Illustration of Upbit crypto exchange cyber breach by suspected North Korean Lazarus hackers, showing digital coins leaking from building amid investigation.
Illustration of Upbit crypto exchange cyber breach by suspected North Korean Lazarus hackers, showing digital coins leaking from building amid investigation.
Image générée par IA

Groupe Lazarus nord-coréen soupçonné dans le piratage crypto d'Upbit

Image générée par IA

Le groupe de piratage nord-coréen Lazarus est soupçonné d'être à l'origine d'une récente brèche d'environ 45 milliards de wons (30,6 millions de dollars) en cryptomonnaies sur Upbit, la plus grande plateforme d'échange sud-coréenne. Les autorités prévoient une enquête sur place, tandis que l'opérateur d'Upbit, Dunamu, couvrira la perte totale avec ses propres actifs. L'incident ressemble à un piratage survenu en 2019 chez Upbit, attribué au même groupe.

Des sources gouvernementales et d'entreprises ont déclaré vendredi que le groupe Lazarus de Corée du Nord est soupçonné d'avoir volé des actifs affiliés à Solana d'une valeur de 44,5 milliards de wons chez Upbit, la plus grande plateforme d'échange de cryptomonnaies de Corée du Sud. Dunamu, l'opérateur d'Upbit, a confirmé le transfert vers une adresse de portefeuille non autorisée jeudi et s'est engagé à couvrir le montant total avec ses propres actifs.

Les autorités prévoient une enquête sur place à la plateforme, estimant que Lazarus est responsable. Un responsable gouvernemental a déclaré : « Plutôt que d'attaquer le serveur, il est possible que les pirates aient compromis les comptes des administrateurs ou se soient fait passer pour eux afin d'effectuer le transfert. »

Les méthodes rappellent un incident de 2019 où Lazarus était soupçonné d'avoir volé 58 milliards de wons en Ethereum chez Upbit. Un responsable de la sécurité a noté : « C'est la tactique de Lazarus de transférer les cryptos vers des portefeuilles sur d'autres plateformes et de tenter un blanchiment d'argent », ce qui complique le suivi.

Le piratage s'est produit alors que Pyongyang cherche à lever des fonds en raison d'une pénurie de devises étrangères. Les experts suggèrent que les pirates ont choisi jeudi pour l'attaque, après l'annonce mercredi de Naver Corp. d'acquérir Dunamu comme filiale à cent pour cent via un échange d'actions. Un autre responsable de la sécurité a remarké : « Les pirates ont une forte tendance à l'auto-promotion. »

Cet incident met en lumière les menaces cybernétiques nord-coréennes persistantes visant les cryptomonnaies, incitant les autorités sud-coréennes à renforcer leurs réponses.

Ce que les gens disent

Les utilisateurs de X discutent largement des soupçons liant le groupe Lazarus nord-coréen au piratage de 30 M$ chez Upbit, notant les similitudes avec l'incident de 2019. Les préoccupations sur les vulnérabilités des CEX dominent, avec des promotions pour la sécurité des DEX. L'engagement d'Upbit à rembourser intégralement les utilisateurs est positivement mentionné. Certains expriment un scepticisme sur l'implication nord-coréenne et questionnent les menaces persistantes. L'enquête des autorités est attendue.

Articles connexes

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Image générée par IA

La Corée du Nord vole un record de 2 milliards de dollars en cryptomonnaies en 2025

Rapporté par l'IA Image générée par IA

Des hackers nord-coréens ont volé un record de 2,02 milliards de dollars en cryptomonnaies en 2025, selon un nouveau rapport de Chainalysis, surpassant de 51 % le butin de l'année précédente et portant leur total à 6,75 milliards de dollars. Ces vols, qui ont représenté 60 % du total mondial de 3,4 milliards de dollars volés, ont été alimentés par moins d'attaques mais plus importantes, dont une brèche de 1,5 milliard de dollars sur l'exchange Bybit basée à Dubaï en février. Les experts attribuent ce succès à des tactiques sophistiquées comme l'infiltration d'employés IT dans des firmes crypto et l'usurpation d'identité de recruteurs.

La Corée du Sud prévoit des réglementations plus strictes sur les actifs numériques après un important dysfonctionnement chez l'exchange de cryptomonnaies Bithumb, qui a distribué par erreur plus de 40 milliards de dollars en bitcoin à ses clients. L'incident, révélé ce week-end, a incité les responsables à souligner la nécessité d'une surveillance renforcée. Bithumb a depuis récupéré la plupart des fonds et promis une compensation intégrale aux utilisateurs affectés.

Rapporté par l'IA

Building on a Chainalysis report documenting $2.02 billion in 2025 cryptocurrency thefts by North Korean hackers, a U.S. State Department official told a U.N. meeting that Pyongyang likely stole more than $2 billion last year to support its nuclear and missile programs. The figure aligns with Multilateral Sanctions Monitoring Team findings of over $1.6 billion stolen from January to September 2025.

Bithumb, one of South Korea's major crypto exchanges, mistakenly sent 620,000 bitcoins to 249 promotional event users but has recovered almost all of them. The error briefly dragged down bitcoin prices, prompting a regulatory inspection. The exchange pledged compensation for affected customers.

Rapporté par l'IA

À la suite de la brèche de données LastPass en 2022, la société de blockchain TRM Labs a relié plus de 35 millions de dollars en cryptomonnaies volées à des cybercriminels russes, détaillant un blanchiment sophistiqué via mixers et exchanges persistant jusqu'à fin 2025.

South Korea's presidential office is set to hold an emergency meeting on December 25 over a massive data breach at e-commerce giant Coupang. The leak affected 33.7 million customers, undermining the company's delivery model built on social trust. A former U.S. security adviser has criticized Korean scrutiny as aggressive targeting of a U.S.-listed firm.

Rapporté par l'IA

Un Sud-Coréen d'une trentaine d'années qui a blanchi 68 000 dollars en cryptomonnaies pour un gang de phishing vocal a vu sa peine avec sursis révoquée. La Haute Cour de Suwon a prononcé une peine de quatre ans de prison après qu'il a fait appel pour clémence. Le verdict met en lumière son rôle clé dans les opérations d'escroquerie.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser