Partager cet article

Radiant Capital affirme que des pirates informatiques nord-coréens sont à l'origine d'une attaque de 50 millions de dollars en octobre

Des pirates informatiques ont accédé à l’ordinateur d’un développeur en se faisant passer pour un ancien entrepreneur.

9 déc. 2024, 9:41 a.m. Traduit par IA
North Korean Supreme Leader Kim Jong Un (Getty Images)
North Korean Supreme Leader Kim Jong Un (Getty Images)

Ce qu'il:

  • La Corée du Nord est probablement derrière le piratage de Radiant Capital en octobre.
  • Les pirates ont pu accéder au système en se faisant passer pour un ancien entrepreneur.
  • Le même groupe a été lié à d’autres attaques axées sur la cryptographie.


Le protocole DeFi Radiant Capital a attribué un Exploit de 50 millions de dollarselle a été victime en octobre de pirates informatiques nord-coréens.

Selon unrapport publié le 6 décembre, les attaquants ont commencé à préparer le terrain pour l'attaque du 16 octobre à la mi-septembre, lorsqu'un message Telegram provenant de ce qui semblait être un ancien entrepreneur de confiance a été envoyé à un développeur de Radiant Capital .

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

Le message indiquait que le sous-traitant recherchait une nouvelle opportunité de carrière liée à l'audit des contrats intelligents et souhaitait obtenir un retour d'information. Il contenait un LINK vers un fichier PDF zippé, que le développeur a ouvert et partagé avec d'autres collègues.

Selon le rapport, le message proviendrait désormais d'un « acteur malveillant proche de la RPDC » se faisant passer pour l'entrepreneur. Le fichier contenait un logiciel malveillant appelé INLETDRIFT qui établissait une porte dérobée macOS persistante tout en affichant un PDF d'apparence légitime à l'utilisateur.

Radiant Capital a déclaré que les vérifications et simulations traditionnelles n'ont montré aucune divergence évidente, rendant la menace pratiquement invisible lors des étapes d'examen normales.

Grâce à l’accès aux ordinateurs, les pirates ont pu prendre le contrôle de plusieurs clés privées.

Le LINK nord-coréen a été identifié par la société de cybersécurité Mandiant, bien que l'enquête soit encore incomplète. Mandiant a déclaré penser que l'attaque avait été orchestrée par UNC4736, un groupe affilié au Bureau général de reconnaissance du pays. Il est également connu sous le nom d'AppleJeus ou Citrine Sleet.

Le groupe a été impliqué dans plusieurs autres attaques liées à des sociétés de Cryptomonnaie . Il a déjà utilisé de faux sites d'échange de Crypto pour inciter les utilisateurs à télécharger des logiciels malveillants via des liens vers des offres d'emploi et de faux portefeuilles.

L'incident fait suite à un précédent piratage informatique sans rapport avec Radiant Capital en janvier, au cours duquel il a perdu 4,5 millions de dollars.

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

ZKsync Lite to Shut Down in 2026 as Matter Labs Moves On

Sunset in San Salvador. Credit: Ricky Mejia, Unsplash

The company framed the move, happening in early 2026, as a planned sunset.

Ce qu'il:

  • Matter Labs plans to deprecate ZKsync Lite, the first iteration of its Ethereum layer-2 network, the team said in a post on X over the weekend.
  • The company framed the move, happening in early 2026, as a planned sunset for an early proof-of-concept that helped validate their zero-knowledge rollup design choices before newer systems went live.