Une petite Ă©quipe d’employĂ©s informatiques nord-corĂ©ens a Ă©tĂ© prise en flagrant dĂ©lit d’infiltration de projets crypto. Ils ont utilisĂ© pour cela de faux profils, des outils Google et mĂªme des ordinateurs louĂ©s. Les hackers sont liĂ©s Ă  un vol numĂ©rique de 680.000 dollars en juin.

La révélation vient du chercheur blockchain ZachXBT, qui a publié des captures d’écran d’un appareil piraté appartenant à l’un des hackers. Les images montrent comment l’équipe opère et confirment des soupçons antérieurs de cybercriminalité à grande échelle en provenance de la Corée du Nord.

Fausses identités et candidatures astucieuses

Le collectif de hackers se compose de six personnes qui gèrent ensemble au moins 31 fausses identitĂ©s. Ils ont accès Ă  des pièces d’identitĂ© officielles volĂ©es, des numĂ©ros de tĂ©lĂ©phone et des comptes achetĂ©s sur LinkedIn et Upwork. GrĂ¢ce Ă  cela, ils parviennent Ă  dĂ©crocher des missions auprès d’entreprises crypto qui ne se doutent de rien.

Un des hackers a mĂªme postulĂ© chez Polygon Labs pour un poste d’ingĂ©nieur full-stack. Des entretiens d’embauche scĂ©narisĂ©s montrent qu’ils se faisaient passer pour d’anciens employĂ©s de la place de marchĂ© NFT OpenSea et de l’entreprise blockchain Chainlink.

Les plateformes de freelance comme porte d’entrée

Les hackers ont rĂ©ussi, via des plateformes comme Upwork, Ă  obtenir des postes de ‘blockchain developer’ ou de ‘smart contract engineer’. Ă€ l’aide d’outils d’accès Ă  distance tels qu’AnyDesk, ils exĂ©cutaient le travail, tout en masquant leur localisation via des VPN.

Les donnĂ©es de Google Drive et de Chrome montrent qu’ils utilisaient des outils Google pour gĂ©rer les tĂ¢ches, plannings et budgets. La communication se faisait en anglais via l’outil de traduction de Google. En mai, ils ont dĂ©pensĂ© près de 1.500 dollars en frais opĂ©rationnels.

Lien direct avec des piratages antérieurs

Selon ZachXBT, l’un de leurs portefeuilles crypto est directement lié au piratage de 680.000 dollars visant la place de marché de fan tokens Favrr en juin 2025. Par le passé, des hackers nord-coréens ont également été liés au vol de 1,4 milliard de dollars sur la plateforme d’échange crypto Bitbit.

Leur historique de recherche rĂ©vèle des centres d’intĂ©rĂªt techniques, notamment la possibilitĂ© d’exĂ©cuter des tokens ERC-20 sur Solana et des recherches sur des entreprises d’IA en Europe.

Avertissement aux entreprises

ZachXBT avertit que de nombreuses entreprises vérifient insuffisamment les candidats, notamment en raison du grand nombre de postulants. Le manque de collaboration entre les entreprises tech et les plateformes de freelance aggraverait le problème.

Le mois dernier, le département du Trésor américain a imposé des sanctions à l’encontre de deux personnes et de quatre entreprises faisant partie d’un réseau informatique nord-coréen qui infiltrait des entreprises crypto.

Un piratage frappe CrossCurve : 3 millions de dollars dérobés via une vulnérabilité de bridge

Un piratage frappe CrossCurve : 3 millions de dollars dérobés via une vulnérabilité de bridge

Un piratage frappe CrossCurve : 3 millions de dollars dérobés via une vulnérabilité de bridge
L’Europe devient la rĂ©gion la plus dangereuse pour les dĂ©tenteurs de cryptomonnaies, selon un rapport
Des criminels volent pour 370 millions de dollars de crypto en janvier
Plus Hack news

Le plus lu

La chute libre du XRP après le crash crypto – un analyste prĂ©dit 0,70 dollar
Un trader chinois ayant gagnĂ© 3 milliards de dollars sur l’or parie maintenant sur un krach de l’argent
Ancien président de la CFTC : les banques devront utiliser XRP
Newsbit
Voir l'application
Voir