Hack Bybit à 352M$ : le CEO de Bitget pointe le groupe Lazarus de Corée du Nord
Le CEO de Bitget confirme la maîtrise des pertes après le hack à 352M$ et désigne le groupe Lazarus nord-coréen comme très probable responsable.
Un piratage massif de 352 millions de dollars a frappé l’écosystème crypto, et les regards se tournent désormais vers Pyongyang. Le CEO de Bitget a pris la parole pour confirmer que les pertes sont contenues — mais aussi pour désigner un suspect de taille : le groupe Lazarus, bras armé cybernétique de la Corée du Nord.
Derrière ce chiffre vertigineux se cache une opération d’une sophistication rare, caractéristique d’un acteur étatique rodé aux grandes exploitations crypto. Voici ce que l’on sait.
352 millions de dollars dérobés : ce que l’on sait de l’attaque
Le hack, dont l’ampleur place cet incident parmi les plus importants de l’histoire récente de la crypto, a déclenché une réaction immédiate de la part de Bitget. Le CEO de la plateforme a publiquement confirmé que les mécanismes de containment des pertes ont été activés et que la situation est désormais sous contrôle. Aucun détail technique précis sur le vecteur d’attaque n’a encore été divulgué officiellement, mais les premiers éléments d’analyse on-chain pointent vers une compromission de clés privées ou d’infrastructure de signature.
Ce type d’attaque — ciblant directement les couches de sécurité les plus profondes d’un exchange — est la signature opérationnelle du groupe Lazarus. Les fonds dérobés ont été rapidement dispersés à travers plusieurs adresses, une technique de layering bien documentée dans les précédents rapports du Chainalysis et de l’ONU sur les activités cybercriminelles nord-coréennes.
À ce stade, les enquêtes on-chain menées par plusieurs firmes de sécurité blockchain sont en cours pour tenter de tracer les flux et potentiellement geler une partie des actifs sur des exchanges centralisés partenaires.
Lazarus Group : le suspect numéro un des grands hacks crypto
Le groupe Lazarus n’est pas un inconnu dans l’univers crypto. Selon les données compilées par Chainalysis, ce collectif de hackers affilié à l’État nord-coréen aurait dérobé plus de 3 milliards de dollars en cryptomonnaies entre 2017 et 2023. Parmi leurs faits d’armes les plus notables : le hack du bridge Ronin Network (625M$) en 2022 et l’attaque contre Harmony Horizon (100M$).
Leur mode opératoire est désormais bien identifié : ingénierie sociale ciblant les développeurs, exploitation de failles dans les smart contracts ou les infrastructures de custody, puis blanchiment via des mixeurs comme Tornado Cash ou des chaînes intermédiaires. Le CEO de Bitget a déclaré que l’implication de Lazarus est « très probable », une formulation prudente mais lourde de sens dans le contexte géopolitique actuel.
Cette attribution, même non officielle, soulève une question structurelle pour l’industrie : face à des acteurs étatiques disposant de ressources quasi illimitées, les standards de sécurité actuels des exchanges centralisés sont-ils suffisants ? Les régulateurs américains et européens pourraient s’emparer de cet incident pour accélérer les exigences en matière de cybersécurité pour les plateformes crypto.
Quelles conséquences pour la confiance dans les exchanges centralisés ?
Chaque hack de cette envergure ravive le débat fondamental entre custody centralisée et self-custody. Si Bitget affirme avoir contenu les pertes — ce qui suggère que les fonds des utilisateurs ne sont pas directement impactés grâce aux réserves de l’exchange — la réputation du secteur en prend un coup supplémentaire. La confiance des investisseurs institutionnels, déjà fragilisée par les épisodes FTX et Celsius, reste un actif précieux et difficile à reconstruire.
Du côté du marché, ce type d’événement génère généralement une volatilité à court terme sur les actifs concernés, avec des retraits massifs sur les plateformes perçues comme vulnérables. Les utilisateurs sont de plus en plus nombreux à migrer temporairement vers des solutions de cold wallet dans les heures suivant une annonce de breach majeur.
L’incident rappelle également l’urgence pour les exchanges de renforcer leurs protocoles de multi-signature, de MPC (Multi-Party Computation) et d’audits de sécurité tiers réguliers — des standards que les acteurs les plus sérieux du marché adoptent progressivement, mais pas encore universellement.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.