Le FBI accuse des pirates nord-coréens du plus grand vol de cryptomonnaies de tous les temps

Le FBI accuse deux groupes de pirates nord-coréens d’être à l’origine du hack de la blockchain Ronin. Lors de l’attaque, les hackers ont volé plus de 600 millions de dollars en cryptomonnaies. Les autorités ont placé l’une des adresses Ethereum appartenant aux escrocs sur liste noire pour les empêcher de blanchir les fonds. 

ethereum popularite
Crédits : Pixabay

Fin mars, 625 millions de dollars de cryptomonnaies ont été dérobés à Ronin, la blockchain derrière le célèbre jeu de cryptomonnaies Axie Infinity. Dans les détails, plus de 173 600 Ether et 25,5 millions d’USDC ont été volés en exploitant une faille de sécurité. Grâce à cette brèche, les attaquants ont pris le contrôle des clés du développeur d’Axie Infinity, Sky Mavis.

Il s’agit du plus important piratage de tous les temps survenu dans le monde des cryptomonnaie, juste devant le hack de Poly Network l’année dernière (600 millions de dollars). Après enquête, le FBI (Federal Bureau of Investigation) a pu remonter jusqu’à deux groupes de pirates originaires de Corée du Nord.

L’adresse Ethereum des pirates sur liste noire

D’après un communiqué du FBI, les groupes Lazarus et BlueNorOff (alias APT38) sont derrière l’attaque du réseau Ronin. “Grâce à notre enquête, nous avons pu confirmer que Lazarus Group et APT38, cyberacteurs associés à la République populaire démocratique de Corée, sont responsables du vol de 620 millions de dollars à Ethereum rapporté le 29 mars”, explique le FBI.

En amont, la firme d’analyse de la blockchain Chainanalysis a pu identifier une des adresses Ethereum des pirates. “Le gouvernement américain, en particulier le département du Trésor, a sanctionné l’adresse qui a reçu les fonds volés,” explique Sky Mavis, développeur d’Axie Infinity, sur Twitter. Concrètement, l’adresse a été placée sur liste noire. C’est une première pour le Trésor des Etats-Unis.

Cette sanction risque de contrarier les pirates. “L’identification du portefeuille indiquera clairement aux autres acteurs qu’en effectuant des transactions avec le wallet, ils risquent d’être exposés à des sanctions américaines. Cela démontre l’engagement du Trésor à utiliser tous les moyens disponibles pour perturber les cyberacteurs malveillants et bloquer les produits criminels mal acquis”, explique le département du Trésor américain dans un communiqué.

Lire aussi : Un NFT malveillant permet de voler toutes vos cryptomonnaies

Malheureusement, il semble qu’une partie (14%) des fonds volés avaient déjà été blanchis par les attaquants quand l’adresse a été mise sur liste noire. “Nous sommes toujours en train d’ajouter des mesures de sécurité supplémentaires avant de redéployer le pont Ronin afin d’atténuer les risques futurs. Attendez-vous à ce que le pont soit déployé d’ici la fin du mois”, expliquent les développeurs de Ronin sur le site web officiel de la blockchain.


Réagissez à cet article !

Demandez nos derniers articles !

Taïwan aurait subi la première attaque menée de bout en bout par des IA, une agence nucléaire figure parmi les victimes

Des agents autonomes ont mené une intrusion complète contre Taïwan, sans qu’aucun humain valide leurs décisions. Ils ont cartographié les systèmes de l’État, forcé des comptes, puis étendu leur terrain…

VLC prend plus de 30 secondes à s’ouvrir à cause d’un bug de Windows 11, voici comment le corriger

Après s’être fait accuser de prendre des lustres pour lire un simple fichier MP3, VLC s’est défendu en répondant que le problème vient en réalité d’une récente mise à jour…

YouTube : résumer des anime en vidéo peut vous valoir de gros ennuis avec la justice, la preuve

Malgré une défense basée sur l’usage raisonnable, 3 youtubeurs vont peut-être voir leur identité révélée à l’ayant droit qui les a attaqué. En l’occurrence l’éditeur japonais Kadokawa. Des signalements d’infractions…

Outlook : vous allez adorer ce nouveau bug qui frappe de nombreux utilisateurs

Microsoft vient de confirmer qu’un nouveau bug frappe actuellement de nombreux utilisateurs d’Outlook. Pourtant, ils ne sont pas bien nombreux à se plaindre. Peut-être que beaucoup sont ravis de la…

Ce test mené sur 600 personnes montre que ChatGPT nous connaît mieux qu’il ne devrait

Des chercheurs ont confié à ChatGPT la rédaction d’un test de personnalité, puis lui ont demandé d’en prédire les résultats. Six cents volontaires ont ensuite passé l’épreuve. Les estimations du…

Pixel 11 : on vous déconseille d’acheter ce modèle si vous êtes maladroit

Le test de durabilité de l’EPREL pour le Pixel 11 vient de tomber et, justement, l’un des modèles s’en sort moins bien que les autres dans ce domaine. En effet,…

Marvel’s Wolverine sur PS5 : le jeu physique sera 100 % jouable, sans téléchargement

Insomniac Games, le studio derrière l’exclusivité PS5 très attendue Marvel’s Wolverine, affirme sa volonté de fournir un jeu physique complet. Il n’aura pas besoin d’un téléchargement préalable pour être lancé….

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…