Pourquoi les pirates nord-coréens sont-ils si bons pour voler des crypto-monnaies?

Source: économiste; Traduit par: Aiman ​​@ Bitchain Vision

Ben Zhou, propriétaire de Dubai Cryptocurrency Exchange Bybit, a rappelé que le 21 février était à l’origine une journée normale. Avant d’aller se coucher, il a approuvé le transfert de fonds entre les comptes de l’entreprise, une « opération typique » a effectué lors de la description de plus de 60 millions d’utilisateurs dans le monde. Une demi-heure plus tard, il a reçu un appel. « Ben, quelque chose s’est mal passé, » dit son directeur financier d’une voix tremblante. « Nous avons peut-être été piratés … tout Ethereum a disparu. »

Les enquêteurs indépendants et le FBI américain ont rapidement pointé le doigt sur un coupable familier: la Corée du Nord. Les pirates de ce royaume ermite sont devenus l’une des plus grandes menaces pour l’industrie cryptographique et une source importante de revenus pour le régime nord-coréen, l’aidant à résister aux sanctions internationales, à contrôler les élites et à financer ses programmes d’armes de missile et de nucléaire.

Selon les données de la société d’enquête sur les crypto-monnaies Chainalysis, les pirates nord-coréens ont volé un total de 661 millions de dollars en 2023; En 2024, leur montant de vol a doublé, volé 1,34 milliard de dollars en 47 vols, équivalent à plus de 60% de la crypto-monnaie totale du monde.

L’affaire volée du Bybit montre que la technologie et les ambitions des pirates augmentent: lors d’une attaque de piratage, la Corée du Nord a volé 1,5 milliard de dollars à l’échange, le plus grand vol de l’histoire de la crypto-monnaie.

Origine des cyber-forces nord-coréennes

Les attaques de la Corée du Nord sont le résultat de décennies d’efforts. La première école d’informatique du pays remonte aux années 1980. La guerre du Golfe a aidé le régime à reconnaître l’importance de la cyber-technologie pour la guerre moderne. 2Thae Yong Ho, un diplomate nord-coréen senior qui a fait défection en 2016, a déclaré que des étudiants en mathématiques talentueux avaient été envoyés dans des écoles spéciales et étaient exemptés du travail volontaire rural annuel. Les cyber-forces de la Corée du Nord ont été initialement conçues comme des outils d’espionnage et de sabotage, mais ont commencé à se concentrer sur la cybercriminalité au milieu des années 2010. On dit que Kim Jong-un appelle Cyber ​​Warfare « Sword universelle ».

Attaques de chiffrement et blanchiment d’argent

Le vol de crypto-monnaie implique deux étapes principales. La première phase envahit le système cible – ce qui équivaut à trouver un passage souterrain au coffre-fort de la banque. Les e-mails de phishing peuvent insérer du code malveillant. Les agents nord-coréens prétendent être des recruteurs, incitant les développeurs de logiciels à ouvrir des fichiers infectés dans de faux entretiens d’embauche. Une autre approche consiste à utiliser de fausses identités pour obtenir un travail informatique à distance dans une entreprise étrangère, qui peut être la première étape pour accéder à un compte. « Ils sont très bons pour trouver des vulnérabilités grâce à l’ingénierie sociale », a déclaré Andrew Fierman de Chainalysis. Dans le cas de Bybit, les pirates ont piraté les ordinateurs de développeurs travaillant pour des fournisseurs de logiciels de portefeuille numériques.

Une fois volés, les crypto-monnaies doivent être blanchies à la chaux. L’argent noir est réparti sur plusieurs portefeuilles numériques, mélangé à des fonds propres et transféré entre différentes crypto-monnaies, un processus connu dans l’industrie sous le nom de « pièces mixtes » et de « chaînes de saut ». « Ce sont les blanchisseurs d’argent les plus expérimentés que nous ayons jamais rencontrés », a déclaré Tom Robinson d’Elliptic, une société d’analyse blockchain. En fin de compte, les fonds volés nécessitent un retrait.

