
Source: économiste; Traduit par: Aiman @ Bitchain Vision
Ben Zhou, propriétaire de Dubai Cryptocurrency Exchange Bybit, a rappelé que le 21 février était à l’origine une journée normale. Avant d’aller se coucher, il a approuvé le transfert de fonds entre les comptes de l’entreprise, une « opération typique » a effectué lors de la description de plus de 60 millions d’utilisateurs dans le monde. Une demi-heure plus tard, il a reçu un appel. « Ben, quelque chose s’est mal passé, » dit son directeur financier d’une voix tremblante. « Nous avons peut-être été piratés … tout Ethereum a disparu. »
Les enquêteurs indépendants et le FBI américain ont rapidement pointé le doigt sur un coupable familier: la Corée du Nord. Les pirates de ce royaume ermite sont devenus l’une des plus grandes menaces pour l’industrie cryptographique et une source importante de revenus pour le régime nord-coréen, l’aidant à résister aux sanctions internationales, à contrôler les élites et à financer ses programmes d’armes de missile et de nucléaire.
Selon les données de la société d’enquête sur les crypto-monnaies Chainalysis, les pirates nord-coréens ont volé un total de 661 millions de dollars en 2023; En 2024, leur montant de vol a doublé, volé 1,34 milliard de dollars en 47 vols, équivalent à plus de 60% de la crypto-monnaie totale du monde.
L’affaire volée du Bybit montre que la technologie et les ambitions des pirates augmentent: lors d’une attaque de piratage, la Corée du Nord a volé 1,5 milliard de dollars à l’échange, le plus grand vol de l’histoire de la crypto-monnaie.
Origine des cyber-forces nord-coréennes
Les attaques de la Corée du Nord sont le résultat de décennies d’efforts. La première école d’informatique du pays remonte aux années 1980. La guerre du Golfe a aidé le régime à reconnaître l’importance de la cyber-technologie pour la guerre moderne. 2Thae Yong Ho, un diplomate nord-coréen senior qui a fait défection en 2016, a déclaré que des étudiants en mathématiques talentueux avaient été envoyés dans des écoles spéciales et étaient exemptés du travail volontaire rural annuel. Les cyber-forces de la Corée du Nord ont été initialement conçues comme des outils d’espionnage et de sabotage, mais ont commencé à se concentrer sur la cybercriminalité au milieu des années 2010. On dit que Kim Jong-un appelle Cyber Warfare « Sword universelle ».
Attaques de chiffrement et blanchiment d’argent
Le vol de crypto-monnaie implique deux étapes principales. La première phase envahit le système cible – ce qui équivaut à trouver un passage souterrain au coffre-fort de la banque. Les e-mails de phishing peuvent insérer du code malveillant. Les agents nord-coréens prétendent être des recruteurs, incitant les développeurs de logiciels à ouvrir des fichiers infectés dans de faux entretiens d’embauche. Une autre approche consiste à utiliser de fausses identités pour obtenir un travail informatique à distance dans une entreprise étrangère, qui peut être la première étape pour accéder à un compte. « Ils sont très bons pour trouver des vulnérabilités grâce à l’ingénierie sociale », a déclaré Andrew Fierman de Chainalysis. Dans le cas de Bybit, les pirates ont piraté les ordinateurs de développeurs travaillant pour des fournisseurs de logiciels de portefeuille numériques.
Une fois volés, les crypto-monnaies doivent être blanchies à la chaux. L’argent noir est réparti sur plusieurs portefeuilles numériques, mélangé à des fonds propres et transféré entre différentes crypto-monnaies, un processus connu dans l’industrie sous le nom de « pièces mixtes » et de « chaînes de saut ». « Ce sont les blanchisseurs d’argent les plus expérimentés que nous ayons jamais rencontrés », a déclaré Tom Robinson d’Elliptic, une société d’analyse blockchain. En fin de compte, les fonds volés nécessitent un retrait.
De plus en plus de services souterrains peuvent aider à y parvenir, dont beaucoup sont liés au crime organisé. Les interceptions et les obstacles de l’application des lois réduisent les revenus globaux, mais Nick Carlsen, un ancien analyste du FBI et travaillant maintenant pour la société de renseignement de la blockchain, TRM Labs, a déclaréLa Corée du Nord prévoit certainement d’obtenir «80%, voire 90%» de ses fonds volés.
