ActualitésCryptoBybit dépose une plainte civile contre la Corée du Nord et le groupe Lazarus alors qu'un tribunal américain gèle davantage de crypto-monnaies volées

Bybit dépose une plainte civile contre la Corée du Nord et le groupe Lazarus alors qu'un tribunal américain gèle davantage de crypto-monnaies volées

Auteur: Blockonomi·

Points clés

  • Bybit a déposé une plainte civile devant un tribunal fédéral américain contre la RPDC, son Bureau de reconnaissance générale et le groupe Lazarus, dans le but de préserver et de récupérer les actifs volés lors du piratage de février 2025.
  • Un juge fédéral a accordé une injonction préliminaire empêchant le transfert, la vente ou la dissipation des actifs volés identifiés liés aux défendeurs John Doe non nommés pendant la durée de la procédure.
  • Bybit a récupéré environ 48,4 millions de dollars et gelé 30,5 millions de dollars supplémentaires répartis sur plus de 28 plateformes d'échange et dépositaires, totalisant environ 78,9 millions de dollars sur les 1,5 milliard de dollars initialement volés.
  • Le piratage s'est produit le 21 février 2025, lorsque des attaquants ont compromis l'interface utilisateur d'un portefeuille Safe utilisé pour le stockage à froid Ethereum de Bybit, trompant les signataires pour qu'ils approuvent une transaction malveillante.
  • Chainalysis estime que les hackers nord-coréens ont volé au moins 2,02 milliards de dollars en crypto-monnaies au cours de l'année 2025, soit une augmentation de 51 % par rapport à l'année précédente, l'incident de Bybit représentant la majeure partie de ce total.
Bybit dépose une plainte civile contre la Corée du Nord et le groupe Lazarus alors qu'un tribunal américain gèle davantage de crypto-monnaies volées

La réponse juridique de Bybit au piratage de février 2025 a franchi le cap du tribunal fédéral américain, ouvrant une voie supplémentaire pour la récupération des actifs. La plateforme d'échange de crypto-monnaies a déposé une plainte civile contre la République populaire démocratique de Corée (RPDC), son Bureau de reconnaissance générale et le groupe Lazarus devant le tribunal de district des États-Unis pour le district de Columbia. Un juge fédéral a accordé une injonction préliminaire couvrant les actifs volés identifiés liés à des défendeurs non nommés, bloquant les transferts, ventes ou toute autre dissipation pendant la durée de la procédure judiciaire.

Bybit indique avoir récupéré environ 48,4 millions de dollars liés au piratage et gelé 30,5 millions de dollars supplémentaires répartis sur plus de 28 plateformes d'échange et dépositaires. Le total combiné d'environ 78,9 millions de dollars ne représente qu'une fraction de la perte initiale de 1,5 milliard de dollars. La majeure partie des crypto-monnaies volées fait toujours l'objet d'efforts de traçage actifs.

Le PDG de Bybit, Ben Zhou, a annoncé cette évolution sur X :

Since the Lazarus attack in February 2025, Bybit has been working on recovery from every possible angle. Today, we took another step forward. Bybit has filed a civil lawsuit against the DPRK and the Lazarus Group, and secured a preliminary injunction freezing identified stolen… — Ben Zhou (@benbybit) August 8, 2026

La plainte fédérale vise la RPDC, le Bureau de reconnaissance générale et le groupe Lazarus

La plainte nomme la RPDC, le Bureau de reconnaissance générale et le groupe Lazarus comme défendeurs, ainsi que des individus et entités non identifiés accusés de détenir ou de transférer des crypto-monnaies volées. Le procès vise à préserver les actifs numériques récupérables pendant que Bybit poursuit ses réclamations dans le cadre de la procédure civile fédérale. Poursuivre un État-nation étranger devant un tribunal américain implique de naviguer parmi les doctrines d'immunité souveraine, bien que les désignations de sanctions américaines existantes contre la RPDC, le Bureau de reconnaissance générale et le groupe Lazarus puissent façonner le cadre juridictionnel.

