Voici ce qu’il s’est passé lorsqu’un piratage d’échange de 350 millions de dollars a commencé à présenter les mêmes empreintes numériques que des opérations nord-coréennes plus anciennes.
La plupart des traders laissent des positions importantes sur des CEX par commodité, pourtant une seule frappe bien planifiée peut geler les retraits ou effacer des soldes avant que quiconque ne réagisse. Cette incertitude persistante sur le moment où il faut retirer ses fonds, ou sur le fait que votre plateforme soit la prochaine, est ce qui empêche réellement les gens de dormir.
Les conclusions préliminaires du PDG indiquaient des correspondances d’IP et de schémas VPN provenant d’attaques antérieures liées à la Corée du Nord. Ce recoupement, beaucoup de couvertures l’ont omis. 350 M$ ont disparu dans ce qui ressemble encore à une opération coordonnée de type Lazarus, et l’enquête est toujours en cours. Ces groupes ont à plusieurs reprises visé le $BTC , $ETH et $USDT conservés dans des portefeuilles « chauds », en utilisant des méthodes que les défenses classiques ont du mal à stopper.
Même les grandes plateformes restent vulnérables lorsque des acteurs étatiques s’en mêlent. Le prochain incident pourrait déclencher des gels plus longs, des chocs de liquidité ou la perte d’actifs, avec peu de chances d’un rétablissement complet.
Où pensez-vous que cela mène ensuite ?
#CryptoSecurity #NorthKorea #Hacks