Un portefeuille personnel qui appartient apparemment à un cofondateur de THORChain a été compromis, entraînant une perte de plus de 1,2 million de dollars, selon le traqueur de sécurité Peckshield. Le protocole a démenti des rapports antérieurs sur les plateformes sociales affirmant que la violation affectait l'ensemble de son réseau.
La plateforme de sécurité Web3 ExVul Defender a publié sur X vendredi que l'attaquant a commencé à déplacer des fonds il y a deux jours. Apparemment, ils ont obtenu une liquidité initiale d'un mélangeur avant d'interagir avec le réseau THORChain, effectuant leurs premières transactions à 06:41:47 AM UTC mercredi.
Correction : Cet incident a impliqué l'exploitation du portefeuille personnel d'un utilisateur, et n'est pas lié à @THORChain. 🙏
— THORChain (@THORChain) 12 septembre 2025
Sur Etherscan, l'adresse du portefeuille, en collaboration avec THORChain, a émis trois offres de récompense dans les deux jours suivant le piratage, mais jusqu'à présent, l'attaquant n'a pas répondu.
ZachXBT: La victime est JP, cofondateur de THORChain
Répondant au post d'alerte de PeckShield sur X, le chercheur en sécurité blockchain ZachXBT a identifié la victime comme John-Paul Thorbjornsen, également connu sous le nom de JP, cofondateur à la fois de THORChain et de l'application de portefeuille Vultisig.
Le portefeuille appartient probablement à @jpthor, qui a eu un portefeuille privé compromis en raison d'une escroquerie de réunion fictive il y a quelques jours.
JP est l'une des personnes qui a bénéficié économiquement du blanchiment des hacks/exploitations de la RPDC.
Ainsi, c'est un peu poétique qu'il ait été détruit ici par la RPDC. pic.twitter.com/T57RRJ0bbf
— ZachXBT (@zachxbt) 12 septembre 2025
Selon ZachXBT, le portefeuille personnel de JP a été vidé d'environ 1,35 million de dollars lors d'une escroquerie par appel de réunion sur Telegram orchestrée par des hackers nord-coréens mardi.
JP, et les plateformes qui y sont liées, ont été précédemment associés à des bénéfices financiers provenant d'activités de blanchiment liées à des piratages de la Corée du Nord, y compris l'exploitation de 1,5 milliard de dollars en tokens Ethereum réalisée fin février.
“JP est l'une des personnes qui a bénéficié économiquement du blanchiment des hacks et des exploitations de la RPDC”, a écrit ZachXBT. “C'est donc un peu poétique qu'il ait été détruit ici par la RPDC.”
Les enregistrements blockchain du 9 septembre révèlent une série de mouvements de fonds depuis l'adresse du vol, qui pourraient avoir été une tentative de dissimuler la trace de l'argent. Le premier transfert a impliqué 6 233 015 jetons THORChain, qui ont été déplacés hors du portefeuille compromis il y a trois jours.
Presque immédiatement après, une autre transaction a placé 6 233 180 tokens dans une adresse marquée comme “Fake_Phishing1347722”, une étiquette associée au blanchiment et à l'obfuscation liés au phishing.
Toujours dans la journée, l'attaquant a déplacé 6,333,180 tokens à travers THORChain, suivi par d'autres 6,333,333 tokens, possiblement en faisant circuler de grandes sommes vers différentes adresses, avec un paiement plus petit de 1,250,000 tokens.
Le plus grand groupe de fonds volés, s'élevant à 2 778 345 tokens, est finalement arrivé sur le protocole Kyber, probablement échangé pour créer des couches de séparation de la source originale.
Actuellement, la majorité des fonds volés d'une valeur de 1,218 millions de dollars se trouvent dans 0x7abc09ab94d6015053f8f41b01614bb6d1cc7647, a déclaré ZachXBT sur son canal Telegram d'enquêtes.
THORChain a-t-il profité du lavage du hack ?
Les données d'Arkham Intelligence montrent que les hackers derrière l'attaque ont déplacé au moins 209,384 ETH, évalués à environ $480 millions, vers le Bitcoin. Cela représentait plus de 50 % des environ 400,000 ETH volés.
Des chercheurs blockchain ont tracé près de 1,2 milliard de dollars en crypto illégale, environ 85 % des fonds perdus, circulant à travers THORChain. Dans les premiers jours de l'incident, au moins $240 millions des revenus ont été blanchis via THORChain et échangés contre des BTC, a rapporté Arkham.
Certains concurrents ont collaboré avec les autorités pour restreindre les transactions suspectes, mais les opérateurs de THORChain ont peu ou pas fait pour bloquer les adresses, malgré des demandes formelles du FBI et d'autres agences. Les applications de portefeuille construites sur le réseau, y compris Asgardex et Vultisig, ont continué à traiter l'activité sans interruption.
Des signatures de sécurité blockchain ont suggéré que les validateurs du réseau et les développeurs de portefeuilles, dont beaucoup sont identifiables publiquement et opèrent dans des juridictions avec des exigences strictes en matière de lutte contre le blanchiment d'argent, ont réclamé des frais de plus de $12 millions pour blanchir les fonds.
