Plus de 37 millions de dollars en crypto mais l'attaque est ratée ?

29 juillet 2023 à 19h00
9
© Shutterstock
© Shutterstock

Un très gros hack vient d'avoir lieu au niveau de la plateforme de crypto-monnaies CoinsPaid, basée en Estonie.

Les attaques cyber contre les plateformes de crypto-monnaies ne sont pas rares, au point même d'être quelques fois menées par des spécialistes de la cybersécurité. Mais celle qui vient d'avoir lieu du côté de CoinsPaid est tout de même importante, au vu de la somme détournée.

Le groupe Lazarus à la manœuvre

La semaine dernière a été compliquée pour le fournisseur de paiements rapides en crypto-monnaie CoinsPaid (basé à Tallin, Estonie). Il a, en effet, annoncé avoir été victime d'une cyberattaque menant au vol de plus de 37 millions de dollars en crypto, et ce, le 22 juillet dernier. Un vol qui a un nom, puisque l'identité de l'attaquant serait déjà connue.

Car pour CoinsPaid, les pirates à l'origine de cette opération seraient des membres du groupe nord-coréen Lazarus, qui aurait par ailleurs dès le lendemain attaqué l'opérateur de paiement crypto Alphapo, avec cette fois 60 millions de dollars à la clé. L'activisme de la Corée du Nord et de Lazarus dans le secteur de la cybercriminalité crypto est bien connu des spécialistes. Lazarus, aussi connu sous le nom d'APT 38, serait notamment à l'origine d'un cybercasse d'ampleur inédite ayant rapporté près de 540 millions de dollars en mars 2022.

© Maksim Shmeljov / Shutterstock
© Maksim Shmeljov / Shutterstock

Les dégâts auraient pu être pires

Pour autant, CoinsPaid a tenu à être rassurant. « Nous pensons que Lazarus s'attendait à ce que l'attaque contre CoinsPaid soit beaucoup plus réussie », explique l'entreprise estonienne dans son communiqué de presse. Elle dit par ailleurs avoir rapidement rétabli la situation : « En réponse à l'attaque, l'équipe d'experts dédiés de la société a travaillé sans relâche pour fortifier nos systèmes et minimiser l'impact, laissant Lazarus avec une récompense au niveau historiquement bas. »

De même, l'impact de l'attaque sur les finances de CoinsPaid devrait pouvoir être compensé dès l'exercice suivant, selon la direction. Elle dit enfin travailler avec des spécialistes du secteur comme Binance, Chainalysis, Match Systems ou bien OKCoinJapan pour soutenir l'enquête, à laquelle participent aussi les services de police du pays.

Source : BleepingComputer

Samir Rahmoune

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les q...

Lire d'autres articles

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les questions énergétiques, et l'astronomie. Souvent un pied en Asie, et toujours prêt à enfiler les gants.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (9)

momiu
*ratée<br /> Plus c’est gros…
ypapanoel
Pas possible. en 2023 avec tous les outils de relecture que vous avez, des fôtes comme ça…<br /> Mais on va s’adapter à vos titres :<br /> Les français s’arrachent cette nouvelle appli qui supprime les fautes d’ort^$ografe avant même de les corriger. Voici pourquoi…
Pronimo
Ca existe encore la crypto en 2023? Ils volent quoi ces hackeurs, les restes des jetons virtuels que les investisseurs n’arrivent plus a vendre
grayha
Tu est au courant que le BTC pèse plus de 500 milliards $ avec un volume journalier de 6 milliards ? (Et je parle meme pas de l’ether ou autre grosse capitalisation).<br /> Les cryptos sont la pour rester ne t’en déplaise
Bombing_Basta
T’as oublié le « voilà comment » <br /> Remarque vu qu’il manque la moitié du titre pour qu’il soit en français compréhensible… ^^
Laurent_Marandet
L’attaque est raté eeeee<br /> Il manque un e c est gênant sur un titre en gras
norwy
Des cryptos-voleurs qui volent des crypto-voleurs ?<br /> Où est le crime exactement ?
mcbenny
Il semble que les hackers n’aient volé que des 0 et des 1, ouf !
StephaneGotcha
Les gars de la sécu se félicitent, les hackers ont volé que 37 millions
Voir tous les messages sur le forum
Haut de page

Sur le même sujet