Bybit poursaute la Corée du Nord et le groupe Lazarus pour le piratage de 1,5 milliard de dollars et obtient une ordonnance de gel des actifs volés
Points clés
- •Bybit a déposé une plainte civile devant le tribunal de district des États-Unis pour le district de Columbia contre la Corée du Nord, son Bureau de reconnaissance générale et le groupe Lazarus, en lien avec le vol de 1,5 milliard de dollars perpétré en février 2025.
- •Un juge fédéral a accordé une injonction préliminaire interdisant le transfert des actifs volés identifiés et a déterminé que Bybit est susceptible de gagner sur le fond de l'affaire.
- •Les attaquants ont soutiré environ 500 000 ETH d'un portefeuille froid de Bybit en manipulant une interface de signature pour afficher des adresses de destination correctes tout en modifiant la logique sous-jacente du portefeuille.
- •Environ 48,4 millions de dollars ont été récupérés et 30,5 millions de dollars ont été gelés sur plus de 28 plateformes d'échange et dépositaires, représentant ensemble environ 5 % du montant total volé.
- •La désignation de la Corée du Nord comme État sponsor du terrorisme offre une voie juridique, en vertu de certaines lois américaines, permettant à Bybit de poursuivre la nation souveraine devant un tribunal fédéral.

La plateforme d'échange de cryptomonnaies Bybit a déposé une plainte civile contre la République populaire démocratique de Corée (RPDC), son Bureau de reconnaissance générale et le groupe Lazarus devant le tribunal de district des États-Unis pour le district de Columbia, en lien avec le vol de 1,5 milliard de dollars perpétré contre la plateforme en février 2025. Des individus et entités non identifiés détenant ou transférant les fonds volés sont désignés comme défendeurs John Doe.
Un juge a accordé une injonction préliminaire interdisant le transfert ou la dissipation des actifs volés identifiés pendant la durée de la procédure, et a estimé que Bybit était susceptible de gagner sur le fond, a indiqué la plateforme vendredi. En accordant une ordonnance restrictive temporaire antérieure, le tribunal a qualifié le vol de l'un des plus importants de l'histoire de l'industrie de la cryptomonnaie.
Le groupe Lazarus est l'organisation de piratage liée à l'État que les autorités américaines accusent d'être responsable de l'attaque. Le groupe a été associé à une série de vols majeurs de cryptomonnaies, notamment la brèche de 620 millions de dollars sur le Ronin Network en 2022, et des rapports du groupe d'experts des Nations Unies ont documenté la dépendance croissante de Pyongyang à l'égard du vol de cryptomonnaies pour contourner les sanctions internationales et financer des programmes d'armement.
« C'était une attaque contre la confiance dans notre industrie », a déclaré Ben Zhou, cofondateur et PDG de Bybit, dans une déclaration jeudi, ajoutant que la plateforme avait travaillé avec des enquêteurs, des plateformes d'échange, des régulateurs et des forces de l'ordre avant de se tourner vers les tribunaux.
Bybit a indiqué qu'environ 48,4 millions de dollars avaient été récupérés et environ 30,5 millions de dollars gelés sur plus de 28 plateformes d'échange et dépositaires, représentant ensemble environ 5 % du montant total volé.
Déroulement de l'attaque
Les attaquants ont soutiré environ 500 000 ETH d'un portefeuille froid de Bybit en février 2025 après avoir manipulé une interface de signature qui affichait l'adresse de destination correcte aux approbateurs tout en modifiant la logique sous-jacente du portefeuille. Zhou avait déclaré à l'époque que la plateforme restait solvable et pouvait couvrir la perte.
En avril, Zhou a rapporté qu'environ 69 % des fonds demeuraient traçables, 28 % étaient devenus introuvables et 4 % avaient été gelés. La majeure partie de l'Ethereum volé avait été convertie en Bitcoin via Thorchain et acheminée à travers des mixeurs, notamment Wasabi, Tornado Cash et Railgun. Les échanges cross-chain via des protocoles décentralisés et des mixeurs de confidentialité sont devenus une voie de blanchiment standard pour les cryptomonnaies volées, fragmentant les fonds à travers plusieurs blockchains et rendant la récupération dépendante de la coopération de plateformes réparties dans diverses juridictions.
En juin, les autorités grecques ont tracé une partie des fonds jusqu'à un portefeuille sur une plateforme d'échange nationale et ont émis une ordonnance de saisie.
Coopération en cours
Bybit a indiqué que l'affaire civile se déroule en parallèle d'enquêtes criminelles et que la plateforme continue de partager des renseignements blockchain avec des agences, dont le FBI. La plateforme a cité le démantèlement de la plateforme d'échange eXch par l'Allemagne et la perturbation de Cryptomixer.io par les autorités allemandes et suisses comme preuves de cette coopération.
Poursuivre une nation souveraine devant un tribunal fédéral américain pour vol de cryptomonnaies est inhabituel, bien que la désignation de la RPDC comme État sponsor du terrorisme crée une voie juridique pour de telles réclamations en vertu de certaines lois américaines.
La procédure est en cours.