De plus en plus de services souterrains peuvent aider à y parvenir, dont beaucoup sont liés au crime organisé. Les interceptions et les obstacles de l’application des lois réduisent les revenus globaux, mais Nick Carlsen, un ancien analyste du FBI et travaillant maintenant pour la société de renseignement de la blockchain, TRM Labs, a déclaréLa Corée du Nord prévoit certainement d’obtenir «80%, voire 90%» de ses fonds volés.

Pourquoi la Corée du Nord est-elle bonne pour voler les crypto-monnaies

La Corée du Nord a plusieurs avantages. L’un est le talent. Cela semble contre-intuitif: le pays est extrêmement pauvre et les gens ordinaires ne peuvent pas utiliser Internet ou même les ordinateurs. mais« La Corée du Nord peut sélectionner les meilleurs talents et leur dire quoi faire« , A déclaré Kim Seung-joo de l’Université coréenne de Séoul. » Ils n’ont pas à s’inquiéter pour eux d’aller travailler à Samsung. « Lors de la compétition de programmation du Collège international 2019, une équipe de Corée du Nord a remporté la huitième place, battant des équipes de Cambridge, Harvard, Oxford et Stanford.

Ces talents ont également été utilisés. Les pirates nord-coréens travaillent jour et nuit. Ils ont attaqué avec beaucoup de courage. Jenny Jun de Georgia Tech a déclaré que la plupart des acteurs de l’État avaient essayé d’éviter le rebond diplomatique et « agissaient comme ils l’ont fait dans onze Arhats: portant des gants blancs, entré tranquillement, volant les pierres de la couronne et partant tranquillement. » La Corée du Nord n’apprécie pas la confidentialité – ils n’ont pas peur des bruits forts « .

À quoi servent les crypto-monnaies par la Corée du Nord?

Pour le régime nord-coréen, les crypto-monnaies volées sont devenues une bouée de sauvetage, d’autant plus que les sanctions internationales et que la pandémie Covid-19 a freiné leur commerce déjà limité. Le vol de crypto-monnaie est un moyen plus efficace de gagner une monnaie dure que les sources traditionnelles de monnaie dure, comme le travail à l’étranger ou les drogues illégales. L’agence de surveillance Group United Nations Experte (UNP) a rapporté en 2023 que le cyber-vol représente la moitié des revenus de change de la Corée du Nord. Le vol numérique de la Corée du Nord l’année dernière a été plus de trois fois ses exportations vers la Chine. « Ce que les millions de travaux obtiennent peuvent être copiés en quelques dizaines de personnes », a déclaré M. Carlson.

Ces fonds aident à soutenir le régime nord-coréen. La monnaie dure est utilisée pour acheter des produits de luxe pour contrôler l’élite. Il est également utilisé pour fabriquer des armes. On pense que la plupart des crypto-monnaies volées de la Corée du Nord se précipitent dans ses programmes de missiles et d’armes nucléaires.

Y aura-t-il plus de pirates nord-coréens à l’avenir

Les enquêteurs de crypto-monnaie se portent de mieux en mieux pour suivre les fonds volés sur la blockchain. Les échanges de crypto-monnaie et les émetteurs de stablecoin grandment travaillent souvent avec les forces de l’ordre pour geler les fonds volés. En 2023, les États-Unis, le Japon et la Corée du Sud ont annoncé une opération conjointe visant à lutter contre la cybercriminalité en Corée du Nord. Les États-Unis ont imposé des sanctions à plusieurs prestataires de services «mixés» utilisés par la Corée du Nord.

