Des rumeurs indiquent que DWF Labs a été attaqué par le groupe de hackers AppleJeus de la Corée du Nord, avec un vol de 44 millions de dollars dévoilé

MarketWhisper
BTC0,19%
USDC0,01%
YGG1,06%

Les analystes on-chain ont révélé que le market maker en cryptomonnaies DWF Labs aurait été victime d’une attaque majeure en septembre 2022, avec une perte estimée à 44 millions de dollars. Cette attaque serait liée à l’organisation de hackers nord-coréens AppleJeus, qui a déjà mené plusieurs cyberattaques de niveau national contre l’industrie de la cryptographie. Les stablecoins volés ont ensuite été convertis en (BTC) et transférés via le service de mixage Mixero. En novembre 2025, DWF Labs n’a toujours pas publié de déclaration officielle à ce sujet, ce qui suscite des doutes sur sa transparence et sa sécurité.

DWF Labs aurait été attaqué par AppleJeus, avec une perte supérieure à 44 millions de dollars

Des chercheurs en sécurité on-chain ont révélé sur X (anciennement Twitter) que DWF Labs aurait été ciblé par l’organisation de hackers nord-coréens AppleJeus en septembre 2022. Les attaquants ont compromis l’adresse 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, dérobant une grande quantité de stablecoins USDC et USDT.

Les chercheurs ont indiqué : « Cette adresse victime peut être directement reliée à DWF Labs via l’historique des transactions avant l’attaque. » Selon les données on-chain, DWF Labs aurait utilisé ce portefeuille pour transférer des fonds vers le coffre-fort de Yield Guild Games (YGG), destiné à l’achat OTC (over the counter) de jetons. Par la suite, ces jetons YGG ont été envoyés à une adresse appartenant publiquement à DWF Labs.

De plus, le 15 septembre 2022, DWF Labs a annoncé une coopération stratégique avec MagnifyCash (anciennement NFTY Finance), et cette même adresse d’attaque a effectué une transaction avec ce projet le jour même, renforçant ainsi leur lien.

Détails de l’attaque : fuite de clés privées et transferts multiples

Les données on-chain montrent que l’attaquant a commencé à transférer des actifs le 22 septembre 2022, utilisant des méthodes telles que la fuite de clés privées et le vol de crédentiels de connexion aux échanges.

Les fonds ont été dérobés en plusieurs fois sur plusieurs heures (de 0h04 à 5h59), sans intervention pour les arrêter. Le lendemain matin (23 septembre à 0h59), une nouvelle opération de transfert a été effectuée.

Les fonds volés ont été ensuite bridgés via le protocole Ren vers le réseau Bitcoin, une voie de blanchiment couramment utilisée par les hackers d’AppleJeus. Ces BTC sont restés inactifs pendant une longue période, jusqu’à ce qu’ils soient récemment détectés en train d’être transférés à nouveau via la plateforme de mixage Mixero.

Les chercheurs ont également noté que ces fonds ont été mélangés avec ceux provenant d’autres événements de piratage, notamment Deribit et Tower Capital, afin de dissimuler leur origine. Plus de 30 millions de dollars en Bitcoin restent encore inutilisés.

Malgré la clarté des preuves on-chain, DWF Labs n’a toujours pas répondu publiquement, ce qui suscite des critiques dans l’industrie. Le célèbre enquêteur en cryptographie ZachXBT a commenté : « DWF cache-t-il 44 millions de dollars piratés ? Je ne suis pas du tout surpris. »

La menace persistante des hackers nord-coréens pour l’industrie crypto mondiale

Cet incident met en évidence la vulnérabilité de l’industrie de la cryptographie face aux cybermenaces. Selon un rapport de BeInCrypto, entre 2024 et septembre 2025, le groupe de hackers nord-coréens aurait dérobé environ 2,83 milliards de dollars d’actifs numériques dans le monde.

Le groupe le plus représentatif est Lazarus, qui a orchestré plusieurs attaques majeures, notamment contre des plateformes centralisées. Ces hackers ciblent non seulement l’infrastructure cryptographique, mais utilisent aussi de fausses demandes d’emploi pour infiltrer des entreprises Web3, en recourant à des techniques telles que le phishing et les logiciels malveillants pour étendre leur portée.

Ces dernières années, les méthodes des hackers nord-coréens sont devenues de plus en plus sophistiquées, combinant ingénierie sociale et techniques de chaines de blocs pour le blanchiment. Cela pose des défis sans précédent pour la gestion des risques et la transparence réglementaire dans le secteur.

Impact sectoriel et leçons de sécurité

L’incident impliquant DWF Labs rappelle aux acteurs du secteur cryptographique :

  1. Les signatures multiples et la séparation des fonds dans des portefeuilles froids restent essentiels pour prévenir le vol de fonds ;
  2. La surveillance en temps réel des transactions on-chain est cruciale pour détecter les menaces potentielles ;
  3. Un mécanisme de divulgation transparent permet de maintenir la confiance des investisseurs ;
  4. L’examen de l’historique des transactions des partenaires et des portefeuilles de projets peut réduire le risque d’attaques en chaîne.

