Le fondateur de THORChain serait victime d'une exploitation de 1.2 millions de dollars

- Le portefeuille personnel de JP Thor, co-fondateur de THORChain, a été piraté, entraînant la perte de 1,2 million de dollars dans le cadre d'une arnaque Telegram liée à la RPDC.
- Les données de la blockchain montrent des transferts en couches et un blanchiment, la plupart des fonds volés étant acheminés via des portefeuilles liés au hameçonnage et Kyber.
- Selon les chercheurs, la Corée du Nord a canalisé plus de 1,2 milliard de dollars via THORChain, alimentant des volumes de trading records liés aux pirates Lazarus.
Un portefeuille personnel supposé appartenir à un co-fondateur de THORChain a été exploité, entraînant une perte de plus de 1,2 million de dollars, selon le traqueur de sécurité Peckshield. Le protocole a rejeté les rapports précédents sur les plateformes sociales qui affirmaient que la violation affectait tout son réseau.
La plateforme de sécurité Web3 ExVul Defender a publié sur X vendredi que l'attaquant a commencé à déplacer des fonds il y a deux jours. Ils auraient obtenu la liquidité initiale d'un mélangeur avant d'interagir avec le réseau THORChain, effectuant leurs premières transactions à 06h41:47 UTC le mercredi.
Correction : Cet incident concernait l'exploitation du portefeuille personnel d'un utilisateur et n'est pas lié à @THORChain. 🙏 https://t.co/mACcL1WkPt
— THORChain (@THORChain) Septembre 12, 2025
Sur Etherscan, l'adresse du portefeuille, conjointement avec THORChain, a émis trois offres de prime dans les deux jours suivant le piratage, mais jusqu'à présent, l'attaquant n'a pas répondu.
ZachXBT : La victime est JP, co-fondateur de THORChain
En réponse au post X de l'alerte de PeckShield, le détective de sécurité blockchain ZachXBT a identifié la victime comme étant John-Paul Thorbjornsen, également connu sous le nom de JP, co-fondateur de THORChain et de l'application portefeuille Vultisig.
Le portefeuille appartient probablement à @jpthor qui avait un portefeuille privé compromis en raison d'une arnaque à une fausse réunion il y a quelques jours.
JP est l'une des personnes qui a grandement bénéficié financièrement du blanchiment des piratages/exploits de la RPDC.
C'est donc un peu poétique qu'il se soit fait avoir ici par la RPDC. pic.twitter.com/T57RRJ0bbf
— ZachXBT (@zachxbt) Septembre 12, 2025
Selon ZachXBT, Le portefeuille personnel de JP a été vidé d'environ 1,35 million de dollars lors d'une arnaque à un appel de réunion Telegram orchestrée par des pirates nord-coréens mardi.
JP, et les plateformes qui lui sont liées, ont précédemment été associés à des avantages financiers provenant d'activités de blanchiment liées à les piratages liés à la RPDC, y compris l'exploitation de 1,5 milliard de dollars de jetons Ethereum sur Bybit à la fin février.
« JP est l'une des personnes qui a grandement bénéficié financièrement du blanchiment des piratages et exploits de la RPDC », a écrit ZachXBT. « C'est donc un peu poétique qu'il se soit fait avoir ici par la RPDC. »
Les enregistrements blockchain du 9 septembre révèlent une série de mouvements de fonds depuis l'adresse du vol, ce qui pourrait être une tentative d'obscurcir la piste des fonds. Le premier transfert impliquait 6 233 015 jetons THORChain, qui ont été retirés du portefeuille compromis il y a trois jours.
Presque immédiatement après, une autre transaction a placé 6 233 180 jetons dans une adresse marquée comme « Fake_Phishing1347722 », une étiquette associée au blanchiment et à l'obfuscation liée au phishing.
Toujours dans la journée, l'attaquant a déplacé 6 333 180 jetons via THORChain, suivi d'un autre 6 333 333 jetons, possiblement en cyclant de grosses sommes sur différentes adresses, ainsi qu'un paiement plus petit de 1 250 000 jetons a été envoyé.
Le plus grand groupe de fonds volés, s'élevant à 2 778 345 jetons, a finalement atterri dans le protocole Kyber, probablement échangé pour créer des couches de séparation par rapport à la source originale.
Actuellement, la majorité des fonds volés d'une valeur de 1,218 million de dollars sont assis sur 0x7abc09ab94d6015053f8f41b01614bb6d1cc7647», a déclaré ZachXBT dans son canal Telegram d'enquêtes.
THORChain a-t-il bénéficié du blanchiment du hack Bybit ?
Les données d'Arkham Intelligence montrent que les pirates derrière l'attaque Bybit ont déplacé au moins 209 384 ETH, d'une valeur d'environ 480 millions de dollars, vers Bitcoin. Il s'agissait de plus de 50 % des 400 000 ETH estimés volés à la bourse.
Les chercheurs en blockchain ont suivi près de 1,2 milliard de dollars de crypto illicite, environ 85 % des fonds perdus du hack Bybit, transitant par THORChain. Au cours des premiers jours de l'incident, au moins 240 millions de dollars des produits de Bybit ont été blanchis via THORChain et échangés en BTC, a rapporté Arkham.
Certains concurrents ont travaillé avec les autorités pour restreindre les transactions suspectes, mais les opérateurs de THORChain n'ont fait peu ou rien pour bloquer les adresses, malgré des demandes formelles du FBI et d'autres agences. Les applications portefeuille construites sur le réseau, y compris Asgardex et Vultisig, ont continué à traiter l'activité sans interruption.
Les firmes de sécurité blockchain ont suggéré que les validateurs du réseau et les développeurs de portefeuilles, dont beaucoup sont identifiables publiquement et opèrent dans des juridictions avec des exigences strictes en matière de lutte contre le blanchiment d'argent, ont réclamé des frais de plus de 12 millions de dollars pour le blanchiment des fonds.
« Le protocole continue de fonctionner et d'échanger malgré le chaos. Il se porte très bien, en fait », a déclaré Thorbjornsen, défendant apparemment ses opérations. À l'époque, THORChain a enregistré sa plus grande journée de trading de son histoire, avec plus de 737 millions de dollars de jetons échangés sur le réseau.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai
Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.
















