Les autorités sud-coréennes enquêtent sur le groupe Lazarus comme source probable derrière un piratage de 30,4 millions de dollars chez Upbit, le plus grand échange crypto du pays. La violation s'est produite le 27 novembre lorsque l'échange a détecté une activité de retrait inhabituelle concernant des tokens basés sur Solana.
Upbit a immédiatement suspendu tous les services de dépôt et de retrait après avoir identifié les transactions non autorisées. L'échange a initialement signalé des pertes de 54 milliards de wons coréens, soit environ 36,8 millions de dollars, mais a ensuite révisé ce chiffre à 44,5 milliards de wons, soit 30,4 millions de dollars.
Cela marque la deuxième violation majeure de portefeuille chaud pour Upbit en six ans. L'échange avait précédemment subi un piratage en novembre 2019 lorsque des attaquants ont volé 342 000 ETH.
La police sud-coréenne a conclu l'année dernière que Lazarus était responsable de ce vol de 2019. Les similitudes entre les deux attaques ont soulevé des soupçons concernant la dernière violation.
Selon des responsables gouvernementaux cités par l'agence de presse Yonhap, les pirates ont probablement compromis des comptes d'administrateur ou usurpé l'identité d'administrateurs pour autoriser les transferts. Cette approche reflète les tactiques utilisées lors de l'attaque de 2019, plutôt que de cibler directement les serveurs de l'échange.
Les autorités sud-coréennes préparent une inspection sur place d'Upbit, de plus en plus convaincues que Lazarus a orchestré le vol. Des experts en sécurité ont noté que la Corée du Nord fait face à des pénuries continues de devises étrangères, fournissant un motif potentiel pour l'attaque.
Le fournisseur d'analyses blockchain Dethective a suivi les fonds volés après la violation. Les données montrent qu'un portefeuille lié au pirate a échangé des tokens Solana contre de l'USDC et a commencé à transférer des fonds vers Ethereum.
Les attaquants ont utilisé des techniques de mixage pour blanchir les actifs volés. Ces méthodes sont des tactiques connues employées par le groupe Lazarus lors de précédents vols de crypto.
Le piratage s'est produit le même jour où Naver Financial a confirmé une fusion avec Dunamu, la société mère d'Upbit. Naver Financial a annoncé le 27 novembre qu'elle intégrerait Dunamu en tant que filiale entièrement détenue.
La société a déclaré que la fusion vise à sécuriser l'élan de croissance future basé sur les actifs numériques. Le timing du piratage parallèlement à cette annonce corporative majeure a alimenté les spéculations sur son caractère délibéré.
Un expert en sécurité a déclaré à Yonhap que les pirates cherchent souvent à montrer leurs capacités. L'expert a suggéré que les attaquants ont peut-être choisi spécifiquement le 27 novembre pour coïncider avec l'annonce de la fusion.
Le groupe Lazarus a été lié à de nombreux vols crypto de haut profil au fil des ans. Le groupe opère sous la direction de la Corée du Nord et a ciblé des échanges dans le monde entier pour générer des revenus pour le régime.
Upbit n'a pas fourni de détails supplémentaires sur la violation ou son enquête. L'échange continue de travailler avec les autorités pour suivre les fonds volés et prévenir d'autres pertes.
L'article La Corée du Sud enquête sur le groupe Lazarus dans le piratage de 30M$ de l'échange Upbit est apparu en premier sur CoinCentral.


