Une petite Ă©quipe d’employĂ©s informatiques nord-corĂ©ens a Ă©tĂ© prise en flagrant dĂ©lit d’infiltration de projets crypto. Ils ont utilisĂ© pour cela de faux profils, des outils Google et mĂªme des ordinateurs louĂ©s. Les hackers sont liĂ©s Ă un vol numĂ©rique de 680.000 dollars en juin.
La révélation vient du chercheur blockchain ZachXBT, qui a publié des captures d’écran d’un appareil piraté appartenant à l’un des hackers. Les images montrent comment l’équipe opère et confirment des soupçons antérieurs de cybercriminalité à grande échelle en provenance de la Corée du Nord.
Fausses identités et candidatures astucieuses
Le collectif de hackers se compose de six personnes qui gèrent ensemble au moins 31 fausses identitĂ©s. Ils ont accès Ă des pièces d’identitĂ© officielles volĂ©es, des numĂ©ros de tĂ©lĂ©phone et des comptes achetĂ©s sur LinkedIn et Upwork. GrĂ¢ce Ă cela, ils parviennent Ă dĂ©crocher des missions auprès d’entreprises crypto qui ne se doutent de rien.
Un des hackers a mĂªme postulĂ© chez Polygon Labs pour un poste d’ingĂ©nieur full-stack. Des entretiens d’embauche scĂ©narisĂ©s montrent qu’ils se faisaient passer pour d’anciens employĂ©s de la place de marchĂ© NFT OpenSea et de l’entreprise blockchain Chainlink.
Les plateformes de freelance comme porte d’entrée
Les hackers ont rĂ©ussi, via des plateformes comme Upwork, Ă obtenir des postes de ‘blockchain developer’ ou de ‘smart contract engineer’. Ă€ l’aide d’outils d’accès Ă distance tels qu’AnyDesk, ils exĂ©cutaient le travail, tout en masquant leur localisation via des VPN.
Les donnĂ©es de Google Drive et de Chrome montrent qu’ils utilisaient des outils Google pour gĂ©rer les tĂ¢ches, plannings et budgets. La communication se faisait en anglais via l’outil de traduction de Google. En mai, ils ont dĂ©pensĂ© près de 1.500 dollars en frais opĂ©rationnels.
Lien direct avec des piratages antérieurs
Selon ZachXBT, l’un de leurs portefeuilles crypto est directement lié au piratage de 680.000 dollars visant la place de marché de fan tokens Favrr en juin 2025. Par le passé, des hackers nord-coréens ont également été liés au vol de 1,4 milliard de dollars sur la plateforme d’échange crypto Bitbit.
Leur historique de recherche rĂ©vèle des centres d’intĂ©rĂªt techniques, notamment la possibilitĂ© d’exĂ©cuter des tokens ERC-20 sur Solana et des recherches sur des entreprises d’IA en Europe.
Avertissement aux entreprises
ZachXBT avertit que de nombreuses entreprises vérifient insuffisamment les candidats, notamment en raison du grand nombre de postulants. Le manque de collaboration entre les entreprises tech et les plateformes de freelance aggraverait le problème.
Le mois dernier, le département du Trésor américain a imposé des sanctions à l’encontre de deux personnes et de quatre entreprises faisant partie d’un réseau informatique nord-coréen qui infiltrait des entreprises crypto.
Un piratage frappe CrossCurve : 3 millions de dollars dérobés via une vulnérabilité de bridge
Le protocole crypto CrossCurve a Ă©tĂ© victime d’un piratage ayant entraĂ®nĂ© le vol d’environ 3 millions de dollars en cryptomonnaies.
L’Europe devient la rĂ©gion la plus dangereuse pour les dĂ©tenteurs de cryptomonnaies, selon un rapport
L’Europe est dĂ©sormais la rĂ©gion la plus risquĂ©e pour les dĂ©tenteurs de cryptomonnaies. La violence, les enlèvements et le chantage y connaissent une augmentation inquiĂ©tante, avertit CertiK.
Des criminels volent pour 370 millions de dollars de crypto en janvier
Janvier 2026 a été désastreux pour le secteur des cryptomonnaies. Les arnaques par phishing et les piratages ont causé les plus lourdes pertes depuis des mois.
Le plus lu
La chute libre du XRP après le crash crypto – un analyste prĂ©dit 0,70 dollar
Le XRP chute de douze pour cent après une rupture de cours. Les analystes alertent sur une nouvelle baisse vers 0,70 dollar due aux liquidations et aux craintes de guerre.
Un trader chinois ayant gagnĂ© 3 milliards de dollars sur l’or parie maintenant sur un krach de l’argent
Un milliardaire chinois parie massivement sur un krach de l’argent et voit sa position de vente Ă dĂ©couvert risquĂ©e croĂ®tre jusqu’Ă des centaines de millions de bĂ©nĂ©fices.
Ancien président de la CFTC : les banques devront utiliser XRP
L’ancien prĂ©sident de la CFTC, Chris Giancarlo, prĂ©voit que les banques devront adopter XRP une fois que la lĂ©gislation aura levĂ© l’incertitude autour des cryptomonnaies.