Vendredi, les pirates ont volé environ 1,4 milliard de dollars en crypto-monnaie Ethereum de Crypto Exchange Bybit, dans ce qui est le grand braquage de crypto de tous les temps.
Après le piratage, plusieurs sociétés de surveillance de la blockchain, ainsi que le célèbre cryptigateur Zachxbt, ont toutes renversé le groupe de piratage du gouvernement nord-coréen connu sous le nom de Lazarus comme le coupable.
Zachxbt a été le premier à pointer le doigt du blâme, quelques heures seulement après avoir remarqué les premiers signes du piratage. Le chercheur a déclaré qu’il avait pu suivre la crypto-monnaie volée de Bybit aux portefeuilles utilisés dans les hacks précédents contre Phemex, Bingx et Polonyx, qui ont tous été liés à la Corée du Nord.
Lorsque TechCrunch a demandé à quel point il était confiant de la Corée du Nord qui était derrière le piratage de Bybit, Zachxbt a déclaré: «100%» et a fait un tour de ces hacks précédents. « La loi en le traitant également de cette façon », a déclaré Zachxbt.
La société de surveillance de la blockchain Elliptic a également atteint la même conclusion. « À partir de quelques minutes après le vol de Bybit, l’équipe elliptique a travaillé avec Bybit, nos clients et nos collègues ont investi, pour retracer ces fonds et empêcher le régime nord-coréen de bénéficier de là », a écrit Elliptic dans un article de blog.
Elliptic a déclaré qu’il pensait que les pirates nord-coréens étaient responsables, «sur la base de divers facteurs, notamment notre analyse du blanchiment des crypto-tassets volés». La société a ajouté que le groupe Lazare suit un «modèle caractéristique» pour blanchir la crypto qu’elle vole.
Contact américain
Avez-vous plus d’informations sur le piratage de Bybit ou d’autres cambriolages cryptographiques? À partir d’un dispositif et d’un réseau sans travail, vous pouvez contacter Lorenzo Franceschi-Bicchiera en toute sécurité sur le signal à +1 917 257 1382, ou via Telegram et Keybase @lorenzofb, ou e-mail. Vous pouvez également contacter TechCrunch via SecuredRop.
La Corée du Nord est un voleur de cryptographie prolifique. Les pirates du régime ont été liés à au moins 58 crampons de crypto, selon le panel des Nations Unies. Les États-Unis, le Japon et les gouvernements sud-coréens affirment que le gouvernement de Kim Jong-un a volé plus de 650 millions de dollars en multiples hacks de cryptographie et badiques en 2024.
Tom Robinson, co-fondateur et scientifique en chef d’Elliptic, a déclaré à TechCrunch que l’entreprise était à l’attribution du fait que «les fonds volés de Bybit sont venus avec des fonds à partir de plusieurs vols attribués par la RPDC», à refermer le régime nord-coréen.
« De plus, les méthodes de blanchiment utilisées sont très similaires à celles précédemment observées avec la RPDC », a déclaré Robinson. « Plus de quelques autres facteurs que je peux rencontrer. »
La société de renseignement de la blockchain, TRM Labs, a également conclu «avec une grande confiance» que la Corée du Nord était à l’origine du hack Bybit, a indiqué la société dans un article de blog vendredi.
Le porte-parole de Bybit, Tony, a refusé de savoir comment sur le lien de la Corée du Nord, affirmant que «notre équipe enquête toujours en ce moment.»
La mission permanente de la Corée du Nord aux Nations Unies n’a pas répondu à la demande de commentaires de TechCrunch.

