DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Vol de cryptomonnaies : 4.5M USDT et d'autres actifs volés

ParJames KinotiJames Kinoti 2 min de lecture
braquage
  • Des pirates ont volé des millions de cryptomonnaies et le groupe Lazarus est suspecté d'être impliqué.
  • Une sécurité inadéquate du portefeuille a permis la brèche malgré les avertissements précédents.
  • Les fonds volés ont été acheminés vers des échanges centralisés pour éviter la détection.

Dans un vol informatique stupéfiant, des pirates ont réussi à s'emparer d'une somme substantielle de diverses cryptomonnaies, dont 4,5 millions d'USDT, 500 ETH, 106 000 USDC, 924 000 BSC-USD, 268,5 BNB et un impressionnant 97 millions de CPD. Les auteurs de cet acte audacieux ont rapidement converti les actifs volés en Ethereum (ETH).

Ils les ont transférés vers des comptes externes sur les réseaux Ethereum et Binance Smart Chain (BNB). Par la suite, ils ont acheminé les gains illicites vers plusieurs plateformes d'échange centralisées, dont MEXC, ChangeNow et WhiteBit.

Le vol

L'identité des pirates reste enveloppée de mystère. Néanmoins, les experts en cybersécurité de Cyvers lancent l'alerte, soupçonnant l'implication du célèbre groupe Lazarus, un collectif de piratage parrainé par l'État nord-coréen. 

Ce dernier incident a secoué la communauté des cryptomonnaies, ravivant les préoccupations concernant la sécurité des actifs numériques et la menace persistante posée par les cybercriminels.

Cyvers, le cabinet de cybersécurité qui surveille de près la situation, a identifié un contrôle inadéquat de l'accès aux portefeuilles comme cause racine de cette faille de sécurité. De manière alarmante, ce n'est pas la première fois que la plateforme d'échange est visée. 

En juillet 2023, Cyvers avait alerté la plateforme d'échange sur des vulnérabilités potentielles après un vol de 100 millions de dollars lié au groupe nord-coréen Lazarus qui avait ciblé le système Coinspaid et Alphapo.

Le déroulement du vol de cryptomonnaies

Le vol a commencé lorsque les pirates ont obtenu un accès non autorisé aux portefeuilles de la plateforme d'échange, leur permettant de dérober diverses cryptomonnaies. Les actifs volés comprenaient 4,5 millions d'USDT, 500 ETH, 106 000 USDC, 924 000 BSC-USD, 268,5 BNB et un étonnant 97 millions de CPD, représentant une somme substantielle dans le monde toujours volatil des cryptomonnaies.

Les pirates ont fait preuve d'une grande sophistication en convertissant rapidement les actifs volés en Ethereum (ETH). Cette conversion leur a permis d'obscurcir l'origine des fonds, rendant plus difficile pour les autorités de tracer les actifs.

Pour compliquer davantage les efforts de suivi des actifs volés, les pirates ont transféré l'ETH converti vers des comptes externes sur les réseaux Ethereum et Binance Smart Chain (BNB). Cette tactique a rendu de plus en plus difficile pour les enquêteurs de suivre la trace de l'argent.

Acheminés vers des plateformes d'échange centralisées

Les cybercriminels ne se sont pas arrêtés à la conversion et au transfert des actifs volés. Ils ont pris l'audacieuse décision d'acheminer les gains illicites vers plusieurs plateformes d'échange centralisées, dont MEXC, ChangeNow et WhiteBit. Cette démarche visait à faciliter le blanchiment des cryptomonnaies volées et potentiellement à les convertir en d'autres devises numériques ou fiduciaires.

Bien que l'identité des attaquants reste incertaine, le doigt de la suspicion pointe vers le groupe Lazarus. Ce collectif de piratage parrainé par l'État nord-coréen a un historique notoire d'attaques informatiques de haut profil, y compris des vols précédents de cryptomonnaies. Leur expertise dans l'évasion des forces de l'ordre et la conduite d'opérations cyber complexes en fait un suspect de premier plan dans ce dernier incident.

Les avertissements de Cyvers

Cybers, le cabinet de cybersécurité qui surveille de près la situation, a émis des avertissements sévères concernant le contrôle inadéquat de l'accès aux portefeuilles qui a permis cette faille de sécurité. Leur alerte précédente adressée à la plateforme d'échange en juillet 2023, suite à un vol similaire lié au groupe Lazarus, semble avoir été ignorée, entraînant finalement une autre perte substantielle.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

James Kinoti

James Kinoti

Passionné de crypto, James prend plaisir à partager ses connaissances sur la fintech, la cryptomonnaie ainsi que la blockchain et les technologies de pointe. Les dernières innovations dans l'industrie crypto, les jeux cryptos, l'IA, la technologie blockchain et d'autres technologies occupent ses pensées. Sa mission : rester à la page des applications transformatrices dans divers secteurs.

PLUS D'ACTUALITÉS…