Arkham Intelligence a publié un rapport examinant le réseau de blanchiment crypto du Lazarus Group et ses tactiques opérationnelles entre 2017 et 2026.
Selon la recherche, des acteurs liés à Lazarus étaient impliqués dans plus de 6 milliards de dollars de cryptomonnaies volées à travers des violations d'échanges, des campagnes de ransomware, des exploits de ponts et des attaques sur la finance décentralisée.
Arkham a déclaré que les acteurs liés à la Corée du Nord représentaient plus de 70 % des pertes liées aux exploits crypto enregistrées jusqu'à présent en 2026.
Le rapport a décrit comment Lazarus aurait déplacé des actifs volés via des ponts inter-chaînes, des mixeurs, des échanges centralisés, des courtiers OTC et des activités de portefeuilles fragmentés pour compliquer les efforts de traçage sur la blockchain.
THORChain a été identifié comme un pont fréquemment utilisé pour convertir des actifs volés en Bitcoin. Arkham a également mentionné des mixeurs tels que Sinbad.io et YoMix, ainsi que des échanges russes et des courtiers OTC chinois impliqués dans l'activité de retrait.
La recherche a examiné l'exploit du Drift Protocol d'avril 2026 ($DRIFT ), où les attaquants auraient passé des mois à établir la confiance avec des employés à travers des conférences, des dépôts dépassant 1 million de dollars, et de fausses activités de partenariat. Arkham a déclaré que Lazarus avait ensuite utilisé des transactions Solana pré-autorisées pour siphonner environ 285 millions de dollars du protocole.
Le rapport a également couvert l'exploit de KelpDAO de février 2026. Selon Arkham, les attaquants ont compromis les nœuds RPC de LayerZero et forgé des messages inter-chaînes, permettant le retrait de 116 500 $rsETH d'une valeur d'environ 292 millions de dollars.
Arkham a conclu que Lazarus continue d'adapter ses méthodes de blanchiment et ses stratégies d'attaque à mesure que les systèmes de traçage sur blockchain deviennent plus avancés.

#arkham #DRIFT #KelpDAO #LazarusGroup #Lazarus