La société d’analyse de crypto-monnaie Chainalysis a déclaré jeudi qu’elle avait aidé le gouvernement américain à saisir pour 30 millions de dollars de pièces numériques que des pirates soutenus par la Corée du Nord avaient volées plus tôt cette année au développeur du jeu basé sur des jetons non fongibles. Axie Infinie.
Si l’on tient compte de la chute de plus de 50% des prix des crypto-monnaies depuis le vol en mars, la saisie ne représente qu’environ 12% du total des fonds volés. Les personnes qui ont réussi le braquage ont transféré 173 600 ethereum d’une valeur d’environ 594 millions de dollars à l’époque et 25,5 millions de dollars en stablecoins USDC, ce qui en fait l’un des plus gros vols de crypto-monnaie jamais réalisés.
Plus difficile à cacher
Les saisies « démontrent qu’il devient plus difficile pour les mauvais acteurs d’encaisser avec succès leurs gains cryptographiques mal acquis », a écrit Erin Plante, directrice principale des enquêtes chez Chainalysis. « Nous avons prouvé qu’avec les bons outils d’analyse de la blockchain, le monde les enquêteurs de classe et les professionnels de la conformité peuvent collaborer pour arrêter même les pirates et les blanchisseurs les plus sophistiqués.
Le FBI a attribué le vol à Lazarus, le nom utilisé pour traquer un groupe de piratage soutenu par et travaillant pour le compte du gouvernement nord-coréen. Selon Axie Infini développeur Sky Mavis, les pirates ont réussi les transferts après avoir eu accès à cinq des neuf clés privées détenues par les validateurs de transaction pour le pont croisé de Ronin Networks, une blockchain dédiée au jeu.
Les pirates ont ensuite lancé un processus de blanchiment élaboré qui impliquait de transférer des fonds vers plus de 12 000 adresses de devises différentes dans le but d’obscurcir le mouvement des pièces volées.
Dans le post de jeudi, Plante a écrit:
La technique de blanchiment DeFi typique de la Corée du Nord comporte environ cinq étapes :
- Stolen Ether envoyé à des portefeuilles intermédiaires
- Éther mélangé par lots à l’aide de Tornade Cash
- Ether échangé contre bitcoin
- Bitcoin mélangé par lots
- Bitcoin déposé sur des services crypto-fiat pour encaissement
Le mois dernier, le département du Trésor américain a sanctionné le mélangeur de monnaie virtuelle Tornado Cash après avoir découvert qu’il avait été utilisé pour blanchir plus de 7 milliards de dollars de monnaie virtuelle depuis sa création en 2019. 455 millions de dollars de cette somme étaient liés au braquage contre Axie Infini.
Plante poursuit :
Depuis lors, Lazarus Group s’est éloigné du mélangeur Ethereum populaire, tirant plutôt parti des services DeFi pour enchaîner les sauts ou basculer entre plusieurs types de crypto-monnaies en une seule transaction. Les ponts remplissent une fonction importante pour déplacer les actifs numériques entre les chaînes et la plupart des utilisations de ces plateformes sont tout à fait légitimes. Lazare semble utiliser des ponts pour tenter d’obscurcir la source des fonds. Avec les outils Chainalysis, ces mouvements de fonds inter-chaînes sont facilement tracés.
Nous pouvons utiliser Chainalysis Storyline pour voir un exemple de la façon dont le groupe Lazarus a utilisé le saut de chaîne pour blanchir une partie des fonds volés à Axie Infini:
Ci-dessus, nous voyons que le pirate a relié ETH de la blockchain Ethereum à la chaîne BNB, puis a échangé cet ETH contre USDD, qui a ensuite été relié à la chaîne BitTorrent. Le groupe Lazarus a effectué des centaines de transactions similaires sur plusieurs chaînes de blocs pour blanchir les fonds volés. Axie Infinien plus du blanchiment plus conventionnel basé sur Tornado Cash que nous avons couvert ci-dessus.
Sur Twitter, Ronin Networks a dit, « Il faudra du temps pour que ces fonds soient restitués au Trésor. » Plante a déclaré qu’une grande partie des fonds volés reste dans des portefeuilles sous le contrôle des pirates. « Nous sommes impatients de continuer à travailler avec l’écosystème de la crypto-monnaie pour les empêcher, ainsi que d’autres acteurs illicites, d’encaisser leurs fonds. »