“Le protocole continue de fonctionner et d'échanger malgré le chaos. En fait, il fonctionne très bien”, a supposément déclaré Thorbjornsen, défendant ses opérations. À ce moment-là, THORChain a enregistré son plus grand jour d'opérations, avec plus de $737 millions de tokens échangés à travers le réseau.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Cofondateur de THORChain identifié comme victime dans le piratage de 1,2 million de dollars lié à la Corée du Nord
SourceCryptopolitan
12 sept. 2025 12:00
Un portefeuille personnel qui appartient apparemment à un cofondateur de THORChain a été compromis, entraînant une perte de plus de 1,2 million de dollars, selon le traqueur de sécurité Peckshield. Le protocole a démenti des rapports antérieurs sur les plateformes sociales affirmant que la violation affectait l'ensemble de son réseau.
La plateforme de sécurité Web3 ExVul Defender a publié sur X vendredi que l'attaquant a commencé à déplacer des fonds il y a deux jours. Apparemment, ils ont obtenu une liquidité initiale d'un mélangeur avant d'interagir avec le réseau THORChain, effectuant leurs premières transactions à 06:41:47 AM UTC mercredi.
Sur Etherscan, l'adresse du portefeuille, en collaboration avec THORChain, a émis trois offres de récompense dans les deux jours suivant le piratage, mais jusqu'à présent, l'attaquant n'a pas répondu.
ZachXBT: La victime est JP, cofondateur de THORChain
Répondant au post d'alerte de PeckShield sur X, le chercheur en sécurité blockchain ZachXBT a identifié la victime comme John-Paul Thorbjornsen, également connu sous le nom de JP, cofondateur à la fois de THORChain et de l'application de portefeuille Vultisig.
Selon ZachXBT, le portefeuille personnel de JP a été vidé d'environ 1,35 million de dollars lors d'une escroquerie par appel de réunion sur Telegram orchestrée par des hackers nord-coréens mardi.
JP, et les plateformes qui y sont liées, ont été précédemment associés à des bénéfices financiers provenant d'activités de blanchiment liées à des piratages de la Corée du Nord, y compris l'exploitation de 1,5 milliard de dollars en tokens Ethereum réalisée fin février.
“JP est l'une des personnes qui a bénéficié économiquement du blanchiment des hacks et des exploitations de la RPDC”, a écrit ZachXBT. “C'est donc un peu poétique qu'il ait été détruit ici par la RPDC.”
Les enregistrements blockchain du 9 septembre révèlent une série de mouvements de fonds depuis l'adresse du vol, qui pourraient avoir été une tentative de dissimuler la trace de l'argent. Le premier transfert a impliqué 6 233 015 jetons THORChain, qui ont été déplacés hors du portefeuille compromis il y a trois jours.
Presque immédiatement après, une autre transaction a placé 6 233 180 tokens dans une adresse marquée comme “Fake_Phishing1347722”, une étiquette associée au blanchiment et à l'obfuscation liés au phishing.
Toujours dans la journée, l'attaquant a déplacé 6,333,180 tokens à travers THORChain, suivi par d'autres 6,333,333 tokens, possiblement en faisant circuler de grandes sommes vers différentes adresses, avec un paiement plus petit de 1,250,000 tokens.
Le plus grand groupe de fonds volés, s'élevant à 2 778 345 tokens, est finalement arrivé sur le protocole Kyber, probablement échangé pour créer des couches de séparation de la source originale.
Actuellement, la majorité des fonds volés d'une valeur de 1,218 millions de dollars se trouvent dans 0x7abc09ab94d6015053f8f41b01614bb6d1cc7647, a déclaré ZachXBT sur son canal Telegram d'enquêtes.
THORChain a-t-il profité du lavage du hack ?
Les données d'Arkham Intelligence montrent que les hackers derrière l'attaque ont déplacé au moins 209,384 ETH, évalués à environ $480 millions, vers le Bitcoin. Cela représentait plus de 50 % des environ 400,000 ETH volés.
Des chercheurs blockchain ont tracé près de 1,2 milliard de dollars en crypto illégale, environ 85 % des fonds perdus, circulant à travers THORChain. Dans les premiers jours de l'incident, au moins $240 millions des revenus ont été blanchis via THORChain et échangés contre des BTC, a rapporté Arkham.
Certains concurrents ont collaboré avec les autorités pour restreindre les transactions suspectes, mais les opérateurs de THORChain ont peu ou pas fait pour bloquer les adresses, malgré des demandes formelles du FBI et d'autres agences. Les applications de portefeuille construites sur le réseau, y compris Asgardex et Vultisig, ont continué à traiter l'activité sans interruption.
Des signatures de sécurité blockchain ont suggéré que les validateurs du réseau et les développeurs de portefeuilles, dont beaucoup sont identifiables publiquement et opèrent dans des juridictions avec des exigences strictes en matière de lutte contre le blanchiment d'argent, ont réclamé des frais de plus de $12 millions pour blanchir les fonds.
“Le protocole continue de fonctionner et d'échanger malgré le chaos. En fait, il fonctionne très bien”, a supposément déclaré Thorbjornsen, défendant ses opérations. À ce moment-là, THORChain a enregistré son plus grand jour d'opérations, avec plus de $737 millions de tokens échangés à travers le réseau.