Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Image générée par IA

La Corée du Nord vole un record de 2 milliards de dollars en cryptomonnaies en 2025

Image générée par IA

Des hackers nord-coréens ont volé un record de 2,02 milliards de dollars en cryptomonnaies en 2025, selon un nouveau rapport de Chainalysis, surpassant de 51 % le butin de l'année précédente et portant leur total à 6,75 milliards de dollars. Ces vols, qui ont représenté 60 % du total mondial de 3,4 milliards de dollars volés, ont été alimentés par moins d'attaques mais plus importantes, dont une brèche de 1,5 milliard de dollars sur l'exchange Bybit basée à Dubaï en février. Les experts attribuent ce succès à des tactiques sophistiquées comme l'infiltration d'employés IT dans des firmes crypto et l'usurpation d'identité de recruteurs.

Le rapport Chainalysis, publié le 18 décembre 2025, met en lumière un changement dans les schémas de vol de cryptomonnaies, la République populaire démocratique de Corée (RPDC) de Corée du Nord restant l'acteur de menace dominant. Malgré 74 % d'incidents confirmés en moins par rapport à 2024, les hackers de la RPDC ont obtenu des résultats disproportionnés en ciblant des services centralisés à réserves élevées. Le piratage de février de Bybit, lié par les autorités américaines au groupe d'élite Lazarus de Corée du Nord, a seul représenté 1,5 milliard de dollars en ethereum et autres actifs, marquant le plus grand vol de crypto jamais enregistré.

Les analystes blockchain notent que les opérateurs de la RPDC infiltrent de plus en plus les entreprises crypto en obtenant frauduleusement des postes IT à distance ou en se faisant passer pour des recruteurs sur des plateformes comme Upwork. « Les acteurs de menace nord-coréens obtiennent de plus en plus ces résultats disproportionnés souvent en plaçant des employés IT à l'intérieur des services crypto pour obtenir un accès privilégié », indique le rapport. Au niveau exécutif, ils simulent des pitches d'investissement pour extraire des identifiants et l'accès au système. Le chercheur en sécurité Pablo Sabbatella a estimé que 30 à 40 % des candidatures d'emploi dans les firmes crypto proviennent d'opérateurs nord-coréens.

Les schémas de blanchiment révèlent les préférences de la RPDC pour les services en chinois, les ponts cross-chain et les protocoles de mixage, avec des fonds déplacés en petites tranches de moins de 500 000 dollars sur un cycle typique de 45 jours. Cela diffère des autres cybercriminels, qui privilégient des transferts plus importants et les prêts DeFi. Les Nations Unies accusent depuis longtemps la Corée du Nord d'utiliser ces fonds pour contourner les sanctions et financer ses programmes nucléaires et balistiques.

À l'échelle mondiale, les compromissions de portefeuilles personnels ont bondi à 158 000 incidents touchant 80 000 victimes, bien que la valeur totale volée ait chuté à 713 millions de dollars. Les hacks DeFi sont restés faibles malgré l'augmentation de la valeur totale verrouillée, suggérant des mesures de sécurité améliorées, comme vu dans la réponse rapide du protocole Venus à une attaque en septembre qui a récupéré tous les fonds.

Les experts mettent en garde contre des risques persistants. « L'activité de vol de crypto de la Corée du Nord est une question de sanctions, de sécurité nationale et de crime financier », a déclaré Chris Wong, ancien agent du FBI chez TRM Labs. Le responsable de la sécurité nationale chez Chainalysis, Andrew Fierman, a souligné la nécessité d'une meilleure détection des comportements on-chain distincts de la RPDC.

Ce que les gens disent

Les discussions sur X soulignent l'alarme face aux vols record de 2,02 milliards de dollars en crypto de la Corée du Nord en 2025 selon Chainalysis, représentant 60 % des pertes mondiales dues à des hacks majeurs comme Bybit. Les utilisateurs critiquent les failles de sécurité crypto et les tactiques étatiques incluant l'infiltration IT. Les comptes de cybersécurité notent des échecs opérationnels des hackers. Certains sceptiques le comparent à la fraude quotidienne, tandis que d'autres y voient ironiquement une validation de l'utilité sans frontières de la crypto. Les appels à l'auto-custodie et à des protections renforcées dominent.

Articles connexes

US official at UN reveals North Korea's $2B crypto thefts funding nuclear weapons, illustrated with hackers, digital coins, and missiles.
Image générée par IA

US official: North Korea stole over $2B in crypto last year to fund weapons

Rapporté par l'IA Image générée par IA

Building on a Chainalysis report documenting $2.02 billion in 2025 cryptocurrency thefts by North Korean hackers, a U.S. State Department official told a U.N. meeting that Pyongyang likely stole more than $2 billion last year to support its nuclear and missile programs. The figure aligns with Multilateral Sanctions Monitoring Team findings of over $1.6 billion stolen from January to September 2025.

Les cybercriminels ont volé un record de 2,7 milliards de dollars en cryptomonnaies en 2025, selon les firmes d'analyse blockchain Chainalysis et TRM Labs. Les hackers nord-coréens ont représenté plus de 2 milliards de dollars du total, marquant une hausse de 51 % par rapport à l'année précédente. Le plus grand incident isolé a été une brèche de 1,4 milliard de dollars sur l'exchange Bybit.

Rapporté par l'IA

Les investisseurs sud-coréens ont transféré plus de 160 trillions de wons (110 milliards de dollars) des échanges crypto locaux vers des plateformes étrangères l'année dernière, motivés par des réglementations domestiques restrictives. Un rapport conjoint de Coingecko et Tiger Research a mis en lumière cette sortie, l'attribuant à des retards dans des cadres crypto plus larges. Les officiels ont reconnu le besoin de règles actualisées, mais des désaccords sur les stablecoins ont bloqué les progrès.

Après un record en 2025 d'attaques à la clé anglaise contre les détenteurs de cryptomonnaies, comme analysé précédemment, les experts prévoient davantage d'augmentations en 2026. Ces coercitions physiques pour voler des actifs numériques sont sous-déclarées au milieu des défis des forces de l'ordre et de l'adoption croissante des cryptos, met en garde TRM Labs.

Rapporté par l'IA

Blockchain analytics firm Elliptic reported a 700% spike in cryptocurrency outflows from Iran's largest exchange, Nobitex, minutes after U.S.-Israeli airstrikes hit Tehran over the weekend. The strikes killed Supreme Leader Ayatollah Ali Khamenei and targeted key sites, prompting possible capital flight via digital assets. This event highlights cryptocurrencies' role in bypassing sanctions and banking restrictions in Iran.

Des experts de la société d'intelligence blockchain NOMINIS.io ont révélé comment le régime iranien utilise les cryptomonnaies pour échapper aux sanctions occidentales, finançant des groupes proxys dans la région. En vendant du pétrole à la Russie et à la Chine contre des paiements numériques, l'Iran maintient ses flux économiques malgré les restrictions. Ce réseau facilite également des activités comme l'espionnage, comme l'illustre une récente mise en accusation israélienne.

Rapporté par l'IA

Le Corps des Gardiens de la révolution islamique iranien a transféré environ 1 milliard de dollars en cryptomonnaies via deux exchanges enregistrés au Royaume-Uni entre 2023 et 2025, contournant les sanctions occidentales. La société de blockchain TRM Labs a révélé les transactions, qui impliquaient principalement l'USDT de Tether sur le réseau Tron. Cette activité met en lumière le rôle des cryptomonnaies dans l'évasion des restrictions financières.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser