
BlockBlasters : le jeu steam qui a volé 150 000$ en crypto à des malades
Un jeu Steam apparemment innocent cache un malware qui a volé 150 000$ en crypto, dont 32 000$ à un streamer malade du cancer. Analyse d’une attaque ciblée révoltante.
Démantèlement du réseau “Lungo Company” : 878 victimes coréennes, 15M$ volés via crypto et arnaques romantiques. Analyse d’une organisation criminale sophistiquée.
Pattaya n’est décidément plus seulement une destination touristique. Cette station balnéaire thaïlandaise vient de voir démanteler l’un des réseaux de fraude crypto les plus sophistiqués d’Asie. “Lungo Company” - un nom qui mélange les caractères chinois pour “dragon” et “grand frère” - a réussi à soutirer 15 millions de dollars à 878 victimes sud-coréennes avant que la justice ne les rattrape.
Ce qui me frappe dans cette affaire, c’est le niveau d’organisation atteint par ces criminels. Contrairement aux arnaques crypto classiques qui misent sur une seule technique, Lungo Company avait développé un véritable écosystème frauduleux multifacettes. Des équipes spécialisées dans les arnaques romantiques, d’autres dans les fausses compensations pour fuite de données, d’autres encore dans les investissements crypto bidons .
Le “PDG” de cette entreprise criminelle, surnommé “Jaryong” (encore le dragon, décidément), dirigeait ses équipes depuis un resort de Pattaya avec une discipline militaire. Confiscation des passeports, restriction des sorties, interdiction d’utiliser son téléphone personnel : ces criminels étaient traités comme des employés dans une prison dorée .
L’aspect le plus inquiétant reste leurs méthodes de blanchiment. Selon les experts interrogés par Decrypt, le groupe utilisait du “chain-hopping” - sauter d’une blockchain à l’autre pour brouiller les pistes - combiné à des réseaux OTC (over-the-counter) et des “exchanges parasites” .
Cette approche multicouche leur permettait d’éviter la surveillance réglementaire tout en liquidant rapidement leurs gains illicites. Les fonds passaient par des cartes prépayées, des casinos, et finalement vers des brokers OTC en Asie du Sud-Est, le tout coordonné via Telegram et WeChat .
L’enquête conjointe entre les polices thaïlandaise et sud-coréenne mérite d’être soulignée. Trois voyages en Thaïlande, des raids coordonnés, l’identification progressive de la hiérarchie : cette coopération internationale montre que les forces de l’ordre s’adaptent enfin aux réalités transfrontalières de la cybercriminalité .
Le fait que 21 des 25 suspects arrêtés soient actuellement détenus en Corée du Sud, avec 9 autres en attente d’extradition depuis la Thaïlande, démontre une volonté politique forte de poursuivre ces réseaux .
Cette arrestation intervient quelques semaines seulement après le démantèlement d’un autre réseau qui avait volé 28,1 millions de dollars à des célébrités et dirigeants sud-coréens . Cette récurrence n’est pas un hasard : la Corée du Sud, avec sa forte adoption crypto et sa population connectée, est devenue une cible de choix pour ces réseaux internationaux.
Plus troublant encore, l’affaire révèle aussi le hack de LuBian, une pool de minage chinoise qui s’est fait voler 127 426 BTC en décembre 2020 - soit 3,5 milliards de dollars à l’époque, près de 14,5 milliards aujourd’hui. Cette révélation tardive d’Arkham Intelligence confirme qu’il s’agit du plus gros vol de crypto confirmé de l’histoire en valeur au moment du vol.
L’affaire Lungo Company nous enseigne plusieurs choses cruciales. D’abord, les réseaux criminels crypto évoluent plus vite que les réglementations. Ensuite, la sophistication de leurs techniques de blanchiment rivalise désormais avec celle des institutions financières légitimes.
Enfin, seule une coopération internationale renforcée permet de lutter efficacement contre ces organisations. Le fait que ces criminels aient pu opérer depuis un resort thaïlandais pendant plus d’un an montre qu’il reste encore du chemin à parcourir.
Pour les utilisateurs crypto, cette affaire rappelle une règle d’or : méfiance absolue envers les propositions trop belles pour être vraies, qu’elles viennent sous forme d’investissements miracles, de compensations inattendues ou de romances en ligne. Dans le monde crypto, la vigilance n’est pas un luxe, c’est une nécessité
Un jeu Steam apparemment innocent cache un malware qui a volé 150 000$ en crypto, dont 32 000$ à un streamer malade du cancer. Analyse d’une attaque ciblée révoltante.
X a découvert que des employés étaient payés par des arnaqueurs crypto pour réactiver leurs comptes. Découvrez les détails du scandale et l'impact sur X Money.
Ledger affirme avoir trouvé une faille critique sur les wallets Tangem permettant de cracker les mots de passe 100x plus vite. Tangem minimise la menace. Décryptage d’une controverse qui agite le monde de la sécurité crypto.