Dans le cadre d’un développement majeur dans l’espace cryptographique, l’enquêteur de blockchain ZachXBT a identifié le 21 mai sept adresses de portefeuille contenant 891,13 Bitcoin, d’une valeur d’environ 61 millions de dollars, liées au tristement célèbre groupe de piratage nord-coréen Lazarus.
ZachXBT a partagé ces découvertes sur X (anciennement Twitter)soulignant la menace persistante posée par le groupe de pirates informatiques soutenu par l’État. La révélation fait suite à celle de l’enquêteur Recherche précédentece qui a conduit les autorités à geler 3,8 millions de dollars d’actifs numériques.
ZachXBT identifie sept autres adresses liées à Lazarus
Depuis les dernières mises à jour, les portefeuilles signalés contiennent toujours les montants identifiés par ZachXBT. Les noms d’utilisateur « EasyGoatfish351 » et « FairJunco470 » ont été explicitement notés pour leurs dépôts et leurs volumes de transactions, qui correspondaient aux fonds volés. Les avoirs volés étaient souvent échangés contre Attache (USDT) avant d’être converti en fiat et retiré.
Il y a quelques semaines, j’ai publié une étude sur 25 piratages du groupe Lazarus qui ont abouti au gel de 3,8 millions de dollars.
Je partage 7 adresses de portefeuille supplémentaires qui détiennent actuellement 61,8 millions de dollars (891 BTC) liés à ces hacks.
bc1qw88pehjuejym9jyfgn6vn4aaw7q232hlyzzn6f… https://t.co/k6gSrhdkEb pic.twitter.com/bg3EkMaumn
-ZachXBT (@zachxbt) 20 mai 2024
Le groupe Lazarus, connu pour ses cyber-braquages, a refait surface en début d’année après une période d’inactivité. Le 8 janvier, ils ont déménagé 1,2 million de dollars d’actifs numériques volés d’un mixeur à un portefeuille inactif, impliquant deux transferts totalisant 27,37 Bitcoin. Par la suite, 3,343 BTC d’une valeur de 150 582 $ ont été envoyés à une adresse précédemment utilisée.
Le groupe a également eu recours à des tactiques d’ingénierie sociale, en utilisant LinkedIn va cibler les utilisateurs vulnérables avec des attaques de logiciels malveillants. La société de sécurité Blockchain Slowmist a signalé ces attaques, notant que les pirates ont fait semblant de postuler à des emplois de développeur blockchain pour accéder aux informations d’identification confidentielles des employés.
Plus de 200 millions de dollars blanchis par le groupe de piratage nord-coréen Lazarus
La découverte de sept adresses supplémentaires intervient après une analyse approfondie publiée par ZachXBT le 29 avril détaillant comment Lazarus a blanchi 200 millions de dollars grâce à plus de 25 piratages depuis 2020. L’enquête a révélé que le groupe avait orchestré plus de 25 exploits sur diverses blockchains, en utilisant des services de mixage de cryptomonnaies et des marchés peer-to-peer pour obscurcir l’origine des fonds volés.
Le groupe Lazarus, tristement célèbre pour ses activités de piratage informatique depuis 2009, aurait volé plus de 3 milliards de dollars d’actifs cryptographiques au cours des six années précédant 2023, affectant directement et indirectement des milliers de personnes. Les fonds blanchis ont été principalement convertis en stablecoin USDT avant d’être échangés contre des monnaies fiduciaires, souvent par l’intermédiaire de négociants de gré à gré en Chine.
Notamment, 44 millions de dollars de crypto-monnaie volée ont été blanchis via les marchés P2P Paxful et Noones en utilisant des noms d’utilisateur spécifiques. En réponse, Tether a mis sur liste noire plus de 374 000 $ de fonds volés liés au groupe, et d’autres émetteurs de pièces stables ont mis sur liste noire 3,4 millions de dollars supplémentaires.
Le Les données du Conseil de sécurité des Nations Unies (CSNU) et de DeFiLlama indiquent La Corée du Nord a été impliquée dans 2,4 milliards de dollars de braquages de cryptomonnaies depuis 2020.avec une part importante attribuée à des clés privées compromises.
Malgré l’augmentation des activités de piratage informatique des groupes nord-coréens en 2023, ils ont volé 700 millions de dollars de moins qu’en 2022. La réduction des pertes pourrait refléter une amélioration de la sécurité du projet et des conditions du marché. Les experts préviennent toutefois que l’activité de piratage pourrait à nouveau augmenter avec des conditions de marché favorables et l’expansion continue du secteur de la finance décentralisée (DeFi).
GIPHY App Key not set. Please check settings