Des pirates Nord-Coréens utilisent Tornado Cash pour Blanchir 147,5 millions de dollars Volés
En 2024 mars, des pirates informatiques nord-coréens ont utilisé le mélangeur de crypto-monnaie Tornado Cash pour blanchir 147,5 millions de dollars volés sur la bourse HTX.
Recevez les infos de la semaine ZATAZ, chaque samedi, par courriel.
Recevez les infos ZATAZ dans votre téléphone pour ne rien rater des cyber’actus.
En 2023, la bourse spécialisée dans les crypto-monnaies HTX, se retrouvait face à une cyber attaque d’ampleur. Selon l’agence de presse américaine Reuters, les pirates auraient blanchi 147,5 millions de dollars selon des experts de l’ONU. Cette information est soutenue par les analyses des firmes spécialisées PeckShield et Elliptic, qui ont suivi les mouvements des actifs numériques.
Cyberattaques délétères
Les observateurs de l’ONU ont examiné un total de 97 cyberattaques menées par des pirates nord-coréens [Lazarus, Etc.] contre des sociétés de cryptomonnaie entre 2017 et 2024. Ces attaques ont causé des dommages estimés à environ 3,6 milliards de dollars. Notamment, 11 incidents de vol d’actifs numériques, totalisant 54,7 millions de dollars, ont été signalés en 2024. La majorité de ces vols ont été perpétrés par des « spécialistes informatiques de la RPDC embauchés accidentellement par de petites sociétés de cryptomonnaie » affirme le rapport.
Selon un rapport antérieur du Conseil de sécurité de l’ONU, environ la moitié des revenus en devises de la Corée du Nord proviennent de cyberattaques, notamment celles ciblant l’industrie des cryptomonnaies. Entre 2017 et 2023, ces activités illicites auraient causé des pertes cumulées de l’ordre de 3 milliards de dollars.
Attaques récentes et répercussions
En novembre 2023, une attaque contre le hot wallet de la bourse HTX et le pont inter-chaînes Heco Bridge a permis aux assaillants de s’emparer de 110 millions de dollars. Précédemment, en septembre de la même année, HTX avait déjà subi la perte de 5 000 ETH (évalués à 7,9 millions de dollars à l’époque). Deux semaines plus tard, le pirate informatique responsable de cette attaque avait restitué les actifs volés en échange d’une récompense de 250 ETH.