Des hackers présumés travaillant pour le régime nord-coréen ont réussi à encaisser au moins 300 millions de dollars d'un vol record de 1,5 milliard de dollars sur la plateforme de cryptomonnaie ByBit. Ce groupe criminel, connu sous le nom de Lazarus Group, a réalisé ce vol il y a deux semaines, marquant ainsi un événement majeur dans le monde de la cryptomonnaie.
Depuis le vol, une véritable course-poursuite est en cours pour suivre et bloquer les hackers dans leur tentative de convertir la cryptomonnaie en espèces utilisables. Les experts estiment que cette équipe de hackers travaille presque 24 heures sur 24, probablement pour financer le développement militaire du régime nord-coréen.
Dr Tom Robinson, co-fondateur de l'entreprise d'investigation crypto Elliptic, explique que chaque minute compte pour ces hackers. Ils tentent de confondre les pistes financières et montrent une grande sophistication dans leurs méthodes. Selon lui, il est probable qu'ils disposent d'une équipe dédiée à cette tâche, utilisant des outils automatisés et une expérience accumulée sur plusieurs années.
Les analyses d'Elliptic confirment les déclarations de ByBit, qui indique que 20 % des fonds sont désormais "devenus invisibles", ce qui rend leur récupération très improbable. Les États-Unis et leurs alliés accusent la Corée du Nord de mener de nombreuses attaques informatiques ces dernières années pour financer son programme militaire et nucléaire.
Le 21 février, les hackers ont infiltré un fournisseur de ByBit pour modifier secrètement l'adresse du portefeuille numérique où 401 000 Ethereum étaient envoyés. ByBit croyait transférer les fonds vers son propre portefeuille, mais a en réalité tout envoyé aux hackers.
Ben Zhou, le PDG de ByBit, a rassuré les clients en affirmant qu'aucun de leurs fonds n'avait été volé. L'entreprise a depuis remboursé les cryptomonnaies volées grâce à des prêts d'investisseurs, tout en déclarant mener une véritable guerre contre Lazarus.
Le programme Lazarus Bounty de ByBit incite le public à retracer les fonds volés et à les faire geler lorsque cela est possible. Toutes les transactions de cryptomonnaie sont affichées sur une blockchain publique, ce qui permet de suivre les mouvements d'argent du groupe Lazarus.
Malgré ces efforts, les experts restent pessimistes quant à la possibilité de récupérer le reste des fonds. La Corée du Nord a établi un système très fermé, créant une industrie prospère pour le blanchiment d'argent et le piratage, sans se soucier de l'image négative associée à la cybercriminalité.
Un autre défi réside dans le fait que toutes les entreprises de cryptomonnaie ne sont pas aussi disposées à aider. Par exemple, l'échange de cryptomonnaie eXch est accusé de ne pas avoir empêché les criminels de retirer des fonds, ayant réussi à transférer plus de 90 millions de dollars via cette plateforme.
La situation autour du vol de ByBit met en lumière les défis croissants liés à la cybercriminalité dans le secteur de la cryptomonnaie. Bien que des efforts soient déployés pour récupérer les fonds, la sophistication des hackers nord-coréens et leur expertise dans le blanchiment rendent la tâche extrêmement difficile. Les entreprises doivent redoubler d'efforts pour protéger leurs systèmes et leurs utilisateurs.