Accueil
chevron
Actualité
chevron
Exchanges
chevron
Hack Bybit à 352M$ : le CEO de Bitget pointe le groupe Lazarus de Corée du Nord

Hack Bybit à 352M$ : le CEO de Bitget pointe le groupe Lazarus de Corée du Nord

Le CEO de Bitget confirme la maîtrise des pertes après le hack à 352M$ et désigne le groupe Lazarus nord-coréen comme très probable responsable.

Homme en capuche et masqué avec un pc sur les genoux sur un fond rouge
Copié

Un piratage massif de 352 millions de dollars a frappé l’écosystème crypto, et les regards se tournent désormais vers Pyongyang. Le CEO de Bitget a pris la parole pour confirmer que les pertes sont contenues — mais aussi pour désigner un suspect de taille : le groupe Lazarus, bras armé cybernétique de la Corée du Nord.

Derrière ce chiffre vertigineux se cache une opération d’une sophistication rare, caractéristique d’un acteur étatique rodé aux grandes exploitations crypto. Voici ce que l’on sait.

352 millions de dollars dérobés : ce que l’on sait de l’attaque

Le hack, dont l’ampleur place cet incident parmi les plus importants de l’histoire récente de la crypto, a déclenché une réaction immédiate de la part de Bitget. Le CEO de la plateforme a publiquement confirmé que les mécanismes de containment des pertes ont été activés et que la situation est désormais sous contrôle. Aucun détail technique précis sur le vecteur d’attaque n’a encore été divulgué officiellement, mais les premiers éléments d’analyse on-chain pointent vers une compromission de clés privées ou d’infrastructure de signature.

Ce type d’attaque — ciblant directement les couches de sécurité les plus profondes d’un exchange — est la signature opérationnelle du groupe Lazarus. Les fonds dérobés ont été rapidement dispersés à travers plusieurs adresses, une technique de layering bien documentée dans les précédents rapports du Chainalysis et de l’ONU sur les activités cybercriminelles nord-coréennes.

À ce stade, les enquêtes on-chain menées par plusieurs firmes de sécurité blockchain sont en cours pour tenter de tracer les flux et potentiellement geler une partie des actifs sur des exchanges centralisés partenaires.

Lazarus Group : le suspect numéro un des grands hacks crypto

Le groupe Lazarus n’est pas un inconnu dans l’univers crypto. Selon les données compilées par Chainalysis, ce collectif de hackers affilié à l’État nord-coréen aurait dérobé plus de 3 milliards de dollars en cryptomonnaies entre 2017 et 2023. Parmi leurs faits d’armes les plus notables : le hack du bridge Ronin Network (625M$) en 2022 et l’attaque contre Harmony Horizon (100M$).

Leur mode opératoire est désormais bien identifié : ingénierie sociale ciblant les développeurs, exploitation de failles dans les smart contracts ou les infrastructures de custody, puis blanchiment via des mixeurs comme Tornado Cash ou des chaînes intermédiaires. Le CEO de Bitget a déclaré que l’implication de Lazarus est « très probable », une formulation prudente mais lourde de sens dans le contexte géopolitique actuel.

Cette attribution, même non officielle, soulève une question structurelle pour l’industrie : face à des acteurs étatiques disposant de ressources quasi illimitées, les standards de sécurité actuels des exchanges centralisés sont-ils suffisants ? Les régulateurs américains et européens pourraient s’emparer de cet incident pour accélérer les exigences en matière de cybersécurité pour les plateformes crypto.

Quelles conséquences pour la confiance dans les exchanges centralisés ?

Chaque hack de cette envergure ravive le débat fondamental entre custody centralisée et self-custody. Si Bitget affirme avoir contenu les pertes — ce qui suggère que les fonds des utilisateurs ne sont pas directement impactés grâce aux réserves de l’exchange — la réputation du secteur en prend un coup supplémentaire. La confiance des investisseurs institutionnels, déjà fragilisée par les épisodes FTX et Celsius, reste un actif précieux et difficile à reconstruire.

Du côté du marché, ce type d’événement génère généralement une volatilité à court terme sur les actifs concernés, avec des retraits massifs sur les plateformes perçues comme vulnérables. Les utilisateurs sont de plus en plus nombreux à migrer temporairement vers des solutions de cold wallet dans les heures suivant une annonce de breach majeur.

L’incident rappelle également l’urgence pour les exchanges de renforcer leurs protocoles de multi-signature, de MPC (Multi-Party Computation) et d’audits de sécurité tiers réguliers — des standards que les acteurs les plus sérieux du marché adoptent progressivement, mais pas encore universellement.

Thomas

Thomas

Rédacteur web depuis de nombreuses années et spécialiste en SEO, Thomas a rejoint l'équipe d'InvestX dès le lancement du projet. Passionné par l'univers des cryptomonnaies et du Web3, Thomas s'est donné pour mission d'offrir un maximum de valeur aux lecteurs et de les initier au monde des blockchains, qu'il considère comme l'avenir de la société.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.