Les vols de crypto-monnaies en Corée du Nord : 200 millions de dollars volés en 2023 et plus de 2 milliards de dollars au cours des cinq dernières années
Au cours des cinq dernières années, les pirates nord-coréens ont volé plus de 2 milliards de dollars en crypto-monnaies au cours de plus de 30 attaques. TRM Labs. Bien que des rapports aient indiqué que le montant de crypto volé par la Corée du Nord depuis 2018 atteignait 3 milliards de dollars, nos recherches indiquent que ce chiffre comprend probablement plusieurs grands hacks mal attribués à la Corée du Nord.
En 2023, bien que le montant total des vols de crypto-monnaies soit en baisse par rapport au record de 2022, la Corée du Nord a maintenu son attention sur l'écosystème des crypto-monnaies. Depuis le début de l'année, la Corée du Nord a volé 200 millions de dollars en crypto-monnaies, ce qui représente plus de 20 % de toutes les crypto-monnaies volées cette année.
Les cyberattaques nord-coréennes ont été couronnées de succès. En fait, en 2023, leurs piratages seront dix fois plus importants que les attaques menées par d'autres acteurs.

Les pirates nord-coréens continuent de faire évoluer leurs cibles, leurs techniques et leurs schémas de blanchiment d'argent dans un paysage de crypto-monnaies à chaînes multiples.
Les piratages nord-coréens semblent être opportunistes, comme en témoigne l'éventail des cibles et des types d'exploitation qui ont permis d'obtenir des gains sans précédent.
Ces dernières années, la Corée du Nord a presque exclusivement ciblé l'écosystème DeFi . Les ponts de chaînes croisées, qui représentent un volume croissant, sont une cible permanente. En 2022, la Corée du Nord a dérobé plus de 800 millions d'USD lors de trois attaques contre des ponts de chaînes croisées.
La Corée du Nord exploite les vulnérabilités de l'écosystème cryptographique de différentes manières, notamment par le biais d'attaques par hameçonnage et d'attaques de la chaîne d'approvisionnement, ainsi que par le biais de piratages d'infrastructures impliquant la compromission de clés privées ou de phrases d'amorçage. Ces types d'attaques sont souvent rendus possibles par des opérations cybernétiques conventionnelles et permettent aux attaquants de s'emparer des crypto-monnaies et de les transférer dans les portefeuilles qu'ils contrôlent. Selon le FBIla Corée du Nord a mené le plus grand piratage de crypto-monnaie jamais enregistré, dérobant 625 millions de dollars à Ronin Bridge en mars 2022 à l'aide de clés privées volées.
Si les cibles et les techniques de la Corée du Nord ont évolué au fil du temps, il en va de même pour ses méthodes de blanchiment sur la chaîne. Les premiers exploits de la Corée du Nord - qui tendent à impliquer l'utilisation directe des échanges de crypto-monnaies - présentent désormais des processus de blanchiment d'argent très complexes et en plusieurs étapes, en réponse aux sanctions plus agressives de l'OFAC, à l'attention portée par les forces de l'ordre et à l'amélioration des capacités de traçage. Un piratage réalisé en 2023 par des Nord-Coréens sur Atomic Wallet illustre cette évolution.
Profil du piratage du portefeuille atomique de la Corée du Nord en 2023
Le 3 juin 2023, des pirates nord-coréens ont pris pour cible les utilisateurs d'Atomic Wallet, un fournisseur de portefeuilles sans garde, ce qui a entraîné le vol de crypto-monnaies d'une valeur d'environ 100 millions de dollars, provenant de plus de 4 100 adresses individuelles. La nature de l'attaque contre Atomic Wallet indique que l'exploit a très probablement été réalisé par le biais d'un phishing ou d'une attaque de la chaîne d'approvisionnement.
Les pirates ont vidé les portefeuilles des victimes sur les blockchains Ethereum, Tron, Bitcoin, XRP, DOGE, Stellar et Litecoin, et ont envoyé les fonds vers des adresses fraîchement créées sous leur contrôle. Les jetons ERC-20 et TRC-20 ont été échangés contre des actifs natifs (Ether et Tron) par le biais d'échanges décentralisés, puis blanchis au moyen d'une série de techniques complexes, notamment l'utilisation de programmes logiciels automatisés, de mélangeurs et d'échanges entre chaînes.
Les pirates - qui agissent effrontément sans crainte d'être pris puisqu'ils opèrent presque exclusivement à l'intérieur de la Corée du Nord - vident ensuite rapidement les portefeuilles de grande valeur et envoient les fonds directement aux bourses centralisées dans une course au détournement des fonds. Une fois le piratage découvert, les pirates font passer les fonds par une série de techniques de blanchiment plus complexes, dont les étapes ont été visualisées dans le logiciel TRM Forensics ci-dessous.



Le rôle de la Blockchain Intelligence dans le suivi des fonds volés par la Corée du Nord
Le récent piratage d'Atomic Wallet par la Corée du Nord est un exemple de ses techniques d'obscurcissement évoluées dans un écosystème à chaînes multiples et croisées. L'Blockchain intelligence - les données de la blockchain enrichies par des renseignements sur les menaces de sources ouvertes et propriétaires - telle que représentée par TRM Forensics dans le profil du piratage d'Atomic Wallet, permet aux enquêteurs de suivre l'argent dans les crypto-monnaies pour finalement identifier les acteurs de la menace et saisir les fonds illicites, y compris les fonds volés et blanchis par la Corée du Nord.
En 2019, en réponse au nombre croissant de blockchains et à l'utilisation de plus en plus fréquente de différentes chaînes par les cybercriminels, TRM Labs a introduit l'analyse des chaînes croisées dans TRM Forensics, notre outil de traçage phare. Celui-ci permet aux enquêteurs de tracer des fonds provenant de plusieurs blockchains et de plusieurs actifs dans une seule visualisation.
En 2022, TRM a identifié l'utilisation croissante du saut de chaîne comme technique d'obscurcissement et a lancé TRM Phoenix, la première solution du secteur pour tracer automatiquement le flux de fonds à travers les blockchains par le biais de ponts et d'autres services.
Alors que la Corée du Nord continue d'attaquer l'écosystème cryptographique en pleine croissance, la capacité à suivre les fonds volés est plus critique que jamais et, à mesure que les méthodes de blanchiment de la Corée du Nord évoluent, les outils sur lesquels les enquêteurs s'appuient doivent eux aussi évoluer.
Accédez à notre couverture de TRON, Solana et 23 autres blockchains
Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.