Des rumeurs indiquent que DWF Labs a été attaqué par le groupe de hackers AppleJeus de la Corée du Nord, avec un vol de 44 millions de dollars dévoilé

MarketWhisper
BTC-4,14%
USDC0,01%
YGG-4,38%

Les analystes on-chain ont révélé que le market maker en cryptomonnaies DWF Labs aurait été victime d’une attaque majeure en septembre 2022, avec une perte estimée à 44 millions de dollars. Cette attaque serait liée à l’organisation de hackers nord-coréens AppleJeus, qui a déjà mené plusieurs cyberattaques de niveau national contre l’industrie de la cryptographie. Les stablecoins volés ont ensuite été convertis en (BTC) et transférés via le service de mixage Mixero. En novembre 2025, DWF Labs n’a toujours pas publié de déclaration officielle à ce sujet, ce qui suscite des doutes sur sa transparence et sa sécurité.

DWF Labs aurait été attaqué par AppleJeus, avec une perte supérieure à 44 millions de dollars

Des chercheurs en sécurité on-chain ont révélé sur X (anciennement Twitter) que DWF Labs aurait été ciblé par l’organisation de hackers nord-coréens AppleJeus en septembre 2022. Les attaquants ont compromis l’adresse 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, dérobant une grande quantité de stablecoins USDC et USDT.

Les chercheurs ont indiqué : « Cette adresse victime peut être directement reliée à DWF Labs via l’historique des transactions avant l’attaque. » Selon les données on-chain, DWF Labs aurait utilisé ce portefeuille pour transférer des fonds vers le coffre-fort de Yield Guild Games (YGG), destiné à l’achat OTC (over the counter) de jetons. Par la suite, ces jetons YGG ont été envoyés à une adresse appartenant publiquement à DWF Labs.

De plus, le 15 septembre 2022, DWF Labs a annoncé une coopération stratégique avec MagnifyCash (anciennement NFTY Finance), et cette même adresse d’attaque a effectué une transaction avec ce projet le jour même, renforçant ainsi leur lien.

Détails de l’attaque : fuite de clés privées et transferts multiples

Les données on-chain montrent que l’attaquant a commencé à transférer des actifs le 22 septembre 2022, utilisant des méthodes telles que la fuite de clés privées et le vol de crédentiels de connexion aux échanges.

Les fonds ont été dérobés en plusieurs fois sur plusieurs heures (de 0h04 à 5h59), sans intervention pour les arrêter. Le lendemain matin (23 septembre à 0h59), une nouvelle opération de transfert a été effectuée.

Les fonds volés ont été ensuite bridgés via le protocole Ren vers le réseau Bitcoin, une voie de blanchiment couramment utilisée par les hackers d’AppleJeus. Ces BTC sont restés inactifs pendant une longue période, jusqu’à ce qu’ils soient récemment détectés en train d’être transférés à nouveau via la plateforme de mixage Mixero.

Les chercheurs ont également noté que ces fonds ont été mélangés avec ceux provenant d’autres événements de piratage, notamment Deribit et Tower Capital, afin de dissimuler leur origine. Plus de 30 millions de dollars en Bitcoin restent encore inutilisés.

Malgré la clarté des preuves on-chain, DWF Labs n’a toujours pas répondu publiquement, ce qui suscite des critiques dans l’industrie. Le célèbre enquêteur en cryptographie ZachXBT a commenté : « DWF cache-t-il 44 millions de dollars piratés ? Je ne suis pas du tout surpris. »

La menace persistante des hackers nord-coréens pour l’industrie crypto mondiale

Cet incident met en évidence la vulnérabilité de l’industrie de la cryptographie face aux cybermenaces. Selon un rapport de BeInCrypto, entre 2024 et septembre 2025, le groupe de hackers nord-coréens aurait dérobé environ 2,83 milliards de dollars d’actifs numériques dans le monde.

Le groupe le plus représentatif est Lazarus, qui a orchestré plusieurs attaques majeures, notamment contre des plateformes centralisées. Ces hackers ciblent non seulement l’infrastructure cryptographique, mais utilisent aussi de fausses demandes d’emploi pour infiltrer des entreprises Web3, en recourant à des techniques telles que le phishing et les logiciels malveillants pour étendre leur portée.

Ces dernières années, les méthodes des hackers nord-coréens sont devenues de plus en plus sophistiquées, combinant ingénierie sociale et techniques de chaines de blocs pour le blanchiment. Cela pose des défis sans précédent pour la gestion des risques et la transparence réglementaire dans le secteur.

Impact sectoriel et leçons de sécurité

L’incident impliquant DWF Labs rappelle aux acteurs du secteur cryptographique :

  1. Les signatures multiples et la séparation des fonds dans des portefeuilles froids restent essentiels pour prévenir le vol de fonds ;
  2. La surveillance en temps réel des transactions on-chain est cruciale pour détecter les menaces potentielles ;
  3. Un mécanisme de divulgation transparent permet de maintenir la confiance des investisseurs ;
  4. L’examen de l’historique des transactions des partenaires et des portefeuilles de projets peut réduire le risque d’attaques en chaîne.

Par ailleurs, cet incident a également relancé la réflexion réglementaire sur la sécurité des market makers (faiseurs de marché). Avec l’afflux croissant de capitaux institutionnels dans la cryptographie, la transparence et la conformité deviennent des critères clés pour la survie du secteur.

Conclusion

Les rumeurs d’une attaque de 44 millions de dollars contre DWF Labs révèlent les vulnérabilités de sécurité et le manque de transparence dans l’industrie cryptographique. Dans un contexte où les cyberattaques de niveau national deviennent plus fréquentes, les entreprises qui ignorent la sécurité et la conformité risquent une crise de confiance accrue. Face à l’évolution constante des techniques des hackers nord-coréens, renforcer la traçabilité on-chain, améliorer la gestion interne des risques et accroître la transparence en matière de sécurité seront essentiels pour assurer un développement stable de l’écosystème cryptographique.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

CleanSpark vend 553 BTC pour 36,6 millions de dollars en février alors que les mineurs liquident du Bitcoin

Bitcoin (CRYPTO : BTC) les mineurs ont fait face à une double dynamique en février : optimisation des flux de trésorerie par la vente d'actifs, parallèlement à une expansion agressive de la capacité pour soutenir les charges de travail des centres de données alimentés par l'IA. CleanSpark a annoncé avoir vendu 553 BTC issus de sa production de février pour environ 36,6 millions de dollars, tout en minant 568 B

CryptoBreakingIl y a 2h

Ripple étend le trading institutionnel avec Coinbase Derivatives : contrats à terme sur BTC, ETH, SOL et XRP

Ripple a ajouté Coinbase BTC, ETH, XRP et SOL futures à Ripple Prime, sa plateforme qui a liquidé plus de $3 billions en 2025. Les transactions sont traitées via Nodal Clear, offrant aux institutions un accès 24/7 aux futures cryptographiques réglementés par la CFTC aux États-Unis. Ripple a ajouté Coinbase Derivatives’

CryptoNewsFlashIl y a 3h

Bitcoin chute à 68 000 $ alors que le conflit au Moyen-Orient et les données sur l'emploi aux États-Unis déclenchent une vente massive

Bitcoin a abandonné son niveau de support de 70 000 $, déclenchant un recul plus large du marché crypto qui a effacé $329 millions de positions à effet de levier. Cette baisse a été alimentée par une tempête parfaite de pressions géopolitiques et macroéconomiques. Effacement des « gains de guerre » La résilience de Bitcoin en milieu de semaine

CoinpediaIl y a 4h
Commentaire
0/400
Aucun commentaire