Les portefeuilles Bitcoin du groupe Lazarus bougent à nouveau avec un transfert de 19,4 M$
Points clés
- •Des portefeuilles attribués au groupe Lazarus ont transféré 244,148 BTC d'une valeur d'environ 19,42 millions de dollars le 28 août, et un autre portefeuille attribué a déplacé 262,2 BTC d'environ 16,64 millions de dollars le 12 août.
- •Lookonchain n'a pas identifié l'adresse de réception du transfert du 28 août, et la transaction seule ne confirme pas une tentative de vente ou de liquidation.
- •Bybit a poursuivi la Corée du Nord, le Reconnaissance General Bureau et le groupe Lazarus le 7 août pour récupérer les actifs du piratage de 1,5 milliard de dollars, une ordonnance restrictive limitant la disposition des actifs identifiés.
- •Chainalysis estime que les pirates nord-coréens ont volé au moins 2,02 milliards de dollars de cryptomonnaies en 2025, soit une hausse de 51 % par rapport à l'année précédente, avec des vols cumulés d'au moins 6,75 milliards de dollars.
- •Les acteurs TraderTraitor ont exploité le pont KelpDAO LayerZero en avril 2026 pour environ 292 millions de dollars, mais une intervention rapide a évité 95 millions de dollars de vols supplémentaires et le Conseil de sécurité d'Arbitrum a gelé 30 766 ETH.

Des portefeuilles attribués au groupe Lazarus, lié à la Corée du Nord, ont transféré 244,148 Bitcoin, d'une valeur d'environ 19,42 millions de dollars, le 28 août. Ce mouvement a attiré une nouvelle fois l'attention sur les portefeuilles étiquetés liés à cette opération de piratage sous sanctions, dans un contexte d'efforts continus pour tracer les cryptomonnaies volées. Comme les transactions Bitcoin sont enregistrées sur un registre public, les sociétés d'analyse blockchain peuvent signaler et suivre des adresses liées à des acteurs connus, même des années après un vol, bien que la piste se complique souvent dès que les fonds transitent par des mixeurs ou des ponts inter-chaînes.
Dans une publication sur X, Lookonchain a indiqué que les portefeuilles étaient redevenus actifs environ une heure plus tôt. La société n'a pas identifié l'adresse de réception ni précisé si les fonds avaient atteint une plateforme d'échange, un mixeur ou un autre portefeuille. La transaction en elle-même ne permet pas d'établir une tentative de vente ou de liquidation.
The Lazarus Group hackers are active again, transferring 244.148 $BTC ($19.42M) an hour ago. pic.twitter.com/OaJehtXnNa — Lookonchain (@lookonchain) August 28, 2026
Un autre mouvement important s'était produit plus tôt en août. Le 12 août, un portefeuille attribué avait envoyé 262,2 BTC, d'une valeur d'environ 16,64 millions de dollars à l'époque, vers une nouvelle adresse.
À leurs valeurs rapportées, les deux transactions d'août représentent au total plus de 36 millions de dollars. Toutefois, aucune source disponible n'a confirmé qu'elles provenaient du même solde ou répondaient à un objectif commun.
Le procès de Bybit accroît la pression sur le groupe Lazarus
Bybit a déposé une plainte le 7 août contre la Corée du Nord, le Reconnaissance General Bureau (RGB) et le groupe Lazarus, dans le but de récupérer les actifs associés au piratage de 1,5 milliard de dollars subi par Bybit. Le RGB, décrit par le département du Trésor américain comme le principal service de renseignement de la Corée du Nord, figure parmi les défendeurs du dossier. Une ordonnance restrictive limite la disposition des actifs identifiés pendant la durée de la procédure. Ce type d'action juridique constitue un tournant notable pour une industrie où les fonds piratés ont historiquement été difficiles à récupérer, en particulier lorsque le défendeur est un acteur étatique déjà soumis à des sanctions internationales.
Le FBI a attribué l'attaque en février 2025 à des acteurs basés en Corée du Nord suivis sous le nom de TraderTraitor, indiquant que les pirates avaient converti une partie des actifs volés en Bitcoin et d'autres cryptomonnaies. Les fonds ont été dispersés sur des milliers d'adresses, sur plusieurs réseaux blockchain. En avril 2025, le PDG de Bybit, Ben Zhou, a déclaré que 27,6 % des fonds volés avaient disparu.
Les attaques liées au groupe Lazarus se sont poursuivies en 2026
Selon Chainalysis, les pirates nord-coréens ont volé au moins 2,02 milliards de dollars de cryptomonnaies en 2025, soit une hausse de 51 % par rapport aux pertes de l'année précédente. La société évalue leurs vols cumulés de cryptomonnaies à au moins 6,75 milliards de dollars.
Une autre activité a eu lieu en avril 2026, lorsque des pirates ont siphonné environ 116 500 rsETH du pont KelpDAO LayerZero. Selon le rapport LayerZero, la perte s'élevait à environ 292 millions de dollars et l'opération a été menée par TraderTraitor. Chainalysis a indiqué que les criminels ont compromis l'infrastructure qui alimentait en données le système de vérification du pont ; de fausses données faisaient état d'une combustion de jetons qui n'a jamais eu lieu, après quoi le contrat sur Ethereum a libéré les jetons vers l'adresse du pirate.
Une intervention rapide a permis d'éviter des vols supplémentaires d'une valeur de 95 millions de dollars, et le Conseil de sécurité d'Arbitrum a bloqué 30 766 ETH impliqués dans des transactions en aval. Cette réponse illustre une tendance plus large de l'industrie : plateformes d'échange, sociétés d'analyse blockchain et organes de gouvernance coordonnent leurs efforts pour geler les actifs volés avant qu'ils ne soient blanchis.
Le département du Trésor américain a imposé des sanctions au groupe Lazarus en septembre 2019 en raison de ses liens avec le RGB. Les biens couverts par les sanctions et sous contrôle américain doivent être bloqués et signalés à l'OFAC, et les règles fédérales interdisent généralement aux personnes soumises au droit américain de traiter avec les entités désignées. À mesure que le dossier Bybit progresse et que les enquêteurs on-chain continuent de suivre les portefeuilles attribués, d'autres mouvements depuis des adresses étiquetées devraient continuer d'attirer l'attention du public.