Cependant, les autorités sont encore un pas en arrière. Les pirates se sont tournés vers d’autres sociétés qui offrent des services similaires après les sanctions américaines sur les mélangeurs de pièces privilégiés en Corée du Nord. La résolution de ce problème nécessite des efforts multilatéraux du gouvernement et du secteur privé, mais cette coopération s’est effondrée. L’année dernière, la Russie a utilisé son droit de veto aux Nations Unies pour abolir la Commission des capacités de la cybersécurité des Nations Unies. La décision du président Donald Trump de réduire les plans d’aide au développement des États-Unis a visé des plans visant à renforcer les capacités de cybersécurité dans des pays fragiles.

En comparaison,La Corée du Nord investit de plus en plus de ressources dans la cybercriminalité. Les agences de renseignement sud-coréennes estiment queL’équipe de cybercriminalité de la Corée du Nord est passée de 6 800 en 2022 à 8 400 l’an dernier.Abhishek Sharma, de l’Indian Think Tank Observer Research Foundation, a déclaré que l’industrie de la crypto-monnaie se développe dans des pays avec une réglementation plus faible, la Corée du Nord a un «environnement cible riche de plus en plus». M. Sharma a noté que l’année dernière, la Corée du Nord a attaqué des échanges situés en Inde et en Indonésie.

Comme nous le savons tous, la Corée du Nord a déjà utilisé l’IA dans son opération. Les outils d’IA peuvent aider à rendre les e-mails de phishing plus convaincants et plus faciles à faire à grande échelle en plusieurs langues. Ils peuvent également faciliter la pénétration des travailleurs informatiques à distance de pénétrer. De mauvais jours comme M. Zhou de Bybit peuvent devenir de plus en plus courants.

  • Related Posts

    COINGECKO: Comment les investisseurs voient-ils le potentiel de la technologie Crypto AI?

    Source: Yuqian LIM, Coingecko; Compilation: Tao Zhu, Vision de Bitchain Quelle est votre opinion actuelle sur la crypto x AI? Dans une enquête récente,46,9% des participants à la cryptographie ont…

    Galaxie: Recherche sur la situation actuelle du système de gouvernance Futarchy et du marché des prévisions sur chaîne

    Auteur: Zack Pokorny, Galaxy; Compilation: Baishui, Vision de Bitchain résumé Dans nos prévisions de crypto-monnaie et de bitcoin en 2025, nous soulignons que DAO (Organisation autonome décentralisée) commencera à expérimenter…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    De la réplication traditionnelle à l’innovation, le sac à dos peut-il saisir l’avenir?

    • By jakiro
    • mars 26, 2025
    • 9 views
    De la réplication traditionnelle à l’innovation, le sac à dos peut-il saisir l’avenir?

    Stratégie de BTC de 200 billions de dollars de Saylor: domination et immortalité de la BTC américaine

    • By jakiro
    • mars 26, 2025
    • 9 views
    Stratégie de BTC de 200 billions de dollars de Saylor: domination et immortalité de la BTC américaine

    Les deux mises à niveau principales d’Ethereum à PECTRA et FUSAKA sont expliquées en détail. Qu’est-ce qui sera apporté à Eth?

    • By jakiro
    • mars 26, 2025
    • 9 views
    Les deux mises à niveau principales d’Ethereum à PECTRA et FUSAKA sont expliquées en détail. Qu’est-ce qui sera apporté à Eth?

    COINGECKO: Comment les investisseurs voient-ils le potentiel de la technologie Crypto AI?

    • By jakiro
    • mars 26, 2025
    • 10 views
    COINGECKO: Comment les investisseurs voient-ils le potentiel de la technologie Crypto AI?

    Galaxie: Recherche sur la situation actuelle du système de gouvernance Futarchy et du marché des prévisions sur chaîne

    • By jakiro
    • mars 26, 2025
    • 7 views
    Galaxie: Recherche sur la situation actuelle du système de gouvernance Futarchy et du marché des prévisions sur chaîne

    Les dernières mises à jour de Eth et Solana: à quoi sont les choses à faire attention?

    • By jakiro
    • mars 25, 2025
    • 10 views
    Les dernières mises à jour de Eth et Solana: à quoi sont les choses à faire attention?
    Home
    News
    School
    Search