L’entité responsable du hack de Bybit a réussi à blanchir plus de 50 % des fonds dérobés en l’espace d’une semaine, même après que les analystes d’Onchain ont révélé son identité.
L’échange centralisé de crypto-monnaies a subi une attaque le 21 février, entraînant la perte de plus de 1,4 milliard de dollars de crypto, faisant de cet incident le plus grand piratage de l’histoire de la crypto.
D’après Lookonchain, l’exploitant a déjà blanchi environ 605 millions de dollars en éther (ETH), représentant plus de 54 % du total des fonds volés. La plateforme d’intelligence crypto a déclaré dans un post du 28 février :
“Jusqu’à présent, le pirate #Bitbit a blanchi 270k $ eth (605 millions de dollars, 54 % des fonds volés) et détient toujours 229 395 $ eth (514 millions de dollars).”
Source: Lookonchain
Le groupe Lazarus, originaire de Corée du Nord, a été identifié comme le principal responsable de l’attaque de Bybit, selon plusieurs entreprises d’analyse de blockchain, y compris Arkham Intelligence.
Les pirates ont utilisé le protocole d’échange inter-chaînes, Thorchain, pour déplacer les fonds. À la suite du piratage de Bybit, le volume des échanges sur Thorchain a atteint un record de 1 milliard de dollars, comme l’a rapporté Cointelegraph le 27 février.
Ce protocole a fait l’objet de vives critiques en raison de l’augmentation des fonds illicites liés à la Corée du Nord.
En rapport: Ether peut-il atteindre à nouveau 3 000 $ après le hack massif de Bybit de 1,4 milliard de dollars ?
Les développeurs de Thorchain suspendent leurs activités amid la controverse sur les fonds piratés de Bybit
Certains acteurs de l’industrie ont remis en question les caractéristiques de confidentialité de Thorchain, qui auraient permis aux agents nord-coréens de déplacer des fonds illicites.
Après un vote pour bloquer les transactions associées aux pirates nord-coréens, l’un des principaux développeurs de Thorchain a annoncé son départ du protocole.
“Éffectivement immédiatement, je ne contribuerai plus à Thorchain”, a écrit le développeur principal, connu sous le nom de «Pluton», dans un message posté le 27 février sur X.
Pluton a précisé qu’il resterait disponible “aussi longtemps que nécessaire pour assurer une transition ordonnée de mes responsabilités”.
Le départ de Pluton est survenu après que le validateur de Thorchain, «TCB», a indiqué sur X qu’ils étaient l’un des trois validateurs ayant voté pour suspendre les échanges d’Ether sur le protocole afin de couper les accès au groupe Lazarus.
TCB a ensuite annoncé sur X qu’ils quitteraient également le protocole “si nous n’adoptons pas rapidement une solution pour stopper le siphon nord-coréen”.
En rapport: Piratage de Bybit, retraits supérieurs à 5,3 milliards de dollars, mais “les réserves dépassent les passifs” – Hacken
Dans le même temps, le FBI a appelé les validateurs et les échanges de crypto à bloquer le groupe Lazarus et a confirmé les rapports précédents indiquant que la Corée du Nord était derrière le piratage de Bybit.
Le fondateur de Thorchain, John-Paul Thorbjornsen, a déclaré à Cointelegraph qu’il n’avait aucune implication avec Thorchain, mais que les adresses de portefeuille sanctionnées par le FBI et le département du Trésor américain n’avaient “jamais interagi avec le protocole”.
«L’acteur déplace simplement les fonds plus rapidement que n’importe quel service de dépistage ne peut les repérer. Il n’est pas réaliste d’attendre que ces blockchains censurent, y compris Thorchain», a-t-il ajouté.
https://www.youtube.com/watch?v=kynq5yofkwo
Revue: Le fondateur de Thorchain et son plan d’attaque de vampire
Résumé : L’exploitation de Bybit a blanchi plus de 54 % des 1,4 milliard de dollars volés dans l’un des plus grands hacks de l’histoire de la crypto en utilisant Thorchain. Le groupe Lazarus a été identifié comme le responsable, entraînant des changements significatifs au sein de Thorchain. Le FBI a confirmé l’implication de la Corée du Nord dans le piratage, appelant à des mesures pour bloquer les fonds. Les critiques pointent du doigt les failles de confidentialité du protocole, tandis que des départs de développeurs surviennent en réaction à la controverse.