Organisation de hackers nord-coréenne : un vol choquant ! Détails sur le braquage de 1,4 milliard de dollars de cryptomonnaies révélés
Récemment, Safe Wallet a dévoilé les détails d'un vol majeur de cryptomonnaies lié à une organisation de hackers nord-coréenne, appelant la communauté à renforcer la sécurité. Le Federal Bureau of Investigation (FBI) a attribué cette attaque à un groupe de hackers nommé TraderTraitor, qui a des liens étroits avec la République populaire démocratique de Corée (RPDC). La société de cybersécurité Mandiant (qui fait maintenant partie de Google Cloud) a également confirmé cette accusation.
Détails de l'attaque révélés
Une enquête menée par Safe Wallet en collaboration avec Mandiant a montré que cette attaque s'est produite le 21 février et qu'il s'agissait d'une opération soutenue par un État hautement complexe. Les attaquants ont infiltré l'ordinateur portable d'un développeur de Safe Wallet, obtenant un jeton de session AWS et réussissant à contourner le contrôle d'authentification à plusieurs facteurs (MFA). Ce développeur avait des privilèges élevés, que les attaquants ont exploités pour contrôler davantage le système.
Bien que les attaquants aient pris des mesures pour effacer les logiciels malveillants et nettoyer l'historique Bash afin de dissimuler leurs traces, Safe Wallet et Mandiant ont tout de même réussi à collecter une grande quantité d'informations. L'enquête est toujours en cours, se concentrant sur la manière dont les attaquants ont obtenu l'accès au serveur.
Suivi des fonds volés
Au cours de cette attaque, des ETH d'une valeur de 1,4 milliard de dollars ont été volés. Actuellement, 77 % des fonds restent traçables, mais les 1 milliard de dollars restants demeurent une priorité urgente. La société d'analyse de blockchain Elliptic a joué un rôle clé dans le suivi des fonds volés, sa technologie de filtrage en temps réel aidant à surveiller les mouvements de fonds et à geler une partie des fonds avant qu'ils ne soient blanchis.
Tom Robinson, cofondateur d'Elliptic, a souligné que les cryptomonnaies volées sont transférées via des mélangeurs de bitcoins pour dissimuler leur provenance. Ces mélangeurs incluent des plateformes telles que Wasabi Wallet et Cryptomixer, rendant le suivi des fonds extrêmement difficile.
Amélioration des mesures de sécurité
Safe Wallet a déclaré avoir mis en œuvre plusieurs mesures de sécurité dans son infrastructure, avec une capacité de défense bien supérieure à celle d'avant l'incident. L'entreprise appelle la communauté cryptographique à prendre des mesures proactives, notamment en renforçant le contrôle d'accès, en surveillant les activités anormales et en élaborant un plan de réponse aux incidents complet.
Récemment, Safe Wallet a dévoilé les détails d'un vol majeur de cryptomonnaies lié à une organisation de hackers nord-coréenne, appelant la communauté à renforcer la sécurité. Le Federal Bureau of Investigation (FBI) a attribué cette attaque à un groupe de hackers nommé TraderTraitor, qui a des liens étroits avec la République populaire démocratique de Corée (RPDC). La société de cybersécurité Mandiant (qui fait maintenant partie de Google Cloud) a également confirmé cette accusation.
Détails de l'attaque révélés
Une enquête menée par Safe Wallet en collaboration avec Mandiant a montré que cette attaque s'est produite le 21 février et qu'il s'agissait d'une opération soutenue par un État hautement complexe. Les attaquants ont infiltré l'ordinateur portable d'un développeur de Safe Wallet, obtenant un jeton de session AWS et réussissant à contourner le contrôle d'authentification à plusieurs facteurs (MFA). Ce développeur avait des privilèges élevés, que les attaquants ont exploités pour contrôler davantage le système.
Bien que les attaquants aient pris des mesures pour effacer les logiciels malveillants et nettoyer l'historique Bash afin de dissimuler leurs traces, Safe Wallet et Mandiant ont tout de même réussi à collecter une grande quantité d'informations. L'enquête est toujours en cours, se concentrant sur la manière dont les attaquants ont obtenu l'accès au serveur.
Suivi des fonds volés
Au cours de cette attaque, des ETH d'une valeur de 1,4 milliard de dollars ont été volés. Actuellement, 77 % des fonds restent traçables, mais les 1 milliard de dollars restants demeurent une priorité urgente. La société d'analyse de blockchain Elliptic a joué un rôle clé dans le suivi des fonds volés, sa technologie de filtrage en temps réel aidant à surveiller les mouvements de fonds et à geler une partie des fonds avant qu'ils ne soient blanchis.
Tom Robinson, cofondateur d'Elliptic, a souligné que les cryptomonnaies volées sont transférées via des mélangeurs de bitcoins pour dissimuler leur provenance. Ces mélangeurs incluent des plateformes telles que Wasabi Wallet et Cryptomixer, rendant le suivi des fonds extrêmement difficile.
Amélioration des mesures de sécurité
Safe Wallet a déclaré avoir mis en œuvre plusieurs mesures de sécurité dans son infrastructure, avec une capacité de défense bien supérieure à celle d'avant l'incident. L'entreprise appelle la communauté cryptographique à prendre des mesures proactives, notamment en renforçant le contrôle d'accès, en surveillant les activités anormales et en élaborant un plan de réponse aux incidents complet.
