Piratage de Bybit : comment le Lazarus Group nord-coréen a réalisé le plus grand vol de cryptomonnaies de l’histoire
Le monde des cryptomonnaies a récemment été ébranlé par le piratage de Bybit, l’une des plus grandes plateformes d’échange. Les cybercriminels ont réussi à dérober environ 401,000 ETH, d’une valeur de 1,5 milliard de dollars, dans ce qui est désormais le plus grand vol de cryptomonnaies de l’histoire.
D’après les informations de Reuters, The Guardian et Chainalysis, le FBI a officiellement attribué l’attaque au Lazarus Group nord-coréen, une organisation de pirates tristement célèbre pour ses vols de cryptomonnaies destinés à financer le programme d’armement du pays.
Cet article explique comment le piratage s’est produit, qui en est responsable et ce qu’il implique pour l’avenir de la sécurité des cryptomonnaies.
Comment le piratage de Bybit s’est-il produit ?
Bybit a été piraté le 21 février 2025, pendant un transfert de portefeuille depuis son stockage à froid — hors ligne — vers un portefeuille tiède — en ligne et utilisé pour les transactions quotidiennes.
Pendant cette opération, les pirates ont exploité une vulnérabilité, donnant l’apparence d’une transaction légitime tout en détournant les fonds vers leurs propres portefeuilles.
Méthode de l’attaque
D’après l’entreprise de sécurité blockchain Chainalysis, les pirates ont :
- Infiltré le système de Bybit – Ils ont exploité une faille dans le processus de transfert qui leur a permis de manipuler les transactions.
- Contourné les couches de sécurité – Ils ont donné à la transaction une apparence normale alors qu’ils envoyaient les fonds vers plusieurs portefeuilles inconnus.
- Blanchi les fonds – Les ETH volés ont rapidement été répartis entre diverses adresses blockchain et convertis en Bitcoin et en d’autres actifs pour compliquer leur traçage.
Qui se cache derrière le piratage ?
Le Lazarus Group nord-coréen
Le FBI a identifié le Lazarus Group nord-coréen comme le cerveau de cette attaque.
Le Lazarus Group est une unité de piratage soutenue par l’État connue pour cibler institutions financières, plateformes de cryptomonnaies et projets blockchain afin de voler des fonds au profit du programme d’armes nucléaires de la Corée du Nord.
Crimes antérieurs du Lazarus Group
Le piratage de Bybit n’est pas leur premier vol majeur de cryptomonnaies. Parmi leurs plus grands vols figurent :
- 1) Piratage de Ronin Bridge (2022) – 625 millions de dollars volés à Axie Infinity.
- 2) Piratage de Horizon Bridge (2022) – 100 millions de dollars volés à Harmony.
- 3)Piratage de CoinEx (2023) – 70 millions de dollars volés à la plateforme.
Comment les cryptomonnaies volées sont-elles utilisées ?
Les fonds dérobés serviraient à financer les programmes de missiles et d’armement de la Corée du Nord. Comme les sanctions empêchent la Corée du Nord d’accéder aux marchés financiers mondiaux, le pays s’est tourné vers le piratage comme autre source de revenus.
Réponse de Bybit : quelles mesures sont prises ?
1. Les fonds des clients sont en sécurité
Ben Zhou, CEO de Bybit, a assuré aux utilisateurs que tous les fonds des clients sont garantis à 1:1 et que la plateforme reste solvable.
2. Récompense de 140 millions de dollars
Bybit a annoncé une récompense de 140 millions de dollars pour toute personne susceptible d’aider à récupérer les fonds volés.
3. Enquêtes sur la blockchain
Bybit collabore avec des entreprises de sécurité blockchain comme Chainalysis pour suivre les fonds volés et geler les transactions suspectes.
4. Renforcement des mesures de sécurité
Pour prévenir de futures attaques, Bybit a renforcé sa sécurité, notamment grâce à :
> Des protocoles de transfert de portefeuille plus stricts
> Des audits de sécurité plus fréquents
> Des systèmes de détection de fraude améliorés
Quelles conséquences pour le secteur des cryptomonnaies ?
1. Les piratages de cryptomonnaies gagnent en sophistication
Cette attaque montre que même les plus grandes plateformes restent vulnérables. Elles doivent améliorer en permanence leur sécurité pour garder une longueur d’avance sur les pirates.
2. L’importance des portefeuilles froids
Comme l’attaque s’est produite pendant un transfert, elle confirme que les portefeuilles froids — stockage hors ligne — sont le moyen le plus sûr de conserver des cryptoactifs.
3. Les pouvoirs publics pourraient imposer des règles plus strictes
À mesure que la criminalité liée aux cryptomonnaies progresse, les gouvernements du monde entier pourraient renforcer la réglementation des plateformes afin de prévenir de futurs piratages.
4. Les utilisateurs doivent redoubler de prudence
Les investisseurs en cryptomonnaies devraient toujours :
✔ Utiliser des plateformes réputées dotées d’une sécurité robuste
✔ Conserver les actifs à long terme dans des portefeuilles froids
✔ Suivre les mises à jour de sécurité des plateformes







