Des pirates nord-coréens ont blanchi des millions de dollars en crypto au cours des dernières 24 heures

Des cyberpirates liés à la Corée du Nord ont blanchi cette semaine 13 tens of millions de bucks d'éther by way of le mélangeur crypto sanctionné Twister Cash, selon les données de la société d'analyse de blockchain Elliptic.

Le célèbre groupe nord-coréen Lazarus a acheminé des cryptomonnaies volées lors de 40 transactions vers le mélangeur de devises virtuelles Tornado Hard cash les 13 et 14 mars, selon une étude d'Elliptic.

Des pirates nord-coréens ont blanchi des millions de dollars en crypto au cours des dernières 24 heures

Les fonds blanchis faisaient partie des 100 thousands and thousands de pounds de crypto-monnaie volés à l’échange HTX et à son pont inter-chaînes HECO en novembre 2023.

« Suite aux schémas courants de blanchiment de crypto-monnaie, les jetons volés ont été immédiatement échangés contre de l'ETH, en utilisant des échanges décentralisés. Les fonds volés sont ensuite restés inactifs jusqu'à hier, le 13 mars, lorsque les actifs cryptographiques volés ont commencé à être envoyés by using Twister Hard cash », ont déclaré les analystes dans une observe.

Tornado Dollars et les mélangeurs similaires masquent les fonds en mélangeant des jetons provenant de diverses sources avant de les transférer.

Le company a été mis sur liste noire par le département américain du Trésor en août 2022. Le département a déclaré que le mélangeur avait été utilisé pour blanchir as well as de 7 milliards de bucks depuis sa création en 2019.

Peu de temps après l'imposition des sanctions, le groupe Lazarus s'est tourné vers Sinbad Mixer pour dissimuler ses fonds, mais les autorités américaines ont saisi Sinbad en novembre, forçant Lazarus à revenir vers Twister Hard cash.

Désormais, Twister Money reste opérationnel malgré les sanctions, car il fonctionne sur des blockchains décentralisées et des contrats intelligents, le mettant hors de portée des autorités.

Lazarus Team a orchestré des piratages totalisant as well as de 3 milliards de bucks au cours des 6 dernières années, selon la société de cybersécurité Recorded Future.

Le groupe se fait passer pour des sociétés de funds-risque et des banques pour voler des cryptomonnaies.

Ils se font passer pour des recruteurs, ciblent les individus ayant accès aux clés privées et utilisent les offres initiales de jetons et les réseaux sociaux pour lancer leurs attaques.