 milliard de vols de dollars
Comme l'a expliqué Bybit, le vol de plus de 1,5 milliard de dollars Dans Ethereum et Ethereum empilé (plus de 400 000), il a eu lieu lors du transfert de crypto-monnaies d'un portefeuille froid multisig à un portefeuille chaud (en pratique du portefeuille hors ligne à celui connecté à Internet).
Des chercheurs de Zachxbt ont découvert que les crypto-monnaies avaient été transférées dans des portefeuilles utilisés par le groupe Lazare Pour d'autres vols (les adresses Ethereum sont les mêmes). Les cybercriminels ont recyclé la somme grâce à l'achat du plaisir de la pompe à monnaie meme, du mélangeur échangeur centralisé et de la conversion en bitcoin avec Chainflip.
Les experts elliptiques ont confirmé l'utilisation de plus de 50 portefeuilles pour transférer les crypto-monnaies volées, masquer l'origine et entraver le suivi des transactions.
Un portefeuille froid multisig nécessite deux ou plusieurs signatures numériques pour autoriser la transaction. Dans le cas de Bybit, il a été hébergé sur l'infrastructure de Safe (qui n'a détecté aucune attaque informatique).
Selon certains experts, les cybercriminels ont identifié des employés qui signent des transactions (peut-être via l'ingénierie sociale) et ont infecté leurs appareils par un malware. Les personnes à charge ont ensuite vu une adresse différente à l'écran et approuvé la transaction vers le portefeuille Lazare.