Le détective de la blockchain ZachXBT dévoile l’empire crypto secret de la Corée du Nord

  • ZachXBT a découvert un réseau de cryptographie nord-coréen avec des revenus mensuels compris entre 300 000 et 500 000 $.
  • L’enquête a révélé des stratagèmes de blanchiment complexes et des liens avec des individus sanctionnés par l’OFAC.

En tant qu’analyste chevronné avec plus de deux décennies d’expérience dans les enquêtes sur la cybersécurité et la blockchain, je trouve la récente découverte de ZachXBT à la fois alarmante et fascinante. Le démantèlement de ce réseau cryptographique nord-coréen témoigne du réseau complexe d’activités financières qui sont souvent cachées à la vue de tous.

Récemment, l’expert en blockchain ZachXBT a découvert au cours de son enquête une équipe hautement organisée de programmeurs nord-coréens.

Ces développeurs, impliqués dans la cryptographie, sont soupçonnés de gagner entre 300 000 et 500 000 dollars par mois.

Une escroquerie cryptographique en Corée du Nord découverte

D’après les informations qu’il a révélées le 15 août, il est probable qu’un groupe solitaire en Asie, éventuellement la Corée du Nord, gère ce système.

Le groupe est composé de 21 développeurs travaillant sur plus de 25 projets de cryptographie, révélant une influence cachée importante dans l’industrie mondiale de la cryptographie.

Le détective de la blockchain ZachXBT dévoile l'empire crypto secret de la Corée du Nord

Fournissant de plus amples informations sur le sujet, ZachXBT a ajouté : 

À l’insu de l’équipe, ils avaient employé plusieurs informaticiens de la République populaire démocratique de Corée, se faisant passer pour des développeurs sous de fausses identités. Par la suite, j’ai découvert plus de vingt-cinq projets de développement de cryptomonnaies impliquant ces développeurs, qui sont opérationnels depuis juin 2024.

Le processus impliqué dans la fraude

ZachXBT a vérifié que l’opération de blanchiment d’argent avait transféré 1,3 million de dollars d’une adresse de vol, la déplaçant de Solana [SOL] vers Ethereum [ETH]. Il a ensuite déposé 50,2 ETH dans Tornado Cash, puis distribué 16,5 ETH à deux bourses numériques différentes.

Le détective de la blockchain ZachXBT dévoile l'empire crypto secret de la Corée du Nord

ZachXBT a retracé différents portefeuilles de paiement employés par 21 développeurs et a trouvé un groupe de transactions récentes totalisant environ 375 000 $ au cours du mois dernier, révélant un système complexe de manipulations financières.

Le détective de la blockchain ZachXBT dévoile l'empire crypto secret de la Corée du Nord

Qui était impliqué ?

En tant que chercheur approfondissant le sujet, permettez-moi de préciser qu’avant les récentes activités financières examinées, une somme substantielle de 5,5 millions de dollars a été transférée sur un compte d’échange. Il est remarquable que ce compte ait reçu des paiements attribués à des professionnels informatiques de la RPDC de juillet 2023 à 2024.

L’enquête a révélé des liens avec Sim Hyon Sop, un individu actuellement sanctionné par l’Office of Foreign Assets Control (OFAC).

En outre, il a été découvert que plusieurs adresses de paiement connectées à ces développeurs partageaient des liens avec Sang Man Kim, un individu sous le coup de sanctions américaines pour son rôle dans les cyberactivités liées à la Corée du Nord.

Il semblerait que Kim ait supervisé les aspects financiers des cyber-opérations nord-coréennes, tout en aidant également des groupes de la RPDC à acheter des technologies en Chine et en Russie.

De plus, ces agences de recrutement ont également embauché des développeurs reconnus. Parfois, ces développeurs se recommandent mutuellement pour des offres d’emploi.

« De nombreux développeurs compétents ont été recherchés par des équipes chevronnées dans le domaine de la cryptosphère, moi y compris. Il est important de se rappeler que leurs contributions passées ne doivent pas être attribuées uniquement à eux, car ils faisaient partie d’un effort de collaboration. »

Il y a plus à faire…

La conversation a pris une tournure inattendue lorsque Naoki Murano, un technicien nord-coréen découvert par l’enquête de ZachXBT, a soudainement quitté le chat et effacé son profil GitHub en raison de cette révélation.

Le détective de la blockchain ZachXBT dévoile l'empire crypto secret de la Corée du Nord

Murano a agi rapidement, indiquant qu’il craignait d’être associé au réseau et souhaitait réduire sa trace en ligne.

2024-08-16 19:01