Le groupe Lazarus de Corée du Nord est soupçonné d'avoir orchestré le récent vol d'environ 44,5 milliards de wons (30,4 millions de dollars) en crypto auprès d'Upbit, la plus grande bourse de crypto-monnaies de Corée du Sud, ont rapporté les médias locaux vendredi.
L'agence de presse Yonhap a rapporté, citant des sources anonymes gouvernementales et industrielles, que les autorités préparent une inspection sur place d'Upbit, avec une confiance croissante que Lazarus est à l'origine de la violation de la sécurité.Jeudi, Upbit a déclaré avoir détecté des retraits anormaux de certains actifs crypto basés sur Solana, et a immédiatement suspendu les services de dépôt et de retrait et lancé une inspection.Upbit a initialement signalé une perte de 54 milliards de wons (36,8 millions de dollars), mais a ensuite révisé le chiffre à la baisse, à environ 44,5 milliards de wons (30,4 millions de dollars).Plus précisément, les méthodes d'attaque ressemblaient à celles utilisées lors d'un vol en 2019, ce qui a renforcé les soupçons quant à l'implication de Lazarus, ont déclaré les autorités. La police sud-coréenne a conclu l'année dernière que Lazarus était à l'origine du piratage de 342 000 $ETH d'Upbit en novembre 2019.Plutôt que d'attaquer directement les serveurs, les pirates ont probablement compromis des comptes d'administrateur ou se sont fait passer pour des administrateurs afin d'autoriser les transferts, a expliqué un responsable gouvernemental, selon Yonhap.Pendant ce temps, les données onchain montrent qu'un wallet semblant être lié au pirate de jeudi a échangé Solana contre de l'$USDC et transfère des fonds vers Ethereum, selon le fournisseur d'analyse blockchain Dethective.Le piratage d'Upbit de jeudi est survenu après que Naver Financial a officiellement confirmé la fusion avec Dunamu, la société d'exploitation derrière Upbit. Naver Financial a révélé mercredi qu'elle intégrerait Dunamu en tant que filiale à part entière afin de « garantir une dynamique de croissance future basée sur les actifs numériques ».[Agence de presse Yonhap]