L'injonction préliminaire s'applique aux actifs identifiés liés aux défendeurs non nommés, ou John Doe. Bybit indique que l'ordonnance empêche les transferts ou la dissipation pendant l'instruction de l'affaire. Le tribunal a également estimé que la plateforme d'échange avait démontré une probabilité de succès quant au fond à ce stade, bien que l'ordonnance ne détermine pas la propriété finale ni ne termine le processus de récupération.

Le piratage de Bybit s'est produit le 21 février 2025, lorsque des attaquants ont compromis l'interface utilisateur d'un portefeuille Safe (anciennement Gnosis Safe) utilisé pour le stockage à froid Ethereum de Bybit, incitant les signataires à approuver une transaction qui a redirigé près de 1,5 milliard de dollars en ether vers des adresses contrôlées par les attaquants. Chainalysis a qualifié cet incident de plus grand vol numérique de l'histoire des crypto-monnaies.

Bybit a souligné que la plainte civile ne remplace pas les enquêtes criminelles menées par les autorités américaines. La plateforme continue de partager des renseignements sur la blockchain et des éléments d'enquête avec des agences, dont le FBI, et collabore avec des sociétés d'analyse, des plateformes d'échange, des dépositaires et des partenaires internationaux d'application de la loi.

Le vol de crypto-monnaies par la Corée du Nord a atteint 2,02 milliards de dollars en 2025

Chainalysis estime que les hackers nord-coréens ont volé au moins 2,02 milliards de dollars en crypto-monnaies au cours de l'année 2025, soit une augmentation de 51 % par rapport à 2024. Cela porte le vol cumulé estimé du groupe à 6,75 milliards de dollars. Le piratage de Bybit a représenté la majeure partie de ce total annuel. Cette tendance souligne la manière dont les acteurs parrainés par un État ciblent de plus en plus les plateformes d'échange centralisées et les ponts inter-blockchains comme vecteurs principaux, avec des incidents antérieurs de grande envergure incluant le piratage du Ronin Network et l'exploit du Harmony Bridge.

Le groupe Lazarus a employé plusieurs routes de blanchiment à la suite de vols majeurs de crypto-monnaies. Chainalysis a documenté des services de pont, des protocoles de mixage et des tranches de transactions plus petites comme caractéristiques des schémas de blanchiment nord-coréens. Ces méthodes répartissent les crypto-monnaies volées sur de nombreuses adresses et de nombreux réseaux, compliquant la récupération.

Les mesures d'application de la loi ciblent l'infrastructure de blanchiment

Bybit note que des mesures d'application de la loi ont également ciblé des services prétendument utilisés pour déplacer des produits illicites. Les autorités allemandes ont démantelé la plateforme d'échange de crypto-monnaies eXch, tandis que les autorités allemandes et suisses ont par la suite perturbé Cryptomixer.io. Bybit relie ces actions à des efforts plus larges contre l'infrastructure de blanchiment liée aux fonds volés. Ces perturbations reflètent une tendance croissante des autorités à cibler les services intermédiaires plutôt que des adresses de portefeuille individuelles, comme l'ont démontré les sanctions et les démantèlements de mélangeurs tels que Tornado Cash.

Geler des crypto-monnaies volées ne les renvoie pas automatiquement à une plateforme d'échange. Les enquêteurs doivent identifier les actifs, établir des liens avec le vol et coordonner avec les plateformes détenant les fonds. Les ordonnances judiciaires peuvent ensuite restreindre les mouvements pendant que les questions de propriété et de récupération suivent leur cours dans les voies juridiques.

Bybit indique qu'elle demandera des mesures judiciaires supplémentaires au fur et à mesure de l'avancement de l'affaire, y compris de nouvelles demandes concernant des actifs déjà identifiés grâce au travail de traçage. L'injonction préliminaire couvre actuellement les actifs identifiés détenus ou déplacés par les défendeurs John Doe nommés dans la plainte. Bybit continue de tracer les portefeuilles, les transactions, les plateformes d'échange, les dépositaires et les services liés aux crypto-monnaies volées alors que l'affaire fédérale reste active.