Ripple partage ses connaissances internes sur les hackers nord-coréens avec le secteur de la cryptomonnaie. Cette décision a été annoncée par l’entreprise lundi. Elle marque un changement de stratégie dans la manière dont le secteur gère les menaces en provenance de Corée du Nord.
Les attaques ciblent désormais les individus plutôt que le code
Entre 2022 et 2024, la majorité des attaques DeFi visaient des vulnérabilités dans le code. Les hackers exploitaient des erreurs dans les contrats intelligents, leur permettant de dérober des millions en cryptomonnaies en peu de temps.
Avec l’amélioration de ces sécurités, le focus a changé. Les attaques ciblent de plus en plus les personnes plutôt que les technologies.
Selon Ripple, les hackers nord-coréens tentent activement de s’infiltrer dans les entreprises de cryptomonnaie. Ils postulent, passent des entretiens et établissent progressivement la confiance grâce aux discussions et réunions, avant de frapper.
Le danger réside justement dans cette approche : l’attaquant est déjà à l’intérieur. Ainsi, ces opérations échappent souvent aux systèmes de sécurité traditionnels.
L’attaque contre Drift : une infiltration sur plusieurs mois
Un exemple clair est l’attaque contre la plateforme DeFi Drift Protocol en avril. Aucune vulnérabilité dans le code n’a été trouvée et aucun contrat intelligent n’a été exploité.
À la place, les hackers nord-coréens ont infiltré l’organisation pendant des mois. Ils ont gagné la confiance des employés, installé discrètement des logiciels malveillants et ainsi accédé à des systèmes sensibles.
Lorsque 285 millions de dollars ont finalement été dérobés, aucun système d’alarme ne s’est déclenché. L’attaque provenait de l’intérieur et est restée sous le radar.
Cette reconstitution est conforme aux informations de Ripple et de Crypto ISAC, le groupe de collaboration pour l’échange d’informations dans le secteur crypto.
Ripple partage les profils des comptes suspects
Désormais, Ripple partage avec Crypto ISAC des informations de profil pour aider à identifier plus rapidement ce type d’attaques. Cela inclut les profils LinkedIn, adresses e-mail, localisations et numéros de téléphone.
Grâce à ces données, les équipes de sécurité peuvent établir des liens entre les candidats suspects. Ainsi, une personne refusée par une entreprise peut être immédiatement reconnue si elle réessaie ailleurs.
« La sécurité la plus forte en crypto est une sécurité partagée », a écrit Ripple sur X. « Un attaquant refusé par une entreprise postule la même semaine dans plusieurs autres. Sans partage d’informations, chaque entreprise repart de zéro. »
Bataille juridique autour des Ethereum gelés
L’influence du groupe Lazarus, une organisation de hackers nord-coréens notoire, s’étend désormais au-delà des cyberattaques. Elle affecte aussi les procédures juridiques.
Un avocat représentant les victimes du terrorisme nord-coréen a envoyé lundi une mise en demeure à Arbitrum DAO. Selon lui, les 30 765 Ethereum gelés après l’attaque sur Kelp appartiennent juridiquement à la Corée du Nord. Cela permettrait, selon la législation américaine, d’utiliser ces fonds pour indemniser les victimes.
La plateforme de prêt Aave s’oppose à ce raisonnement et soutient Arbitrum. Selon la plateforme, les cryptos volées restent la propriété du propriétaire initial. « Un voleur ne devient pas propriétaire légitime en volant », explique-t-elle.
Lors de l’attaque sur Kelp, environ 292 millions de dollars en Ethereum ont été dérobés, une opération également attribuée au groupe Lazarus. Avec l’attaque contre Drift, le montant total lié à ce groupe en un mois dépasse le demi-milliard de dollars.
Des hackers dérobent 4 000 bitcoins avec des bons d’échange : « une faille critique mise au jour »
4 000 bitcoins ont disparu à la suite d’un bug qui permettait de créer de fausses pièces. Plus de 80 plateformes d’échange et entreprises se retrouvent désormais sans couverture.
Une fausse application Claude tente de voler des cryptos
Une fausse version de Claude diffuse un logiciel malveillant capable de voler les mots de passe et les données de plus de 50 portefeuilles crypto.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.
Le plus lu
Le XRP à 60 dollars ? Un analyste pointe un seuil décisif
Un analyste estime que le cours du XRP pourrait grimper à 60 dollars si une résistance cruciale venait à céder. Il faudrait pour cela une hausse de plus de 4 000 %.
XRP : la prévision de Grok, l’IA d’Elon Musk, pour fin septembre
Grok estime que le cours du XRP devrait se situer autour de 1,45 à 1,60 dollar fin septembre, tout en laissant la porte ouverte à une hausse plus marquée.
Le paradoxe de l’IA : les valorisations montent, le produit devient moins cher
L’investisseur Paul Kedrosky met en garde contre une bulle de l’IA, alimentée par des valorisations élevées, la hausse de l’endettement et un risque de surcapacités.