Des pirates nord-coréens ont volé 400 millions de dollars de crypto en 2021

Les pirates nord-coréens ont lancé au moins sept attaques sur des échanges de crypto-monnaie en 2021, volant environ 400 millions de dollars d'actifs numériques, a révélé la société d'analyse de blockchain Chainalysis dans le dernier rapport.

La valeur des actifs cryptographiques volés par ces pirates a bondi de 40 % en 2021 par rapport à l'année précédente.

Bien que le rapport n'ait pas nommé toutes les victimes de ces attaques, il a mentionné le crypto japonais
 
 échange 
Liquid.com, qui a perdu 91 millions de dollars à cause des pirates. Le rapport indique en outre que les attaques visaient principalement les entreprises d'investissement et les bourses centralisées.

Les pirates ont utilisé plusieurs tactiques comme
 
 phishing 
leurres, exploits de code, logiciels malveillants et ingénierie sociale avancée pour accéder aux échanges cryptographiques.

"Une fois que la Corée du Nord a obtenu la garde des fonds, elle a entamé un processus de blanchiment minutieux pour dissimuler et encaisser", a déclaré Chinalysis. "La variété croissante des crypto-monnaies volées a nécessairement accru la complexité de l'opération de blanchiment de crypto-monnaie de la RPDC."

Blanchiment des produits volés

Les pirates échangent généralement les jetons cryptographiques contre Ether sur des échanges décentralisés (DEX), puis les envoient à des mélangeurs pour masquer leur historique transactionnel. Encore une fois, ils échangent l'Ether contre Bitcoin sur DEX et envoient ces Bitcoins à des mélangeurs avant de les déposer sur des échanges cryptographiques basés en Asie pour encaisser.

"Plus de 65% des fonds volés de la RPDC ont été blanchis par des mélangeurs cette année, contre 42% en 2020 et 21% en 2019, ce qui suggère que ces acteurs de la menace ont adopté une approche plus prudente chaque année qui passe", ajoute le rapport.

La société d'analyse a en outre identifié 170 millions de dollars de crypto-monnaie volée non blanchie, idéale pour les portefeuilles contrôlés par la Corée du Nord. Ces crypto-monnaies volées étaient liées à 49 piratages distincts s'étalant de 2017 à 2021.

« Quelle que soit la raison, la durée pendant laquelle la RPDC est disposée à conserver ces fonds est révélatrice, car elle suggère un plan prudent, et non désespéré et hâtif », a ajouté Chainalysis.

Pendant ce temps, l'implication de pirates nord-coréens parrainés par l'État attaquant les échanges cryptographiques a également été soulignée par un panel des Nations Unies plus tôt. L'État a été accusé d'utiliser les profits volés pour financer son programme d'armes nucléaires. La Corée du Nord, cependant, a nié ces allégations en publiant une déclaration.

Les pirates nord-coréens ont lancé au moins sept attaques sur des échanges de crypto-monnaie en 2021, volant environ 400 millions de dollars d'actifs numériques, a révélé la société d'analyse de blockchain Chainalysis dans le dernier rapport.

La valeur des actifs cryptographiques volés par ces pirates a bondi de 40 % en 2021 par rapport à l'année précédente.

Bien que le rapport n'ait pas nommé toutes les victimes de ces attaques, il a mentionné le crypto japonais
 
 échange 
Liquid.com, qui a perdu 91 millions de dollars à cause des pirates. Le rapport indique en outre que les attaques visaient principalement les entreprises d'investissement et les bourses centralisées.

Les pirates ont utilisé plusieurs tactiques comme
 
 phishing 
leurres, exploits de code, logiciels malveillants et ingénierie sociale avancée pour accéder aux échanges cryptographiques.

"Une fois que la Corée du Nord a obtenu la garde des fonds, elle a entamé un processus de blanchiment minutieux pour dissimuler et encaisser", a déclaré Chinalysis. "La variété croissante des crypto-monnaies volées a nécessairement accru la complexité de l'opération de blanchiment de crypto-monnaie de la RPDC."

Blanchiment des produits volés

Les pirates échangent généralement les jetons cryptographiques contre Ether sur des échanges décentralisés (DEX), puis les envoient à des mélangeurs pour masquer leur historique transactionnel. Encore une fois, ils échangent l'Ether contre Bitcoin sur DEX et envoient ces Bitcoins à des mélangeurs avant de les déposer sur des échanges cryptographiques basés en Asie pour encaisser.

"Plus de 65% des fonds volés de la RPDC ont été blanchis par des mélangeurs cette année, contre 42% en 2020 et 21% en 2019, ce qui suggère que ces acteurs de la menace ont adopté une approche plus prudente chaque année qui passe", ajoute le rapport.

La société d'analyse a en outre identifié 170 millions de dollars de crypto-monnaie volée non blanchie, idéale pour les portefeuilles contrôlés par la Corée du Nord. Ces crypto-monnaies volées étaient liées à 49 piratages distincts s'étalant de 2017 à 2021.

« Quelle que soit la raison, la durée pendant laquelle la RPDC est disposée à conserver ces fonds est révélatrice, car elle suggère un plan prudent, et non désespéré et hâtif », a ajouté Chainalysis.

Pendant ce temps, l'implication de pirates nord-coréens parrainés par l'État attaquant les échanges cryptographiques a également été soulignée par un panel des Nations Unies plus tôt. L'État a été accusé d'utiliser les profits volés pour financer son programme d'armes nucléaires. La Corée du Nord, cependant, a nié ces allégations en publiant une déclaration.

Source : https://www.financemagnates.com/cryptocurrency/news/north-korean-hackers-stole-400m-worth-crypto-in-2021/