TLDR Les autorités sud-coréennes soupçonnent le groupe Lazarus de Corée du Nord d'avoir orchestré le piratage d'Upbit du 27 novembre qui a volé 30,4 millions de dollars en actifs crypto. Upbit a suspendu les dépôts et les retraits après avoir détecté des retraits non autorisés de tokens Solana depuis son portefeuille chaud, marquant la deuxième violation majeure de l'échange en six ans. Le piratage de 2025 a utilisé des tactiques similaires à celles de Lazarus en 2019 [...] L'article La Corée du Sud enquête sur le groupe Lazarus dans le piratage de 30M$ de l'échange Upbit est apparu en premier sur CoinCentral.TLDR Les autorités sud-coréennes soupçonnent le groupe Lazarus de Corée du Nord d'avoir orchestré le piratage d'Upbit du 27 novembre qui a volé 30,4 millions de dollars en actifs crypto. Upbit a suspendu les dépôts et les retraits après avoir détecté des retraits non autorisés de tokens Solana depuis son portefeuille chaud, marquant la deuxième violation majeure de l'échange en six ans. Le piratage de 2025 a utilisé des tactiques similaires à celles de Lazarus en 2019 [...] L'article La Corée du Sud enquête sur le groupe Lazarus dans le piratage de 30M$ de l'échange Upbit est apparu en premier sur CoinCentral.

La Corée du Sud enquête sur le groupe Lazarus dans le piratage de 30 M$ de la plateforme d'échange Upbit

2025/11/28 16:41
Temps de lecture : 4 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : crypto.news@mexc.com

TLDR

  • Les autorités sud-coréennes soupçonnent le groupe Lazarus de Corée du Nord d'avoir orchestré le piratage d'Upbit du 27 novembre qui a volé 30,4 millions de dollars en actifs crypto.
  • Upbit a suspendu les dépôts et les retraits après avoir détecté des retraits non autorisés de tokens Solana depuis son portefeuille chaud, marquant la deuxième brèche majeure de l'échange en six ans.
  • Le piratage de 2025 a utilisé des tactiques similaires à la brèche d'Upbit par Lazarus en 2019, impliquant des identifiants d'administrateur compromis ou usurpés plutôt que des attaques directes sur les serveurs.
  • Le piratage s'est produit le même jour où Dunamu, la société mère d'Upbit, a annoncé une fusion avec le géant technologique Naver, suscitant des spéculations sur le timing.
  • Les données de la blockchain montrent que les fonds volés ont été échangés contre de l'USDC et transférés vers Ethereum en utilisant des techniques de mixage courantes dans les opérations de Lazarus.

Les autorités sud-coréennes enquêtent sur le groupe Lazarus comme source probable derrière un piratage de 30,4 millions de dollars chez Upbit, le plus grand échange crypto du pays. La violation s'est produite le 27 novembre lorsque l'échange a détecté une activité de retrait inhabituelle concernant des tokens basés sur Solana.

Upbit a immédiatement suspendu tous les services de dépôt et de retrait après avoir identifié les transactions non autorisées. L'échange a initialement signalé des pertes de 54 milliards de wons coréens, soit environ 36,8 millions de dollars, mais a ensuite révisé ce chiffre à 44,5 milliards de wons, soit 30,4 millions de dollars.

Cela marque la deuxième violation majeure de portefeuille chaud pour Upbit en six ans. L'échange avait précédemment subi un piratage en novembre 2019 lorsque des attaquants ont volé 342 000 ETH.

La police sud-coréenne a conclu l'année dernière que Lazarus était responsable de ce vol de 2019. Les similitudes entre les deux attaques ont soulevé des soupçons concernant la dernière violation.

Les méthodes d'attaque reflètent la violation de 2019

Selon des responsables gouvernementaux cités par l'agence de presse Yonhap, les pirates ont probablement compromis des comptes d'administrateur ou usurpé l'identité d'administrateurs pour autoriser les transferts. Cette approche reflète les tactiques utilisées lors de l'attaque de 2019, plutôt que de cibler directement les serveurs de l'échange.

Les autorités sud-coréennes préparent une inspection sur place d'Upbit, de plus en plus convaincues que Lazarus a orchestré le vol. Des experts en sécurité ont noté que la Corée du Nord fait face à des pénuries continues de devises étrangères, fournissant un motif potentiel pour l'attaque.

Le fournisseur d'analyses blockchain Dethective a suivi les fonds volés après la violation. Les données montrent qu'un portefeuille lié au pirate a échangé des tokens Solana contre de l'USDC et a commencé à transférer des fonds vers Ethereum.

Les attaquants ont utilisé des techniques de mixage pour blanchir les actifs volés. Ces méthodes sont des tactiques connues employées par le groupe Lazarus lors de précédents vols de crypto.

Le timing soulève des questions

Le piratage s'est produit le même jour où Naver Financial a confirmé une fusion avec Dunamu, la société mère d'Upbit. Naver Financial a annoncé le 27 novembre qu'elle intégrerait Dunamu en tant que filiale entièrement détenue.

La société a déclaré que la fusion vise à sécuriser l'élan de croissance future basé sur les actifs numériques. Le timing du piratage parallèlement à cette annonce corporative majeure a alimenté les spéculations sur son caractère délibéré.

Un expert en sécurité a déclaré à Yonhap que les pirates cherchent souvent à montrer leurs capacités. L'expert a suggéré que les attaquants ont peut-être choisi spécifiquement le 27 novembre pour coïncider avec l'annonce de la fusion.

Le groupe Lazarus a été lié à de nombreux vols crypto de haut profil au fil des ans. Le groupe opère sous la direction de la Corée du Nord et a ciblé des échanges dans le monde entier pour générer des revenus pour le régime.

Upbit n'a pas fourni de détails supplémentaires sur la violation ou son enquête. L'échange continue de travailler avec les autorités pour suivre les fonds volés et prévenir d'autres pertes.

L'article La Corée du Sud enquête sur le groupe Lazarus dans le piratage de 30M$ de l'échange Upbit est apparu en premier sur CoinCentral.

Opportunité de marché
Logo de 4
Cours 4(4)
$0.007644
$0.007644$0.007644
-1.67%
USD
Graphique du prix de 4 (4) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter crypto.news@mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.