ActualitésCryptoBybit poursuit la Corée du Nord et le groupe Lazarus pour le piratage de 1,5 milliard de dollars et obtient un gel des actifs

Bybit poursuit la Corée du Nord et le groupe Lazarus pour le piratage de 1,5 milliard de dollars et obtient un gel des actifs

Auteur: CoinLineup·

Points clés

  • Bybit a déposé une plainte contre la Corée du Nord et le groupe Lazarus le 7 août 2026, soit environ 18 mois après la cyberattaque de février 2025 qui a entraîné un vol de cryptomonnaies de 1,5 milliard de dollars.
  • Le FBI a attribué le piratage à des cyberacteurs nord-coréens dans un communiqué de service public daté du 26 février 2025, apportant une corroboration officielle des forces de l'ordre aux allégations de la plateforme d'échange.
  • Bybit a déjà obtenu une ordonnance judiciaire de gel des actifs, déplaçant l'attention de l'identification des portefeuilles suspects vers la préservation des fonds pour des demandes de récupération potentielles.
  • Chainalysis a relié l'attaque à la Corée du Nord et a rapporté que les efforts de saisie d'actifs étaient devenus une composante centrale de la réponse en matière de récupération, au-delà du simple suivi des transactions.
  • Des groupes d'experts des Nations Unies ont documenté à plusieurs reprises que la Corée du Nord utilise les cryptomonnaies volées pour financer ses programmes d'armement, situant cette affaire dans un contexte plus large de sécurité internationale.
Bybit poursuit la Corée du Nord et le groupe Lazarus pour le piratage de 1,5 milliard de dollars et obtient un gel des actifs

Bybit a déposé une plainte contre la Corée du Nord et le groupe Lazarus dans le cadre d'un vol de cryptomonnaies de 1,5 milliard de dollars, transformant le plus important piratage de plateforme d'échange jamais enregistré en une bataille juridique formelle sur la responsabilité et la récupération des actifs. Le groupe Lazarus est l'unité principale de cyberespionnage sponsorisée par l'État nord-coréen, précédemment liée par les autorités américaines à des milliards de dollars de cryptomonnaies volées, dont le vol de 620 millions de dollars sur le pont Ronin en 2022.

Selon CoinDesk, Bybit a engagé l'action juridique le 7 août 2026, soit environ 18 mois après la cyberattaque de février 2025, et a déjà obtenu un gel des actifs par voie judiciaire. La plateforme d'échange allègue que la Corée du Nord et le groupe Lazarus sont responsables du vol et cherche désormais à bloquer les actifs qui pourraient encore être accessibles.

Soutien officiel des forces de l'ordre

Les allégations bénéficient d'un soutien officiel substantiel. Un communiqué de service public du FBI daté du 26 février 2025 a attribué le vol chez Bybit à des cyberacteurs nord-coréens et a publié des adresses Ethereum liées aux opérations de blanchiment. Cela apporte une corroboration des forces de l'ordre qui va bien au-delà des déclarations de la plateforme.

Bybit a tenu à jour une chronologie publique de l'incident de sécurité documentant la cyberattaque et la réponse de l'entreprise.

Conclusions de Chainalysis

Chainalysis a relié l'attaque à la Corée du Nord dans son analyse de février 2025, établissant qu'il s'agissait de bien plus qu'une simple faille de sécurité d'une plateforme d'échange. La firme d'analyse blockchain a ensuite rapporté que les efforts de gel des fonds et de saisie d'actifs étaient devenus une composante centrale de la réponse en matière de récupération, notant que les efforts avaient dépassé le simple suivi des transactions pour s'orienter vers la préservation active des actifs en vue de demandes potentielles.

Dimensions internationales et politiques

La nature transfrontalière de l'affaire souligne la façon dont les cryptomonnaies volées peuvent transiter par de nombreux portefeuilles et juridictions avant que les équipes de récupération ne puissent intervenir. Lorsque le présumé auteur est lié à un État, la sécurité des plateformes d'échange devient à la fois une question d'application internationale de la loi et une préoccupation de protection des clients. Des groupes d'experts des Nations Unies ont documenté à plusieurs reprises que la Corée du Nord utilise les cryptomonnaies volées pour financer ses programmes d'armement, ce qui fait de cas comme celui de Bybit une partie d'un paysage de sécurité plus large plutôt qu'un incident isolé.

Les vols de cryptomonnaies liés à la Corée du Nord ont attiré une attention politique plus large. Comme précédemment rapporté, les dirigeants du G7 ont appelé à une action conjointe contre le vol de cryptomonnaies par la Corée du Nord.

L'action juridique intervient également alors que Bybit continue d'étendre ses activités commerciales, notamment en obtenant une licence d'EMI autrichienne pour les paiements dans l'UE.

Perspectives de récupération

L'alerte du FBI et les deux rapports de Chainalysis convergent vers une conclusion pratique clé : l'étiquetage précoce des portefeuilles, la coordination rapide entre les plateformes d'échange et les autorités, et les gels d'actifs en temps opportun peuvent améliorer concrètement les perspectives de récupération, même après un vol majeur. Le rapport de CoinDesk indiquant que Bybit a obtenu un gel judiciaire des actifs suggère que l'attention s'est déplacée de la simple identification des portefeuilles suspects vers la préservation des fonds pour des demandes potentielles. Poursuivre un État-nation en justice constitue une stratégie juridique inhabituelle, mais l'obtention d'une ordonnance de gel établit une voie de réclamation formelle qui pourrait influencer la manière dont les tribunaux et les plateformes d'échange traitent le vol de cryptomonnaies lié à un État à l'avenir.