Le groupe Lazarus déplace 8.5 millions de dollars sur trois chaînes de blocs

Le groupe Lazarus déplace 8.5 millions de dollars sur trois chaînes de blocs

Nœud source: 2800572

Certains des 290 millions de dollars de fonds volés à Alphapo, CoinsPaid, Atomic Wallet et Harmony ont été transférés sur des centaines d'adresses.

Photo de la galerie rc.xyz NFT sur Unsplash

Publié le 3 août 2023 à 3 h 07 HNE.

Le groupe de cybercriminalité nord-coréen soutenu par l'État Lazarus a été lié à de nombreux exploits de blockchain à grande échelle au cours des dernières années. Maintenant, les pirates ont commencé à regrouper les fonds volés de différents exploits afin de les blanchir via des réseaux décentralisés.

Les détectives de la blockchain zachXBT et tayvano trouvé un lien direct entre la crypto drainée du pont Harmony, Atomic Wallet, CoinsPaid et Alphapo hacks, avec le montant cumulé des fonds volés estimé à environ 290 millions de dollars.

La manière dont ces attaques ont été menées, associée au mouvement ultérieur de fonds volés dans certains portefeuilles, a donné aux experts en sécurité de la blockchain de bonnes raisons de croire que le groupe Lazarus était derrière eux.

En traçant les fonds sur la chaîne, les deux chercheurs ont découvert que les pirates avaient déplacé 8.5 millions de dollars de ces fonds sur 300 adresses et trois chaînes de blocs différentes.

En cinq heures, les pirates ont réparti 4600 ETH sur 125 nouvelles adresses Ethereum, avant de transférer ces fonds vers Avalanche, puis vers Bitcoin. Selon tayvano, 290 BTC se trouvent dans 125 adresses Bitcoin, et chacun de ces portefeuilles contient entre un et trois BTC. 

«Le plus étonnant, pendant toute cette séance de lessive, il y a eu un total de 514 txns qui sont passés de ETH-> AVAX ou AVAX-> BTC via les mêmes services utilisés pour blanchir (« blanchir ») ces fonds volés. 500 txns déplaçaient des fonds volés d'Alphapo/Coinspaid/Atomic Wallet », tayvvano a affirmé Valérie Plante. sur Twitter.

Le chercheur en chaîne a également noté que c'était la cinquième fois que le groupe Lazarus blanchissait des millions de dollars au cours des dernières semaines. 

Où finissent ces fonds ? Selon zachXBT, ces fonds vont aux commerçants de gré à gré (OTC) sur le réseau Tron.

Plus tôt cette année, l'Office of Foreign Assets Control (OFAC) du département américain du Trésor sanctionné trois personnes en Chine pour avoir aidé aux activités de blanchiment d'argent de Lazarus. Deux de ces conspirateurs étaient des commerçants de crypto OTC, basés en Chine et à Hong Kong, qui ont converti des millions de crypto volés en monnaie fiduciaire au nom de Lazarus. Le troisième individu s'est ensuite coordonné avec les commerçants OTC pour soutenir la production d'armes et acheter des marchandises au nom du gouvernement par l'intermédiaire de l'entité sanctionnée par l'OFAC Korea Kwangson Banking Corp (KKBC).

Horodatage:

Plus de Unchained