
L’industrie de la cryptographie doit reconsidérer ses approches en matière de sécurité pour mettre fin aux vols de fonds records commis par des pirates informatiques de la RPDC. Andrew Firman, chef du département de sécurité nationale chez Chainalysis, l'a déclaré dans un commentaire à The Block, soulignant l'insuffisance des seules sanctions internationales.
L’expert a appelé les entreprises à mettre en œuvre un contrôle strict du personnel : entretiens vidéo obligatoires, vérification approfondie de l’identité et surveillance de la géolocalisation. Cela permettra d'identifier les informaticiens nord-coréens qui, à l'aide de faux documents, obtiennent des emplois dans des projets de blockchain et des entreprises de défense pour accéder à l'infrastructure interne.
Firman a souligné qu'il était impossible d'éliminer complètement la menace. Cependant, les actions coordonnées des bourses, des sociétés d’analyse et des forces de l’ordre rendront la vie beaucoup plus difficile aux pirates. L’échange rapide de renseignements privera les attaquants de la possibilité de supprimer rapidement les actifs.
Changement de tactique
L'accent mis sur les mesures préventives intervient alors que le groupe Lazarus et d'autres pirates informatiques liés à Pyongyang ont augmenté leurs activités. Au cours du premier semestre 2025, ils ont volé plus de 2,17 milliards de dollars de crypto-monnaie. Selon Chainalysis, cela dépasse les chiffres de l’ensemble de 2024.
L'incident le plus important a été le piratage de la bourse Bybit : les attaquants ont retiré 1,5 milliard de dollars d'Ethereum. Plus tard, une attaque a suivi sur la plateforme sud-coréenne Upbit, causant des dégâts de 37 millions de dollars.
Les méthodes des pirates sont devenues plus agressives. Désormais, ils attaquent via les chaînes d’approvisionnement, en piratant des prestataires de services tiers. Pour accroître l’efficacité des attaques et créer des « identités numériques » convaincantes, les criminels ont commencé à utiliser l’intelligence artificielle.
Les systèmes de blanchiment d’argent sont également devenus plus sophistiqués. Les produits passent dans des mélangeurs, De gré à gré-courtiers et bourses décentralisées. Les pirates utilisent plusieurs canaux simultanément, créant des itinéraires de transaction alambiqués pour brouiller leurs traces.
Rappelons qu'en septembre, l'ancien patron de Binance, Changpeng Zhao, avait mis en garde contre la menace des « employés de façade » de la RPDC.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
