TL;DR Décomposition

  • Alphapo, un fournisseur de crypto-paiement, aurait été victime d'une cyberattaque massive entraînant des pertes de plus de 60 millions de dollars. L'attaque aurait été menée par le tristement célèbre groupe Lazarus, un syndicat de cybercriminalité associé à la Corée du Nord.

  • L'incident suscite des inquiétudes concernant la cybersécurité dans le secteur des cryptomonnaies, soulignant l'importance de mesures de sécurité robustes pour protéger les fonds des utilisateurs et prévenir des attaques similaires à grande échelle à l'avenir.

Dans une tournure choquante des événements, Alphapo, un fournisseur centralisé de paiement cryptographique destiné aux services d'abonnement de commerce électronique, aux sites de jeux et aux entreprises en ligne, aurait été victime d'une cyberattaque dévastatrice. Selon le célèbre détective on-chain ZachXBT, les pertes estimées de l'attaque non confirmée ont maintenant atteint le montant stupéfiant de 60 millions de dollars. Ce montant stupéfiant intervient après que 37 millions de dollars supplémentaires de pertes ont été identifiées, dépassant de loin les rapports initiaux d'environ 31 millions de dollars.

Alphapo a gagné en notoriété en tant que fournisseur de paiement pour diverses plateformes, notamment la plateforme de boîtes mystères HypeDrop, ainsi que pour des sites de jeux d’argent comme Bovada et Ignition. Le 23 juillet, des experts en sécurité ont commencé à tirer la sonnette d’alarme, constatant que les portefeuilles chauds de la plateforme avaient été vidés d’au moins 21 millions de dollars, certaines sources affirmant même que les pertes dépassaient 31 millions de dollars.

Les circonstances mystérieuses entourant le piratage présumé d’Alphapo

Malgré les preuves de plus en plus nombreuses qui laissent penser à une attaque malveillante, Alphapo est resté muet sur le piratage présumé, laissant les utilisateurs dans l'incertitude. La société a révélé à Cointelegraph qu'elle rétablissait les dépôts et les retraits via de nouvelles adresses, tout en assurant aux utilisateurs que les fonds déposés sur d'anciennes adresses feraient l'objet d'une vérification supplémentaire.

HypeDrop, l’une des plateformes s’appuyant sur les services d’Alphapo, a reconnu les problèmes du fournisseur de paiement, qui ont entraîné des retards de retrait. Cependant, elle s’est dite optimiste quant à la reprise des retraits une fois le problème résolu. Bien que ni Alphapo ni HypeDrop n’aient explicitement confirmé l’existence d’un piratage, les chercheurs en sécurité ont insisté sur le fait que les sorties importantes de portefeuilles chauds identifiables, associées aux retraits bloqués, suggéraient fortement qu’un attaquant était en jeu.

Un lien potentiel avec le groupe Lazarus – un célèbre syndicat de cybercriminalité

Le dernier rapport de ZachXBT met en lumière un lien plausible entre l’attaque contre Alphapo et le tristement célèbre groupe Lazarus. Ce syndicat de cybercriminalité a fait surface pour la première fois en 2014 et a été lié au gouvernement de Corée du Nord par un consortium de chercheurs en sécurité dirigé par Novetta. Connu pour ses tactiques sophistiquées et son vaste réseau criminel, le groupe Lazarus est une préoccupation majeure pour les experts en cybersécurité du monde entier.

Selon l’analyse de ZachXBT, l’attaque contre Alphapo porte les marques distinctives généralement laissées par le groupe Lazarus lors de ses opérations précédentes. L’implication du groupe de hackers, si elle est confirmée, pourrait avoir de graves conséquences à la fois pour la plateforme concernée et pour la communauté des cryptomonnaies au sens large.

Tendance alarmante en juillet : similitudes avec les pertes mystérieuses de Multichain

Le secteur des cryptomonnaies a été témoin d’un autre événement troublant en juillet lorsque Multichain, un protocole de pontage inter-chaînes, a dû faire face à des retraits inexpliqués dépassant les 100 millions de dollars. Par la suite, l’équipe de Multichain a révélé qu’un attaquant avait réussi à accéder aux clés privées du protocole via un service de stockage en cloud, ce qui les a incités à cesser leurs opérations.

Les similitudes entre les pertes mystérieuses subies par Multichain et Alphapo ont suscité des inquiétudes au sein du secteur. Les experts exhortent désormais les fournisseurs centralisés de cryptomonnaies à renforcer leurs mesures de sécurité pour protéger les fonds des utilisateurs et empêcher de nouvelles attaques à grande échelle.

Conclusion

Le piratage présumé d’Alphapo, qui aurait causé des pertes de plus de 60 millions de dollars, a provoqué une onde de choc dans la communauté des cryptomonnaies. Alors que les enquêtes se poursuivent, l’implication présumée du groupe Lazarus renforce encore les inquiétudes concernant les menaces de cybersécurité dans le paysage des actifs numériques. L’incident sert de rappel brutal aux entreprises opérant dans l’espace cryptographique pour qu’elles privilégient des pratiques de sécurité robustes afin de protéger leurs utilisateurs et leurs actifs contre les acteurs malveillants. Les autorités et les acteurs du secteur doivent collaborer pour lutter contre la cybercriminalité et assurer la sécurité et l’intégrité de l’écosystème des cryptomonnaies en pleine croissance.