Ripple partage ses connaissances internes sur les hackers nord-coréens avec le secteur de la cryptomonnaie. Cette décision a été annoncée par l’entreprise lundi. Elle marque un changement de stratégie dans la manière dont le secteur gère les menaces en provenance de Corée du Nord.
Les attaques ciblent désormais les individus plutôt que le code
Entre 2022 et 2024, la majorité des attaques DeFi visaient des vulnérabilités dans le code. Les hackers exploitaient des erreurs dans les contrats intelligents, leur permettant de dérober des millions en cryptomonnaies en peu de temps.
Avec l’amélioration de ces sécurités, le focus a changé. Les attaques ciblent de plus en plus les personnes plutôt que les technologies.
Selon Ripple, les hackers nord-coréens tentent activement de s’infiltrer dans les entreprises de cryptomonnaie. Ils postulent, passent des entretiens et établissent progressivement la confiance grâce aux discussions et réunions, avant de frapper.
Le danger réside justement dans cette approche : l’attaquant est déjà à l’intérieur. Ainsi, ces opérations échappent souvent aux systèmes de sécurité traditionnels.
L’attaque contre Drift : une infiltration sur plusieurs mois
Un exemple clair est l’attaque contre la plateforme DeFi Drift Protocol en avril. Aucune vulnérabilité dans le code n’a été trouvée et aucun contrat intelligent n’a été exploité.
À la place, les hackers nord-coréens ont infiltré l’organisation pendant des mois. Ils ont gagné la confiance des employés, installé discrètement des logiciels malveillants et ainsi accédé à des systèmes sensibles.
Lorsque 285 millions de dollars ont finalement été dérobés, aucun système d’alarme ne s’est déclenché. L’attaque provenait de l’intérieur et est restée sous le radar.
Cette reconstitution est conforme aux informations de Ripple et de Crypto ISAC, le groupe de collaboration pour l’échange d’informations dans le secteur crypto.
Ripple partage les profils des comptes suspects
Désormais, Ripple partage avec Crypto ISAC des informations de profil pour aider à identifier plus rapidement ce type d’attaques. Cela inclut les profils LinkedIn, adresses e-mail, localisations et numéros de téléphone.
Grâce à ces données, les équipes de sécurité peuvent établir des liens entre les candidats suspects. Ainsi, une personne refusée par une entreprise peut être immédiatement reconnue si elle réessaie ailleurs.
« La sécurité la plus forte en crypto est une sécurité partagée », a écrit Ripple sur X. « Un attaquant refusé par une entreprise postule la même semaine dans plusieurs autres. Sans partage d’informations, chaque entreprise repart de zéro. »
Bataille juridique autour des Ethereum gelés
L’influence du groupe Lazarus, une organisation de hackers nord-coréens notoire, s’étend désormais au-delà des cyberattaques. Elle affecte aussi les procédures juridiques.
Un avocat représentant les victimes du terrorisme nord-coréen a envoyé lundi une mise en demeure à Arbitrum DAO. Selon lui, les 30 765 Ethereum gelés après l’attaque sur Kelp appartiennent juridiquement à la Corée du Nord. Cela permettrait, selon la législation américaine, d’utiliser ces fonds pour indemniser les victimes.
La plateforme de prêt Aave s’oppose à ce raisonnement et soutient Arbitrum. Selon la plateforme, les cryptos volées restent la propriété du propriétaire initial. « Un voleur ne devient pas propriétaire légitime en volant », explique-t-elle.
Lors de l’attaque sur Kelp, environ 292 millions de dollars en Ethereum ont été dérobés, une opération également attribuée au groupe Lazarus. Avec l’attaque contre Drift, le montant total lié à ce groupe en un mois dépasse le demi-milliard de dollars.
Des hackers piratent un célèbre portefeuille matériel Bitcoin : 86 millions de dollars volés
Des hackers exploitent une faille de sécurité dans les portefeuilles Coldcard et dérobent plus de 86 millions de dollars en bitcoins à des milliers d’utilisateurs dans le monde.
Comment des milliers de trésors cambodgiens ont fini dans les grands musées
Des milliers de statues cambodgiennes pillées ont rejoint des musées américains via Douglas Latchford. Aujourd’hui, de plus en plus d’œuvres sacrées rentrent au pays.
Apple visé par une plainte après une arnaque au faux portefeuille Bitcoin sur l’App Store
Apple fait l’objet d’une plainte après que trois utilisateurs ont perdu au total 1,8 million de dollars en bitcoins via un faux portefeuille disponible sur l’App Store.
Le plus lu
SWIFT bâtit ce que Ripple avait lancé : le XRP a-t-il encore une utilité ?
SWIFT franchit une étape majeure dans les paiements sur blockchain. Quelles conséquences pour Ripple, et le XRP reste-t-il encore nécessaire aux transactions internationales ?
Cardano bondit de 9 % : le retournement tant attendu est-il enfin là ?
Cardano se trouve à un seuil technique décisif. L’ADA parviendra-t-il enfin à sortir par le haut, ou le marché baissier continuera-t-il de dicter sa loi ?
XRP pourrait grimper à 30 dollars, mais un test décisif l’attend d’abord
L’analyste crypto EGRAG estime que le XRP peut se diriger vers les 30 dollars, à condition qu’une zone de support majeure tienne et que plusieurs résistances techniques soient franchies.