📰 Le 24 septembre, des virements anormaux ont Ă©tĂ© observĂ©s sur une partie des portefeuilles chauds et tiĂšdes de Bitget. La plateforme a d’abord divulguĂ© une perte d’environ 351,6 millions de dollars, puis a confirmĂ© que le volume d’actifs transfĂ©rĂ©s avait Ă©tĂ© rĂ©visĂ© Ă  387,5 millions de dollars.
đŸ”„ TRM Labs a constatĂ© que le parcours de “blanchiment” des fonds partiellement volĂ©s recoupe les attaques liĂ©es Ă  la CorĂ©e du Nord observĂ©es auparavant (par Bybit, AFX Bridge, etc.). Elliptic estime Ă©galement que cet incident prĂ©sente un lien « hautement probable » avec des hackers liĂ©s Ă  la CorĂ©e du Nord, et que les investigations pointent de nouveau vers le groupe Lazarus.

HonnĂȘtement, Lazarus ne ressemble pas vraiment Ă  une organisation unique aux frontiĂšres clairement dĂ©finies : c’est plutĂŽt un terme que le monde extĂ©rieur utilise pour dĂ©signer l’ensemble des systĂšmes d’attaques informatiques d’envergure nationale attribuĂ©es Ă  la CorĂ©e du Nord. En 2019, le TrĂ©sor amĂ©ricain a explicitement nommĂ© Lazarus, BlueNoroff et Andariel, en indiquant qu’ils sont tous placĂ©s sous le contrĂŽle du Bureau de reconnaissance de la CorĂ©e du Nord (RGB).

💡 Dans ce systĂšme, diffĂ©rentes entitĂ©s utilisent des noms diffĂ©rents : BlueNoroff surveille de longue date les institutions financiĂšres et les actifs crypto, TraderTraitor vise les bourses, les prestataires de custody et les grandes cibles crypto, Citrine Sleet se concentre sur les malwares et les attaques de la chaĂźne d’approvisionnement, et Famous Chollima s’infiltre via de fausses identitĂ©s dans les entreprises tech et crypto.
👀 De Ronin Bridge, Harmony, Atomic Wallet, Ă  Stake, WazirX, DMM Bitcoin, puis Ă  l’affaire Bybit en 2025 : si l’on inclut Ă©galement l’incident Bitget, trĂšs fortement suspectĂ© d’ĂȘtre l’Ɠuvre de cette mĂȘme faction prĂ©sumĂ©e nord-corĂ©enne, l’ampleur des vols liĂ©s s’approche dĂ©jĂ  de 7,8 milliards de dollars. Ce chiffre n’est plus un simple accident de sĂ©curitĂ© propre Ă  une plateforme unique.

đŸ€” Quand le mĂȘme dispositif d’attaque change sans cesse de nom et de point d’entrĂ©e, comment les bourses et les Ă©quipes de projet peuvent-elles dĂ©terminer avec certitude Ă  quel groupe elles ont affaire ?

#Lazarus #Bitget #抠毆漉慹 #SĂ©curitĂ© sur la chaĂźne