Des hackers nord-coréens impliqués dans Euler Finance Exploit : Chainalysis

Des hackers nord-coréens impliqués dans Euler Finance Exploit : Chainalysis

Nœud source: 2019120

Le récent exploit d’Euler Finance est la plus grande attaque dans le domaine de la cryptographie en 2023. L’incident s’est produit lors d’une attaque de prêt flash qui a entraîné la perte de près de 200 millions de dollars d’actifs cryptographiques.

Le pirate informatique a finalement transféré les fonds volés vers différentes adresses cryptographiques. Un rapport d’une société d’analyse de blockchain, Chainalysis, relie une adresse cryptographique nord-coréenne à l’attaque. L'adresse a reçu un transfert d'environ 170,000 XNUMX $ de fonds volés depuis la plateforme Euler.

Les fonds volés par Euler Finance sont attribués à des pirates informatiques nord-coréens

Selon le rapport, Chainalysis a identifié une autre adresse liée aux pirates nord-coréens recevant les fonds volés par Euler. L'analyse indique que l'adresse a reçu un transfert de certains jetons Ether d'une valeur de près de 170 millions de dollars. L'adresse nord-coréenne a été attribuée à plusieurs activités de piratage dans le passé.

Des hackers nord-coréens impliqués dans Euler Finance Exploit : Chainalysis
Le prix de l'EUL augmente sur le graphique l EUUSDT sur Tradingview.com

Chainalysis a également noté que deux entités principales de la chaîne sont impliquées dans les exploits. Il existe un robot MEV (Miner Extractable Value) de premier plan et le portefeuille personnel principal du pirate informatique. 

Le pirate informatique a exploité les vulnérabilités du logiciel Euler qui manquent de garantie dans les prêts flash pour emprunter d'énormes fonds. Cette action les a aidés à manipuler les prix symboliques. En outre, le tristement célèbre mélangeur de crypto-monnaies sanctionné, Tornado Cash, a fourni un soutien financier initial à l'exploiteur. Elle a contribué à couvrir les frais de gaz et à établir les contrats utilisés lors de l'attaque. 

Le pirate informatique a lancé un prêt flash, empruntant plusieurs jetons DAI d'une valeur de 30 millions de dollars au protocole Aave. Après avoir terminé l’attaque, le pirate informatique a quand même transféré une partie des fonds vers la plateforme Tornado Cash.

La Corée du Nord et les attaques cryptographiques

La connexion et l'adresse des hackers nord-coréens prouvent leur implication dans l'exploitation d'Euler Finance. Cela pourrait également signifier que l'attaquant essayait de déséquilibrer l'enquête en transférant des fonds à l'adresse.

Cependant, les pirates nord-coréens sont connus pour accroître leurs activités criminelles et leurs attaques contre la finance décentralisée (DeFi). Selon données Selon Chainalysis, les pirates nord-coréens ont récolté environ 3.8 milliards de dollars dans l’industrie de la cryptographie en 2022. Cette valeur était supérieure à ce qu’ils ont volé les années précédentes.

En outre, la société d'analyse a noté que les pirates étaient liés à la plupart des attaques cryptographiques en 2022. Mais les protocoles financiers décentralisés sont les principales victimes des activités de piratage du groupe. Les attaques contre les protocoles DeFi représentaient jusqu'à 82.1 % du total des activités de piratage du groupe.

En février 2023, le Korea Times rapporté que la Corée du Sud a imposé à la Corée du Nord des sanctions concernant les crimes cryptographiques. Il s’agissait des premières sanctions indépendantes imposées par la Corée du Sud à son voisin du nord en matière de cyberactivité.

Les sanctions sud-coréennes visaient quatre pirates informatiques nord-coréens et sept groupes qui auraient contribué au financement du programme d'armement du régime. Parmi les pirates informatiques nord-coréens sanctionnés figure le célèbre groupe Lazarus, avec un bilan élevé en matière de cybercriminalité à l'échelle mondiale.

Image sélectionnée de Pixabay et graphique de Tradingview.com

Horodatage:

Plus de NewsBTC