Un réseau chinois a blanchi plus d'un milliard de dollars pour la Lazarus Group nord-coréenne : ZachXBT
Points clés
- •L'enquêteur on-chain ZachXBT affirme qu'un syndicat du crime organisé chinois a déplacé plus d'un milliard de dollars en cryptomonnaies volées pour le compte de la Lazarus Group nord-coréenne lors de multiples piratages.
- •En février 2025, ZachXBT a infiltré le réseau de blanchiment en se faisant passer pour un client, déposant 349 700 dollars en stablecoins et acceptant une perte de 5 % par commande pour gagner la confiance d'un opérateur.
- •L'opération de blanchiment transitait par Hong Kong et la Chine continentale, et les renseignements obtenus ont permis d'identifier plus de 12 millions de dollars liés à Bybit, dont 442 000 dollars en USDt ont été gelés par Tether.
- •Selon Chainalysis, les pirates liés à la RPDC ont dérobé au moins 6,75 milliards de dollars en actifs numériques jusqu'en 2025, et les experts de l'ONU estiment que la cybercriminalité finance jusqu'à la moitié des programmes d'armes de destruction massive de la Corée du Nord.
- •ZachXBT a également relié des acteurs chinois au blanchiment des recettes du piratage de 387,5 millions de dollars de Bitget, l'un des opérateurs étant présumé impliqué dans le piratage de 292 millions de dollars de Kelp DAO en avril.

Un syndicat du crime organisé chinois a blanchi plus d'un milliard de dollars volés lors de multiples piratages de cryptomonnaies pour le compte de la Lazarus Group nord-coréenne, selon l'enquêteur on-chain ZachXBT.
Dans un fil publié le 5 octobre sur X, l'enquêteur pseudonyme a indiqué s'être fait passer pour un client payant afin d'infiltrer le réseau de blanchiment en février 2025, quelques jours après le piratage de Bybit, un vol d'environ 1,46 milliard de dollars attribué à la Lazarus Group nord-coréenne et le plus important vol de cryptomonnaies jamais enregistré. Pour gagner la confiance de l'un des opérateurs du réseau, connu sous le nom de « Jimmy Green », il a déposé 349 700 dollars en stablecoins et accepté une perte de 5 % sur chaque commande.
ZachXBT a précisé que l'opération s'étendait à Hong Kong et en Chine continentale. Les informations fournies par le blanchisseur lui ont permis d'identifier un ensemble de plus de 12 millions de dollars en fonds liés à Bybit, et Tether a ensuite gelé 442 000 dollars en USDt (USDT) associés.
L'enquête offre un aperçu rare des prétendus intermédiaires qui manipulent les cryptomonnaies volées par la Corée du Nord. Selon Chainalysis, les pirates liés à ce pays ont dérobé au moins 6,75 milliards de dollars en actifs numériques jusqu'en 2025. Les experts des Nations Unies ont estimé que les recettes de la cybercriminalité financent jusqu'à la moitié des programmes d'armes de destruction massive de la Corée du Nord, ce qui explique pourquoi les circuits de blanchiment eux-mêmes sont devenus une cible récurrente des sanctions et des poursuites pénales américaines.
Comment la Corée du Nord déplace les cryptomonnaies volées
Les pirates nord-coréens sont connus pour recourir à un processus de blanchiment en plusieurs étapes. L'une des méthodes consiste à sauter de chaîne en chaîne et à échanger des tokens via des plateformes décentralisées, des bridges et d'autres services afin d'obscurcir le flux des fonds ; les intermédiaires chinois sont devenus un maillon essentiel de ce processus, en partie parce que les sanctions ont coupé le pays d'une grande partie du système bancaire traditionnel.
En 2020, des procureurs américains ont inculpé deux ressortissants chinois pour blanchiment de plus de 100 millions de dollars dérobés par des pirates nord-coréens auprès d'une plateforme d'échange de cryptomonnaies en 2018, selon le ministère américain de la Justice. Cette affaire détaillait la manière dont des courtiers de gré à gré convertissaient lesomonnaies volées en monnaie fiduciaire pour le compte de clients nord-coréens.
Source : ZachXBT
En 2023, l'Office of Foreign Assets Control (OFAC) du département du Trésor américain a sanctionné deux négociants en cryptomonnaies, l'un de Hong Kong et l'autre de Chine, pour leur rôle dans l'aide apportée à la RPDC afin de convertir les cryptomonnaies volées et de contourner les contrôles financiers. Le Trésor a présenté ces désignations comme faisant partie d'un effort visant à couper les sources de revenus finançant les programmes d'armement du pays.
À lire aussi : SlowMist relie l'activité du piratage de Bitget à une faille zero-day du 31 août
Des acteurs chinois auraient blanchi des fonds liés à Bitget
ZachXBT a également relié des acteurs chinois au blanchiment des fonds issus du piratage de 387,5 millions de dollars chez Bitget en septembre. Dans une publication sur X le 28 septembre, il a indiqué que des acteurs chinois présumés avoir blanchi des fonds pour le compte des pirates nord-coréens recherchaient ouvertement du soutien sur des serveurs Discord publics et des canaux Telegram exploités par les services qu'ils utilisaient.
Il a ajouté que l'un des opérateurs avait également participé au blanchiment des fonds issus du piratage de 292 millions de dollars de Kelp DAO en avril — un chevauchement qui montre que les mêmes opérateurs sont apparus à plusieurs reprises dans le cadre de piratages distincts.
Magazine : Le débat enflammé autour de THORChain vs NEAR montre les limites de l'idéalisme