Des rumeurs indiquent que DWF Labs a été attaqué par le groupe de hackers AppleJeus de la Corée du Nord, avec un vol de 44 millions de dollars dévoilé

MarketWhisper
BTC3,82%
USDC0,01%
YGG5,17%

Les analystes on-chain ont révélé que le market maker en cryptomonnaies DWF Labs aurait été victime d’une attaque majeure en septembre 2022, avec une perte estimée à 44 millions de dollars. Cette attaque serait liée à l’organisation de hackers nord-coréens AppleJeus, qui a déjà mené plusieurs cyberattaques de niveau national contre l’industrie de la cryptographie. Les stablecoins volés ont ensuite été convertis en (BTC) et transférés via le service de mixage Mixero. En novembre 2025, DWF Labs n’a toujours pas publié de déclaration officielle à ce sujet, ce qui suscite des doutes sur sa transparence et sa sécurité.

DWF Labs aurait été attaqué par AppleJeus, avec une perte supérieure à 44 millions de dollars

Des chercheurs en sécurité on-chain ont révélé sur X (anciennement Twitter) que DWF Labs aurait été ciblé par l’organisation de hackers nord-coréens AppleJeus en septembre 2022. Les attaquants ont compromis l’adresse 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, dérobant une grande quantité de stablecoins USDC et USDT.

Les chercheurs ont indiqué : « Cette adresse victime peut être directement reliée à DWF Labs via l’historique des transactions avant l’attaque. » Selon les données on-chain, DWF Labs aurait utilisé ce portefeuille pour transférer des fonds vers le coffre-fort de Yield Guild Games (YGG), destiné à l’achat OTC (over the counter) de jetons. Par la suite, ces jetons YGG ont été envoyés à une adresse appartenant publiquement à DWF Labs.

De plus, le 15 septembre 2022, DWF Labs a annoncé une coopération stratégique avec MagnifyCash (anciennement NFTY Finance), et cette même adresse d’attaque a effectué une transaction avec ce projet le jour même, renforçant ainsi leur lien.

Détails de l’attaque : fuite de clés privées et transferts multiples

Les données on-chain montrent que l’attaquant a commencé à transférer des actifs le 22 septembre 2022, utilisant des méthodes telles que la fuite de clés privées et le vol de crédentiels de connexion aux échanges.

Les fonds ont été dérobés en plusieurs fois sur plusieurs heures (de 0h04 à 5h59), sans intervention pour les arrêter. Le lendemain matin (23 septembre à 0h59), une nouvelle opération de transfert a été effectuée.

Les fonds volés ont été ensuite bridgés via le protocole Ren vers le réseau Bitcoin, une voie de blanchiment couramment utilisée par les hackers d’AppleJeus. Ces BTC sont restés inactifs pendant une longue période, jusqu’à ce qu’ils soient récemment détectés en train d’être transférés à nouveau via la plateforme de mixage Mixero.

Les chercheurs ont également noté que ces fonds ont été mélangés avec ceux provenant d’autres événements de piratage, notamment Deribit et Tower Capital, afin de dissimuler leur origine. Plus de 30 millions de dollars en Bitcoin restent encore inutilisés.

Malgré la clarté des preuves on-chain, DWF Labs n’a toujours pas répondu publiquement, ce qui suscite des critiques dans l’industrie. Le célèbre enquêteur en cryptographie ZachXBT a commenté : « DWF cache-t-il 44 millions de dollars piratés ? Je ne suis pas du tout surpris. »

La menace persistante des hackers nord-coréens pour l’industrie crypto mondiale

Cet incident met en évidence la vulnérabilité de l’industrie de la cryptographie face aux cybermenaces. Selon un rapport de BeInCrypto, entre 2024 et septembre 2025, le groupe de hackers nord-coréens aurait dérobé environ 2,83 milliards de dollars d’actifs numériques dans le monde.

Le groupe le plus représentatif est Lazarus, qui a orchestré plusieurs attaques majeures, notamment contre des plateformes centralisées. Ces hackers ciblent non seulement l’infrastructure cryptographique, mais utilisent aussi de fausses demandes d’emploi pour infiltrer des entreprises Web3, en recourant à des techniques telles que le phishing et les logiciels malveillants pour étendre leur portée.

Ces dernières années, les méthodes des hackers nord-coréens sont devenues de plus en plus sophistiquées, combinant ingénierie sociale et techniques de chaines de blocs pour le blanchiment. Cela pose des défis sans précédent pour la gestion des risques et la transparence réglementaire dans le secteur.

