Les fonds dérobés via les intentions NEAR (protocole d’interopérabilité inter-chaînes NEAR) arrivent d’abord sur Kucoin (Bourse Kucoin), puis sont pontés pour devenir du BTC ; l’adresse de l’attaquant a aussi interagi avec une autre adresse marquée comme appartenant au groupe Lazarus (organisation de hackers nord-coréenne) : 0x098B7...E2f96.
C’est tout ce qui peut être confirmé. Les montants n’ont pas été publiés ; on ne sait pas non plus si Kucoin a bloqué quoi que ce soit, ni où le BTC a fini. Une interaction au maximum prouve seulement que deux adresses ont eu des contacts ; on ne peut pas en déduire directement que Lazarus est à l’origine des opérations.
La suite : surveiller deux points : si l’adresse marquée comme Lazarus va continuer à recevoir des fonds de la même source, et si le BTC correspondant à l’adresse de dépôt de Kucoin continuera d’être transféré.
C’est tout ce qui peut être confirmé. Les montants n’ont pas été publiés ; on ne sait pas non plus si Kucoin a bloqué quoi que ce soit, ni où le BTC a fini. Une interaction au maximum prouve seulement que deux adresses ont eu des contacts ; on ne peut pas en déduire directement que Lazarus est à l’origine des opérations.
La suite : surveiller deux points : si l’adresse marquée comme Lazarus va continuer à recevoir des fonds de la même source, et si le BTC correspondant à l’adresse de dépôt de Kucoin continuera d’être transféré.