Vol de crypto alarmant  : le groupe Lazarus, lié à la Corée du Nord, représente 20 % des pertes de 2023

  • Le groupe Lazarus, lié à la Corée du Nord, est responsable de 20 % des pertes de piratage cryptographique en 2023.
  • Le groupe a volé plus de 1,9 milliard de dollars en actifs cryptographiques, utilisant une partie des fonds pour financer le programme de missiles balistiques nord-coréen.
  • Malgré une baisse globale du montant volé, les autorités américaines prennent des mesures pour lutter contre les activités de piratage et blanchiment d'argent du groupe Lazarus.

Le groupe Lazarus, une organisation de pirates informatiques liée à la Corée du Nord, est responsable d’incidents de piratage cryptographique entraînant des pertes de plus de 300 millions de dollars en 2023. Cela représente environ 17,6 % des pertes totales subies tout au long de l’année.

Selon un rapport du magazine Fortune, malgré une diminution des incidents majeurs de piratage cryptographique dans le monde, la Corée du Nord a maintenu sa position d’acteur important dans la cybercriminalité.

Les braquages ​​​​de crypto du groupe Lazarus dépassent 1,9 milliard de dollars

Pour approfondir le contexte, le groupe Lazarus a acquis une notoriété grâce à son implication dans certaines des plus grandes cyberattaques, en particulier dans le secteur des cryptomonnaies. Leurs activités remontent à 2014, lorsqu’ils ont lancé une cyberattaque contre Sony Pictures.

Vol de crypto alarmant  : le groupe Lazarus, lié à la Corée du Nord, représente 20 % des pertes de 2023

Depuis lors, ils se sont concentrés sur le ciblage des protocoles cryptographiques, volant avec succès des milliards de dollars. Une attaque importante a eu lieu en mars 2022 lorsqu’ils ont volé 600 millions de dollars au réseau Ronin, un pont utilisé par le jeu Web3 populaire Axie Infinity.

En 2023, une enquête du Wall Street Journal a révélé que des pirates informatiques nord-coréens avaient amassé plus de 3 milliards de dollars grâce à des vols numériques, dont environ 50 % auraient été utilisés pour financer le programme de missiles balistiques du pays.

Selon le rapport, de 2021 à 2023, environ 1,9 milliard de dollars ont été volés dans divers projets de cryptographie, le piratage du réseau Ronin étant le plus gros exploit. Rien qu’en 2023, Lazarus a exécuté cinq attaques réussies, dont un vol de 70 millions de dollars sur la plateforme d’échange cryptographique CoinEx basée à Hong Kong en septembre.

La société d’analyse de blockchain Elliptic a découvert qu’une partie des fonds volés était acheminée via une adresse de portefeuille cryptographique précédemment associée à Lazarus à des fins de blanchiment d’argent.

Le piratage des actifs numériques chute de plus de 50 %

Malgré ces chiffres alarmants, 2023 a vu une baisse du montant global d’argent volé lors du piratage d’actifs numériques par rapport aux années précédentes. Selon TRM Labs, une société d’analyse de blockchain, le total des fonds volés a diminué de plus de 50 %, tandis que le nombre d’attaques est resté relativement stable.

Ce déclin peut être attribué aux mesures accrues de cybersécurité mises en œuvre au sein du secteur et à l’attention accrue des organismes chargés de l’application de la loi. De plus, la baisse des prix pourrait avoir réduit la rentabilité de ces activités de piratage.

Le Trésor américain s’attaque aux exploits cryptographiques

Les forces de l’ordre ont pris des mesures pour lutter contre ces activités en retraçant les fonds volés et en interrompant les services connus sous le nom de mélangeurs cryptographiques, qui facilitent la combinaison et la distribution d’actifs numériques, ce qui rend le suivi plus difficile.

Comme le rapporte Bitcoinist, le département du Trésor américain a sanctionné Tornado Cash, un service de mixage populaire, en août 2022, et a inculpé deux de ses fondateurs pour blanchiment d’argent en septembre 2023. En novembre, le département du Trésor a également sanctionné Sinbad.io, un autre mixeur fréquemment utilisé par le groupe Lazarus.

Pour lutter davantage contre les exploits numériques, le Département du Trésor vise à étendre ses pouvoirs de surveillance sur le secteur. Le secrétaire adjoint Wally Adeyemo a proposé des normes de connaissance du client (KYC) plus strictes pour les plates-formes décentralisées telles que les mélangeurs et les fournisseurs de portefeuilles lors d’un sommet politique de l’industrie de la cryptographie fin novembre.

Dans l’ensemble, même si les efforts visant à atténuer les cybermenaces dans le secteur de la cryptographie se poursuivent, la persistance et l’évolution des tactiques de groupes comme Lazarus soulignent la nécessité d’une vigilance continue et de mesures proactives pour protéger l’écosystème.

Le renforcement des pratiques de cybersécurité, l’amélioration de la surveillance réglementaire et la promotion de la coopération internationale joueront un rôle crucial dans la lutte contre la cybercriminalité liée aux cryptomonnaies.

com