Pourquoi la Corée du Nord est-elle bonne pour voler les crypto-monnaies
La Corée du Nord a plusieurs avantages. L’un est le talent. Cela semble contre-intuitif: le pays est extrêmement pauvre et les gens ordinaires ne peuvent pas utiliser Internet ou même les ordinateurs. mais« La Corée du Nord peut sélectionner les meilleurs talents et leur dire quoi faire« , A déclaré Kim Seung-joo de l’Université coréenne de Séoul. » Ils n’ont pas à s’inquiéter pour eux d’aller travailler à Samsung. « Lors de la compétition de programmation du Collège international 2019, une équipe de Corée du Nord a remporté la huitième place, battant des équipes de Cambridge, Harvard, Oxford et Stanford.
Ces talents ont également été utilisés. Les pirates nord-coréens travaillent jour et nuit. Ils ont attaqué avec beaucoup de courage. Jenny Jun de Georgia Tech a déclaré que la plupart des acteurs de l’État avaient essayé d’éviter le rebond diplomatique et « agissaient comme ils l’ont fait dans onze Arhats: portant des gants blancs, entré tranquillement, volant les pierres de la couronne et partant tranquillement. » La Corée du Nord n’apprécie pas la confidentialité – ils n’ont pas peur des bruits forts « .
À quoi servent les crypto-monnaies par la Corée du Nord?
Pour le régime nord-coréen, les crypto-monnaies volées sont devenues une bouée de sauvetage, d’autant plus que les sanctions internationales et que la pandémie Covid-19 a freiné leur commerce déjà limité. Le vol de crypto-monnaie est un moyen plus efficace de gagner une monnaie dure que les sources traditionnelles de monnaie dure, comme le travail à l’étranger ou les drogues illégales. L’agence de surveillance Group United Nations Experte (UNP) a rapporté en 2023 que le cyber-vol représente la moitié des revenus de change de la Corée du Nord. Le vol numérique de la Corée du Nord l’année dernière a été plus de trois fois ses exportations vers la Chine. « Ce que les millions de travaux obtiennent peuvent être copiés en quelques dizaines de personnes », a déclaré M. Carlson.
Ces fonds aident à soutenir le régime nord-coréen. La monnaie dure est utilisée pour acheter des produits de luxe pour contrôler l’élite. Il est également utilisé pour fabriquer des armes. On pense que la plupart des crypto-monnaies volées de la Corée du Nord se précipitent dans ses programmes de missiles et d’armes nucléaires.
Y aura-t-il plus de pirates nord-coréens à l’avenir
Les enquêteurs de crypto-monnaie se portent de mieux en mieux pour suivre les fonds volés sur la blockchain. Les échanges de crypto-monnaie et les émetteurs de stablecoin grandment travaillent souvent avec les forces de l’ordre pour geler les fonds volés. En 2023, les États-Unis, le Japon et la Corée du Sud ont annoncé une opération conjointe visant à lutter contre la cybercriminalité en Corée du Nord. Les États-Unis ont imposé des sanctions à plusieurs prestataires de services «mixés» utilisés par la Corée du Nord.
Cependant, les autorités sont encore un pas en arrière. Les pirates se sont tournés vers d’autres sociétés qui offrent des services similaires après les sanctions américaines sur les mélangeurs de pièces privilégiés en Corée du Nord. La résolution de ce problème nécessite des efforts multilatéraux du gouvernement et du secteur privé, mais cette coopération s’est effondrée. L’année dernière, la Russie a utilisé son droit de veto aux Nations Unies pour abolir la Commission des capacités de la cybersécurité des Nations Unies. La décision du président Donald Trump de réduire les plans d’aide au développement des États-Unis a visé des plans visant à renforcer les capacités de cybersécurité dans des pays fragiles.
En comparaison,La Corée du Nord investit de plus en plus de ressources dans la cybercriminalité. Les agences de renseignement sud-coréennes estiment queL’équipe de cybercriminalité de la Corée du Nord est passée de 6 800 en 2022 à 8 400 l’an dernier.Abhishek Sharma, de l’Indian Think Tank Observer Research Foundation, a déclaré que l’industrie de la crypto-monnaie se développe dans des pays avec une réglementation plus faible, la Corée du Nord a un «environnement cible riche de plus en plus». M. Sharma a noté que l’année dernière, la Corée du Nord a attaqué des échanges situés en Inde et en Indonésie.
Comme nous le savons tous, la Corée du Nord a déjà utilisé l’IA dans son opération. Les outils d’IA peuvent aider à rendre les e-mails de phishing plus convaincants et plus faciles à faire à grande échelle en plusieurs langues. Ils peuvent également faciliter la pénétration des travailleurs informatiques à distance de pénétrer. De mauvais jours comme M. Zhou de Bybit peuvent devenir de plus en plus courants.