Par ailleurs, cet incident a également relancé la réflexion réglementaire sur la sécurité des market makers (faiseurs de marché). Avec l’afflux croissant de capitaux institutionnels dans la cryptographie, la transparence et la conformité deviennent des critères clés pour la survie du secteur.

Conclusion

Les rumeurs d’une attaque de 44 millions de dollars contre DWF Labs révèlent les vulnérabilités de sécurité et le manque de transparence dans l’industrie cryptographique. Dans un contexte où les cyberattaques de niveau national deviennent plus fréquentes, les entreprises qui ignorent la sécurité et la conformité risquent une crise de confiance accrue. Face à l’évolution constante des techniques des hackers nord-coréens, renforcer la traçabilité on-chain, améliorer la gestion interne des risques et accroître la transparence en matière de sécurité seront essentiels pour assurer un développement stable de l’écosystème cryptographique.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le New York Times relance le « mystère de l’identité de Satoshi Nakamoto », Adam Back est visé après quoi il clarifie rapidement

Auteur : Nancy, PANews L’identité réelle de Satoshi Nakamoto demeure le mystère qui perdure depuis 17 ans dans le monde crypto. Les spéculations autour de ce pseudonyme n’ont jamais cessé : des cryptographes aux fondateurs d’entreprises, divers candidats ont été tour à tour avancés, mais il manque toujours des preuves décisives capables de trancher définitivement la question. Récemment, le New York Times a publié une enquête de plus de dix mille mots. À partir de multiples comparaisons fondées sur le style linguistique, les trajectoires techniques et le contexte historique, le journal a classé Adam Back, le PDG de Blockstream, comme le candidat le plus solide à la paternité de Satoshi Nakamoto. Cependant, cette affirmation a été rapidement et clairement démentie par l’intéressé lui-même, et les arguments correspondants ont été largement remis en cause par l’industrie, au point d’être jugés difficiles à étayer. La controverse sur l’identité de Satoshi Nakamoto reprend de plus belle, et l’enquête de plus de dix mille mots cible Adam Back Dans le cadre de cette enquête, le journaliste du New York Times John Carreyrou a passé plus d’un an à examiner en profondeur des décennies de dossiers, ainsi que des listes de diffusion d’e-mails de la cryptographie punk, afin de

区块客Il y a 3m

Une société de cryptomonnaie cotée aux États-Unis, Exodus, poursuit le W3C et lui demande de respecter l’accord d’acquisition.

La société d’investissement Exodus Movement, du secteur des crypto-monnaies et cotée sur le marché des valeurs US, a déposé le 13 avril un recours auprès du tribunal de l’État du Delaware, demandant à W3C Corp et à son PDG de respecter l’accord d’achat d’actions de 2025 et d’accélérer la finalisation de la transaction. Exodus a déjà obtenu l’approbation de l’autorité britannique de régulation financière et prévoit de faire avancer l’acquisition par le biais du procès et de l’exécution de droits garantis.

GateNewsIl y a 4m

Le Bitcoin baisse jusqu’à 71 000 dollars, et les ETF spot ont enregistré une entrée nette d’environ 1 milliard de dollars la semaine dernière

Le prix du Bitcoin et d’Ethereum fluctue le 13 avril, tandis que l’ensemble du marché des cryptomonnaies est en baisse. Sous l’effet des tensions au Moyen-Orient, le prix du pétrole brut remonte. Des flux entrants de plus de 1 milliard de dollars vers des ETF Bitcoin, mais les adresses en perte latente restent majoritaires, et les contrats à terme ouverts diminuent nettement.

GateNewsIl y a 7m

La star de la musique G. Love perd 5,9 bitcoins dans une stupéfiante arnaque sur l’App Store

_Le musicien G. Love perd 5,9 BTC dans une escroquerie d’application Ledger factice, soulevant de sérieuses inquiétudes concernant la sécurité des cryptos et la sensibilisation des utilisateurs dans le monde entier._ Une grande arnaque crypto a touché Garrett Dutton, largement connu sous le nom de G. Love. Le chanteur américain a perdu 5,9 Bitcoin d’une valeur d’environ 420 000. La perte est survenue lorsqu’il t

LiveBTCNewsIl y a 9m

L’opérateur de pool minier Bitcoin Foundry lance un pool minier pour Zcash, qui représente près d’un tiers de la production nouvellement créée

Foundry a lancé le 13 avril un nouveau pool minier pour Zcash afin de répondre aux besoins des institutions en matière de monnaies de confidentialité, ce qui a attiré plusieurs mineurs. La production représente près d’un tiers des nouveaux Zcash sur l’ensemble du réseau. Zcash, basé sur la technologie des preuves à connaissance nulle, est encore plus prisé par les institutions, et son prix a augmenté de plus de 75 % sur une période glissante de 30 jours.

GateNewsIl y a 21m
Commentaire
0/400
Aucun commentaire