Impact sectoriel et leçons de sécurité

L’incident impliquant DWF Labs rappelle aux acteurs du secteur cryptographique :

  1. Les signatures multiples et la séparation des fonds dans des portefeuilles froids restent essentiels pour prévenir le vol de fonds ;
  2. La surveillance en temps réel des transactions on-chain est cruciale pour détecter les menaces potentielles ;
  3. Un mécanisme de divulgation transparent permet de maintenir la confiance des investisseurs ;
  4. L’examen de l’historique des transactions des partenaires et des portefeuilles de projets peut réduire le risque d’attaques en chaîne.

Par ailleurs, cet incident a également relancé la réflexion réglementaire sur la sécurité des market makers (faiseurs de marché). Avec l’afflux croissant de capitaux institutionnels dans la cryptographie, la transparence et la conformité deviennent des critères clés pour la survie du secteur.

Conclusion

Les rumeurs d’une attaque de 44 millions de dollars contre DWF Labs révèlent les vulnérabilités de sécurité et le manque de transparence dans l’industrie cryptographique. Dans un contexte où les cyberattaques de niveau national deviennent plus fréquentes, les entreprises qui ignorent la sécurité et la conformité risquent une crise de confiance accrue. Face à l’évolution constante des techniques des hackers nord-coréens, renforcer la traçabilité on-chain, améliorer la gestion interne des risques et accroître la transparence en matière de sécurité seront essentiels pour assurer un développement stable de l’écosystème cryptographique.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Dans les 2 heures suivant la concrétisation de la nouvelle de l’arrêt des hostilités entre l’Iran et Israël, sur un marché de dérivés d’un CEX, la demande nette à l’achat a atteint 2,7 milliards de dollars

Actualités Gate News : le 8 avril, d’après des données d’analystes de Darkfost, après la confirmation de l’information selon laquelle les États-Unis et l’Iran ont conclu un accord de cessez-le-feu de deux semaines, le bitcoin a enregistré, sur un marché de produits dérivés d’un certain CEX, un volume d’achats agressifs (ordres taker) en l’espace de 2 heures, atteignant 2,7 milliards de dollars. Après l’apaisement de l’événement géopolitique, le prix du bitcoin est monté à environ 71 700 dollars.

GateNewsIl y a 19m

Bitcoin atteint un sommet à 72k $ mais affiche un « faux taureau » ? La période de « stop » du protocole de cessez-le-feu s’accompagne de l’expiration des options : des courants cachés agitent le marché

Après la conclusion d’un cessez-le-feu entre les États-Unis et l’Iran, le Bitcoin a rapidement rebondi jusqu’à 72 000 dollars, montrant la sensibilité du marché aux événements macroéconomiques. Cependant, les données du marché des produits dérivés indiquent que la hausse observée provient principalement de l’apaisement du sentiment de recherche de refuge, plutôt que de nouveaux flux de capitaux, et que la volatilité implicite du marché des options a diminué, ce qui annonce une libération du risque à court terme. Les prochains jours seront décisifs : on s’attend à une importante expiration d’options sur le Bitcoin et l’Ethereum, susceptible d’influer sur l’orientation du marché.

GateNewsIl y a 1h

Le volume des transactions d’huile sur panier de l’écosystème Hyperliquid dépasse aujourd’hui celui de tous les contrats à terme perpétuels, y compris BTC.

Actualités Gate News, le 8 avril, selon le suivi de @mlmabc, les actifs de type huile combinée (Combined oil) sur la plateforme Hyperliquid ont enregistré aujourd’hui un volume de transactions supérieur à celui de tous les autres produits de contrats à terme perpétuels de cette plateforme, y compris le BTC.

GateNewsIl y a 1h

Parier 80 millions de dollars sur Cardano pour stimuler la liquidité du Bitcoin : l’objectif de 3 milliards de dollars de DeFi d’ici 2030 peut-il être tenu ?

Cardano lancera le Orion Fund en 2026, en libérant 50 millions de jetons ADA, dans le cadre d’une stratégie d’expansion axée sur l’investissement. La taille du fonds s’élève à 80 millions de dollars, l’objectif étant d’activer la liquidité du Bitcoin ; l’expansion globale de l’écosystème dépend du domaine DeFi. Par ailleurs, l’objectif de TVL on-chain de la chaîne Cardano est de 3 milliards de dollars ; la liquidité des stablecoins et la demande réelle constituent des défis clés.

GateNewsIl y a 1h

Un énorme baleine ouvre une position vendeuse sur le BTC avec un effet de levier de 40x, pour une taille de position de 14,3 millions de dollars

Actualités sur la plateforme Gate News : le 8 avril, selon les données de surveillance de Hyperinsight, un grand baleinier dont l’adresse commence par 0xec4, après avoir pris ses profits sur des positions longues, a ouvert une position short BTC avec un levier de 40x au cours de la dernière heure, au prix moyen de 71 638 dollars, pour un volume de 200 BTC, soit environ 14,3 millions de dollars, avec un prix de liquidation à 76 013 dollars.

GateNewsIl y a 1h
Commentaire
0/400
Aucun commentaire