Bybit poursuit la Corée du Nord pour le piratage de 1,5 milliard de dollars par Lazarus

ETH
BTC
LINK
SUI
TON
UNI
USDC
Groupe LazarusGel des actifsCorée du NordRécupérationPoursuitepiratage
2026-08-07Source: crypto.news
Bybit poursuit la Corée du Nord pour le piratage de 1,5 milliard de dollars par Lazarus

Bybit a poursuivi la Corée du Nord, son agence de renseignement et le groupe Lazarus devant un tribunal fédéral américain, alors que la plateforme cherche à récupérer les actifs volés lors du piratage record de 1,5 milliard de dollars en cryptomonnaies.

Résumé

  • Bybit a déposé sa plainte contre la Corée du Nord, le RGB et le groupe Lazarus à Washington, D.C.
  • Un juge fédéral a émis une injonction préliminaire gelant certains actifs volés détenus par des défendeurs non identifiés.
  • Le FBI a précédemment attribué l'attaque de février 2025 de 1,5 milliard de dollars à des acteurs nord-coréens.
  • Bybit a déclaré que l'affaire civile reste distincte des enquêtes pénales en cours aux États-Unis.

Bybit emmène le groupe Lazarus devant un tribunal américain

Bybit a déposé la plainte civile devant le tribunal de district des États-Unis pour le district de Columbia, nommant la République populaire démocratique de Corée, son agence de renseignement du Bureau général de reconnaissance et le groupe Lazarus comme défendeurs.

L'affaire concerne la violation du 21 février 2025 qui a drainé plus de 400 000 Ether (ETH) et Ether mis en jeu depuis la plateforme basée à Dubaï. Les actifs étaient évalués à environ 1,5 milliard de dollars à l'époque, faisant de cet incident le plus grand vol de cryptomonnaies enregistré.

Le FBI a attribué l'attaque à la Corée du Nord peu après la violation. Les autorités américaines suivent les acteurs impliqués sous le nom de TraderTraitor et ont exhorté les plateformes d'échange, les validateurs et les entreprises de blockchain à bloquer les transactions liées aux adresses identifiées dans l'opération de blanchiment.

Le cofondateur et PDG de Bybit, Ben Zhou, a déclaré que la plateforme avait travaillé avec des enquêteurs, des régulateurs, d'autres plateformes de trading et des agences d'application de la loi depuis l'attaque.

« Notre objectif n'a jamais changé : protéger nos utilisateurs en premier, récupérer ce que nous pouvons, et veiller à ce que les personnes derrière ces attaques soient tenues responsables », a déclaré Zhou.

Le tribunal gèle les actifs liés au piratage de Bybit

Parallèlement à la plainte, Bybit a obtenu une injonction préliminaire couvrant certains actifs volés détenus par des individus et entités non identifiés répertoriés comme défendeurs John Doe.

L'ordonnance empêche ces défendeurs de transférer, vendre ou autrement disposer des actifs identifiés pendant que le litige se poursuit. Une injonction préliminaire préserve les biens pendant une affaire mais ne représente pas une décision finale sur la responsabilité ou la propriété.

Bybit a déclaré qu'il demanderait d'autres mesures à mesure que le procès progresse. La société poursuit la demande civile séparément des enquêtes pénales menées par les agences d'application de la loi américaines.

L'ordonnance donne à Bybit une autre voie pour récupérer les fonds volés après des mois de dépendance au traçage de la blockchain, aux gels volontaires par les acteurs de l'industrie et à un programme de primes pour les informations menant à des récupérations.

Les fonds volés sont devenus plus difficiles à tracer

Crypto.news a rapporté en mars 2025 que 88,87 % des fonds volés restaient traçables, tandis que 7,59 % étaient devenus sombres et 3,54 % avaient été gelés.

La part traçable a ensuite diminué à mesure que les attaquants convertissaient les actifs en Bitcoin et les dispersaient sur des milliers de portefeuilles. En avril 2025, Zhou a déclaré que 27,6 % des fonds volés ne pouvaient plus être suivis.

Les portefeuilles liés à Lazarus ont utilisé des services comprenant des protocoles inter-chaînes et des mélangeurs de cryptomonnaies pour rendre la piste de transaction plus difficile à suivre. Bybit a précédemment offert des récompenses aux plateformes et aux enquêteurs qui ont aidé à identifier ou à geler les fonds.

La plateforme a également couvert le déficit après l'attaque grâce à des achats d'Ether, des prêts et des dépôts de contreparties de l'industrie, lui permettant de continuer à traiter les retraits des clients.

La plainte s'ajoute à l'action américaine contre les pirates nord-coréens

L'affaire donne à Bybit accès à une procédure civile américaine tandis que les agences fédérales continuent d'enquêter sur les opérations cryptographiques de la Corée du Nord. Toute récupération dépendra de la conformité des défendeurs, des plateformes d'échange ou des dépositaires contrôlant les actifs identifiés avec l'ordonnance du tribunal.

Les groupes nord-coréens ont volé environ 2,02 milliards de dollars en cryptomonnaies au cours de l'année 2025, selon les données de Chainalysis précédemment rapportées par crypto.news. L'attaque de Bybit a représenté la majeure partie de ce montant et a porté le total estimé des vols de cryptomonnaies du pays à environ 6,75 milliards de dollars.

La menace s'est poursuivie en 2026. Comme rapporté par crypto.news, des attaques liées à Lazarus auraient drainé 577 millions de dollars supplémentaires de Drift Protocol et KelpDAO en avril.

La prochaine étape de Bybit sera de demander une réparation permanente et de tenter de récupérer les actifs couverts par l'injonction. Le tribunal n'a pas encore rendu de jugement définitif dans l'affaire civile.