Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Image générée par IA

La Corée du Nord vole un record de 2 milliards de dollars en cryptomonnaies en 2025

Image générée par IA

Des hackers nord-coréens ont volé un record de 2,02 milliards de dollars en cryptomonnaies en 2025, selon un nouveau rapport de Chainalysis, surpassant de 51 % le butin de l'année précédente et portant leur total à 6,75 milliards de dollars. Ces vols, qui ont représenté 60 % du total mondial de 3,4 milliards de dollars volés, ont été alimentés par moins d'attaques mais plus importantes, dont une brèche de 1,5 milliard de dollars sur l'exchange Bybit basée à Dubaï en février. Les experts attribuent ce succès à des tactiques sophistiquées comme l'infiltration d'employés IT dans des firmes crypto et l'usurpation d'identité de recruteurs.

Le rapport Chainalysis, publié le 18 décembre 2025, met en lumière un changement dans les schémas de vol de cryptomonnaies, la République populaire démocratique de Corée (RPDC) de Corée du Nord restant l'acteur de menace dominant. Malgré 74 % d'incidents confirmés en moins par rapport à 2024, les hackers de la RPDC ont obtenu des résultats disproportionnés en ciblant des services centralisés à réserves élevées. Le piratage de février de Bybit, lié par les autorités américaines au groupe d'élite Lazarus de Corée du Nord, a seul représenté 1,5 milliard de dollars en ethereum et autres actifs, marquant le plus grand vol de crypto jamais enregistré.

Les analystes blockchain notent que les opérateurs de la RPDC infiltrent de plus en plus les entreprises crypto en obtenant frauduleusement des postes IT à distance ou en se faisant passer pour des recruteurs sur des plateformes comme Upwork. « Les acteurs de menace nord-coréens obtiennent de plus en plus ces résultats disproportionnés souvent en plaçant des employés IT à l'intérieur des services crypto pour obtenir un accès privilégié », indique le rapport. Au niveau exécutif, ils simulent des pitches d'investissement pour extraire des identifiants et l'accès au système. Le chercheur en sécurité Pablo Sabbatella a estimé que 30 à 40 % des candidatures d'emploi dans les firmes crypto proviennent d'opérateurs nord-coréens.

Les schémas de blanchiment révèlent les préférences de la RPDC pour les services en chinois, les ponts cross-chain et les protocoles de mixage, avec des fonds déplacés en petites tranches de moins de 500 000 dollars sur un cycle typique de 45 jours. Cela diffère des autres cybercriminels, qui privilégient des transferts plus importants et les prêts DeFi. Les Nations Unies accusent depuis longtemps la Corée du Nord d'utiliser ces fonds pour contourner les sanctions et financer ses programmes nucléaires et balistiques.

À l'échelle mondiale, les compromissions de portefeuilles personnels ont bondi à 158 000 incidents touchant 80 000 victimes, bien que la valeur totale volée ait chuté à 713 millions de dollars. Les hacks DeFi sont restés faibles malgré l'augmentation de la valeur totale verrouillée, suggérant des mesures de sécurité améliorées, comme vu dans la réponse rapide du protocole Venus à une attaque en septembre qui a récupéré tous les fonds.

Les experts mettent en garde contre des risques persistants. « L'activité de vol de crypto de la Corée du Nord est une question de sanctions, de sécurité nationale et de crime financier », a déclaré Chris Wong, ancien agent du FBI chez TRM Labs. Le responsable de la sécurité nationale chez Chainalysis, Andrew Fierman, a souligné la nécessité d'une meilleure détection des comportements on-chain distincts de la RPDC.

Ce que les gens disent

Les discussions sur X soulignent l'alarme face aux vols record de 2,02 milliards de dollars en crypto de la Corée du Nord en 2025 selon Chainalysis, représentant 60 % des pertes mondiales dues à des hacks majeurs comme Bybit. Les utilisateurs critiquent les failles de sécurité crypto et les tactiques étatiques incluant l'infiltration IT. Les comptes de cybersécurité notent des échecs opérationnels des hackers. Certains sceptiques le comparent à la fraude quotidienne, tandis que d'autres y voient ironiquement une validation de l'utilité sans frontières de la crypto. Les appels à l'auto-custodie et à des protections renforcées dominent.

Articles connexes

Dramatic trading floor scene showing Bitcoin rebound to $67K amid breaking news of Ayatollah Khamenei's death in US-Israeli strikes on Iran.
Image générée par IA

Bitcoin rebounds to $67,000 after US-Israeli strikes kill Iran's Khamenei

Rapporté par l'IA Image générée par IA

Following an initial $128 billion crypto market plunge triggered by US and Israeli strikes on Iran, Bitcoin has rebounded toward $67,000 amid Iran's confirmation that the attacks killed Supreme Leader Ayatollah Ali Khamenei. Ethereum surged over 6% to near $2,000 as markets stabilized, despite oil supply fears and inflation concerns.

North Korea-linked hackers stole roughly 60 percent of all cryptocurrency losses from hacks worldwide in 2025, amounting to about $2.06 billion, according to blockchain security firm CertiK.

Rapporté par l'IA

North Korean state-backed hackers have stolen more than $6 billion in cryptocurrency since 2017, accounting for 76% of all crypto hack losses in 2026. The groups, including Lazarus and DPRK, drained $577 million from DeFi platforms in April alone. TRM Labs highlighted a shift to sophisticated tactics, including in-person social engineering.

Moldova's Anticorruption Center has alleged a $107 million cryptocurrency scheme aimed at influencing elections. Blockchain analysis firm TRM Labs identified connections to a Russia-backed operation that pays agitators using digital currencies.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser