Lazarus a terminé le blanchiment de tout l’Ethereum qu’il a volé à Bybit

-
Lazarus a blanchi les 499 000 ETH (1,39 milliard de dollars) volés à Bybit en seulement 10 jours, faisant chuter le prix de l'Ethereum de 23 %.
-
THORChain a traité 5,9 milliards de dollars de transactions pour les pirates, encaissant 5,5 millions de dollars de frais.
-
Bybit a lancé un programme de prime offrant jusqu'à 140 millions de dollars pour tracer et récupérer les fonds volés.
Chaque dernier des 499 000 ETH—d’une valeur de 1,39 milliard de dollars—volés à Bybit par le notoire groupe Lazarus ont été entièrement blanchis, et cela ne leur a pris que 10 jours pour que la crypto volée disparaisse dans la blockchain, selon EmberCN sur X.
Dans le processus, le prix de l’Ethereum a chuté de 23 %, passant de 2 780 $ à 2 130 $ alors que les fonds volés étaient mélangés via des mixers et des échanges.

La chasse aux primes de Bybit pour les fonds volés a-t-elle échoué ?
Lazarus, un groupe de hackers soutenu par l’État nord-coréen, est connu pour ses tactiques d’ingénierie sociale et ses exploits zero-day. Le groupe serait dirigé par Park Jin Hyok, qui est recherché par le FBI, mais la Corée du Nord a nié à plusieurs reprises son existence ainsi que celle de Lazarus.
Quoi qu’il en soit, les hackers notoirement connus ont utilisé THORChain comme leur service principal de blanchiment, faisant transiter 5,9 milliards de dollars à travers le réseau. La plateforme a collecté 5,5 millions de dollars de frais de transaction alors que Lazarus déplaçait les fonds, ce qui en fait la plus grande opération de blanchiment de l’histoire de la crypto.
L’argent est désormais dispersé, impossible à récupérer. Pendant ce temps, Bybit est sur la offensive, offrant des millions de récompenses pour toute piste sur les actifs volés. Il y a seulement une semaine, Ben Zhou, le PDG et co-fondateur de l’échange, a annoncé un programme de prime massif pour retrouver l’ETH manquant.
La prime, hébergée sur lazarusbounty.com, a déjà versé plus de 4 millions de dollars à des individus qui ont aidé à tracer les transactions liées au vol.
« Nous ne cesserons pas tant que Lazarus ou les acteurs malveillants de l’industrie n’auront pas été éliminés », a déclaré Zhou dans un post sur X. « À l’avenir, nous l’ouvrirons également à d’autres victimes de Lazarus. »
Le système de prime fonctionne ainsi : si quelqu’un identifie et signale une transaction blockchain liée au piratage de Bybit, il recevra 5 % de la crypto récupérée. Tout échange ou mixer qui assiste dans la récupération recevra également 5 %. Au total, environ 140 millions de dollars de primes sont disponibles.
Zhou a également annoncé la création d’une « plateforme HackBounty », un nouvel effort à l’échelle de l’industrie conçu pour combattre le vol de crypto. « Je suis motivé par la camaraderie incroyable sur la chaîne et dans la vie réelle. Cela peut être un moment transformateur pour notre industrie si nous y parvenons. Ensemble, nous pouvons construire un système de défense plus solide contre les cybermenaces », a déclaré Zhou.
Le piratage de Bybit s’est produit le 21 février à 12 h 30 UTC. Des fonds étaient transférés d’un portefeuille froid (stockage hors ligne) vers un portefeuille chaud (stockage en ligne). C’est à ce moment-là que Lazarus a frappé.
L’enquête interne de Bybit a révélé que les pirates ont altéré la logique du contrat intelligent, détournant le transfert. Au lieu d’être déplacés vers le portefeuille chaud prévu, plus de 400 000 ETH et stETH, d’une valeur de plus de 1,5 milliard de dollars, ont été redirigés vers un portefeuille mystère contrôlé par les attaquants.
Sygnia Labs et Verichains ont tracé la brèche jusqu’à SafeWallet, le logiciel utilisé par Bybit pour gérer ses transactions, et ces derniers pensent que Lazarus a modifié le code JavaScript de la plateforme, ce qui leur a permis de rediriger l’ETH vers leurs propres comptes.
Le piratage a probablement commencé par une violation de l’infrastructure cloud. SafeWallet était hébergé sur AWS S3 et CloudFront, et l’un de ces comptes a été compromis. Le fournisseur de logiciels a ensuite confirmé qu’une de ses machines de développement avait été infectée, entraînant l’injection de code malveillant dans le système.
« L’examen forensique de l’attaque ciblée du groupe Lazarus contre Bybit a conclu que cette attaque visait le Bybit Safe et a été réalisée par le biais d’une machine compromise d’un développeur de SafeWallet, entraînant la proposition d’une transaction malveillante déguisée », a déclaré SafeWallet dans son rapport d’enquête.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Jai Hamid
Jai Hamid couvre les cryptomonnaies, les marchés boursiers, la technologie, l'économie mondiale et les événements géopolitiques qui affectent les marchés depuis 6 ans. Elle a travaillé avec des publications axées sur la blockchain, notamment AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des entreprises majeures, la réglementation et les tendances macroéconomiques. Elle est diplômée de la London School of Journalism et a partagé à trois reprises des analyses du marché des cryptomonnaies sur l'une des principales chaînes de télévision d'Afrique.
















