Rapport 2025 sur la criminalité liée aux crypto-actifs : Découvrez les principales tendances qui ont façonné le marché illicite des crypto-actifs au cours de l'année écoulée. Lire le rapport

Ce que nous savons sur Sinbad - le mixeur sanctionné par l'OFAC pour son utilisation par la Corée du Nord

Perspectives TRMPerspectives
Ce que nous savons sur Sinbad - le mixeur sanctionné par l'OFAC pour son utilisation par la Corée du Nord

Aujourd'hui, l'Office of Foreign Assets Control du département du Trésor des États-Unis a sanctionné le mixeur de bitcoins Sinbad, le qualifiant d'"outil clé de blanchiment d'argent du groupe Lazarus de Corée du Nord , désigné par l'OFAC". 

Selon le Trésor, "Sinbad a traité des millions de dollars en monnaie virtuelle provenant des casses du Lazarus Group, notamment les casses d'Horizon Bridge et d'Axie Infinity. Sinbad est également utilisé par des cybercriminels pour dissimuler des transactions liées à des activités malveillantes telles que l'évasion de sanctions, le trafic de drogue, l'achat de matériel pédopornographique et d'autres ventes illicites sur les places de marché du darknet".

Ce que nous savons de Sinbad

Sinbad, qui a commencé à faire de la publicité en octobre 2022, ressemble à d'autres services de mixeur on-chain. Le mixeur aide les utilisateurs à obscurcir les transactions en acceptant les crypto-monnaies des utilisateurs, en mixeur leurs pièces avec celles d'autres utilisateurs et en renvoyant le même montant. 

L'analyse de TRM sur la chaîne montre que Sinbad est le deuxième plus grand mélangeur en volume cette année, recevant près d'un cinquième de tous les fonds envoyés aux mélangeurs en 2023. En outre, les données de TRM montrent un pic de volume vers Sinbad au cours des mois où des fonds provenant de hacks, notamment Harmony, Atomic, Alphapo, Coinspaid et Stake, ont transité par le mixeur.

Les pics de volume mensuels de Sinbad correspondent à d'importants flux d'argent provenant de piratages tels que Harmony, Atomic, Alphapo, Coinspaid et Stake.

‍L'évolution du blanchiment d'argent en Corée du Nord

Après que le mélangeur basé sur l'ethereum Tornado Cash a été la cible des sanctions de l'OFAC en août 2022 et que ChipMixer a été supprimé par les forces de l'ordre plus tôt cette année, l'analyse de TRM montre que la Corée du Nord a utilisé Sinbad pour blanchir les produits de ses piratages plus récents, y compris les piratages Harmony, Atomic, Alphapo, Coinspaid, et Stake et Ronin Bridge. 

Par exemple, dans le cas du piratage de Harmony Bridge, des fonds qui étaient restés inactifs après leur blanchiment initial via Tornado Cash au cours de l'été 2022, ont soudainement transité par divers services et ont été transférés à des courtiers OTC apparents au début de l'année. Les fonds ont ensuite été blanchis par l'intermédiaire de Sinbad avant d'être transférés vers TRON et convertis en USDT. Ce nouveau modèle de blanchiment implique le transfert de fonds vers Bitcoin via le pont Avalanche - une alternative beaucoup moins coûteuse et toujours fonctionnelle au pont Ren.

TRM fournit également une analyse détaillée du piratage d'Atomic Wallet ici et du piratage de Stake.com ici.

Les fonds transitent par Sinbad après le piratage d'Atomic Wallet

La désignation des sanctions intervient environ un mois après que le Financial Crimes Enforcement Network (FinCEN) du département du Trésor des États-Unis a proposé une règle qui exigerait que les institutions financières américaines, y compris les entreprises de crypto-monnaies, surveillent et signalent les transactions impliquant des services de mixeur crypto-monnaies. Dans sa proposition de règle, le FinCEN souligne l'utilisation de mixeurs par la Corée du Nord pour blanchir le produit de piratages, écrivant que "les acteurs de la cybermenace sont responsables d'une partie substantielle" des fonds illicites ou volés confiés à des mixeurs. Dans le même paragraphe, le FinCEN cite Sinbad, utilisé par la Corée du Nord dans le piratage d'Atomic Wallet en juin 2023. 

Selon TRM, au cours des cinq dernières années, les pirates nord-coréens ont volé plus de 2 milliards de dollars en crypto-monnaies au cours de plus de 30 attaques.

Il s'agit d'un texte à l'intérieur d'un bloc div.
Abonnez-vous et restez au courant de nos idées

Accédez à notre couverture de TRON, Solana et 23 autres blockchains

Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.

Services d'intérêt
Sélectionner
Transaction Monitoring/Wallet Screening
Services de formation
Services de formation
 
En cliquant sur le bouton ci-dessous, vous acceptez la politique de confidentialité deTRM Labs .
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.
Aucun élément n'a été trouvé.