Bybit obtient le soutien du tribunal pour retracer les fonds du piratage lié à la Corée du Nord de 1,5 milliard de dollars
Points clés
- •Un juge fédéral américain a accordé à Bybit le 19 juin un droit de communication accélérée pour retracer des actifs volés lors du piratage de 1,5 milliard de dollars attribué au Lazarus Group de Corée du Nord.
- •Bybit a indiqué qu’au 18 juin, 90,2 % des fonds volés étaient devenus introuvables, tandis que seulement 9,8 % avaient été retracés jusqu’à des portefeuilles identifiables et qu’environ 75,5 millions de dollars avaient été gelés ou récupérés.
- •Le piratage du 21 février 2025 a été mené en compromettant l’infrastructure de Safe Wallet via des identifiants de développeur volés, et le FBI a formellement attribué le vol à la Corée du Nord cinq jours plus tard.
- •Bybit demande la restitution des actifs volés ainsi que des dommages-intérêts compensatoires, punitifs et triplés au titre du RICO Act, une loi généralement utilisée contre le crime organisé.
- •Le tribunal a émis une ordonnance restrictive temporaire le 19 juin, l’a renouvelée le 16 juillet et a partiellement accordé une injonction préliminaire le 30 juillet afin d’empêcher les défendeurs de transférer des actifs traçables.

Des dossiers judiciaires américains rendus publics jeudi montrent qu’un juge fédéral a soutenu les efforts de la plateforme d’échange crypto Bybit pour retracer des actifs volés lors du piratage lié à la Corée du Nord d’une valeur de 1,5 milliard de dollars, en accordant à l’entreprise une communication accélérée.
Selon ces documents, Bybit a déposé la plainte sous scellés le 18 juin contre la Corée du Nord, son Reconnaissance General Bureau, le Lazarus Group et 20 défendeurs non identifiés. Le tribunal a fait droit à la demande de Bybit de communication accélérée le 19 juin.
Le Lazarus Group est une unité de piratage soutenue par l’État nord-coréen, sanctionnée par le Trésor américain en 2019. Il a été lié à plusieurs vols majeurs de cryptomonnaies, notamment l’exploit du Ronin Network d’environ 620 millions de dollars en 2022.
Cette mesure de communication offre à Bybit une voie pratique pour identifier les intermédiaires présumés et poursuivre une petite partie des actifs volés qui restent traçables, plutôt que de s’appuyer uniquement sur un jugement contre la Corée du Nord.
Dans sa plainte, Bybit a allégué que certains actifs traçables étaient parvenus à des plateformes d’échange opérant ou maintenant une infrastructure aux États-Unis. L’entreprise a demandé l’identité des titulaires de comptes, les soldes et l’historique des transactions, indiquant que certaines plateformes avaient signalé qu’elles coopéreraient après réception d’une ordonnance du tribunal.
Bybit affirme que 90 % des fonds volés sont devenus introuvables
Bybit a également obtenu le 19 juin une ordonnance restrictive temporaire empêchant les défendeurs non identifiés de transférer certains actifs traçables. Le tribunal a renouvelé cette ordonnance le 16 juillet et a partiellement fait droit à la demande de Bybit pour une injonction préliminaire le 30 juillet. Certaines pièces et autres documents restent sous scellés.
Au moment du dépôt du 18 juin, Bybit a déclaré que 90,2 % des actifs volés étaient devenus introuvables après être passés par des mixers, des ponts inter-chaînes et des négociants de gré à gré. Les 9,8 % restants avaient été retracés jusqu’à des portefeuilles identifiables, dont 5,3 % du total, soit environ 75,5 millions de dollars, qui avaient été gelés ou récupérés.
Ces chiffres marquent une forte baisse par rapport à plus d’un an auparavant, lorsque le PDG de Bybit, Ben Zhou, avait indiqué à l’époque que 68,57 % des fonds restaient traçables. Des enquêteurs des Nations unies ont à plusieurs reprises documenté l’utilisation par la Corée du Nord de cryptomonnaies volées comme source de revenus dans un contexte de lourdes sanctions internationales.
Related: Bybit a fait un « lent mais régulier retour » en 2025 après un piratage massif : CoinGecko
Le piratage a eu lieu le 21 février 2025, après que des attaquants ont compromis l’infrastructure de Safe Wallet. Des enquêteurs en criminalistique ont indiqué que des identifiants compromis appartenant à un développeur de Safe ont permis aux attaquants d’injecter du code malveillant dans son infrastructure cloud. Le FBI a attribué le vol à la Corée du Nord le 26 février 2025.
La plainte montre que Bybit demande la restitution des actifs volés, environ 1,5 milliard de dollars en dommages-intérêts compensatoires, des dommages-intérêts punitifs et des dommages triplés au titre du US Racketeer Influenced and Corrupt Organizations Act, une loi généralement utilisée contre le crime organisé qui permet aux demandeurs de réclamer jusqu’à trois fois le montant des dommages réels.
Magazine: 10 weirdest things ever tokenized... including farts