En bref
- Bybit a poursuivi la Corée du Nord, son Bureau de reconnaissance générale et le groupe Lazarus devant un tribunal fédéral américain pour le vol de 1,5 milliard de dollars subi par la bourse en février 2025.
- Un juge a accordé une injonction préliminaire gelant les actifs volés identifiés et a estimé que Bybit était susceptible de prévaloir sur le fond, selon la bourse.
- Environ 48 millions de dollars ont été récupérés et 31 millions de dollars gelés sur plus de 28 bourses et dépositaires.
La bourse de crypto-monnaies Bybit a déposé une plainte civile contre la Corée du Nord pour le vol de 1,5 milliard de dollars subi par la bourse en février 2025, et a obtenu une ordonnance judiciaire gelant les actifs volés que les enquêteurs ont identifiés.
La plainte, déposée devant le tribunal de district des États-Unis pour le district de Columbia, nomme la République populaire démocratique de Corée, son Bureau de reconnaissance générale et le groupe Lazarus, le groupe de piratage lié à l'État que les autorités américaines tiennent pour responsable de l'attaque. Des individus et entités non identifiés détenant ou transférant les fonds sont nommés comme défendeurs John Doe.
Un juge a accordé une injonction préliminaire interdisant le transfert ou la dissipation des actifs identifiés pendant que l'affaire se poursuit, et a estimé que Bybit était susceptible de prévaloir sur le fond, a déclaré la bourse vendredi. En accordant une ordonnance restrictive temporaire antérieure, le tribunal a qualifié le vol parmi les plus importants que l'industrie ait connus.
"C'était une attaque contre la confiance dans notre industrie", a déclaré le cofondateur et PDG de la société, Ben Zhou, dans un communiqué jeudi, ajoutant que Bybit avait travaillé avec des enquêteurs, des bourses, des régulateurs et les forces de l'ordre avant de se tourner vers les tribunaux.
Bybit a déclaré qu'environ 48,4 millions de dollars ont été récupérés et environ 30,5 millions de dollars gelés sur plus de 28 bourses et dépositaires, ce qui représente ensemble environ 5 % de ce qui a été pris.
Où l'argent est allé
Les attaquants ont vidé environ 500 000 ETH d'un portefeuille froid de Bybit en février 2025, après avoir manipulé une interface de signature qui montrait aux approbateurs l'adresse de destination correcte tout en modifiant la logique sous-jacente du portefeuille. Zhou a déclaré à l'époque que la bourse était solvable et pouvait couvrir la perte.
En avril, Zhou a déclaré qu'environ 69 % du produit restait traçable, 28 % avait disparu et 4 % avait été gelé, la plupart des Ethereum volés ayant été convertis en Bitcoin via Thorchain et passés par des mélangeurs tels que Wasabi, Tornado Cash et Railgun. En juin, les autorités grecques ont retracé une partie de l'argent vers un portefeuille sur une bourse nationale et ont émis une ordonnance de saisie.
Bybit a déclaré que l'affaire civile se déroule parallèlement aux enquêtes pénales, et qu'elle continue de partager des renseignements sur la blockchain avec des agences telles que le FBI. Elle a souligné le démantèlement de la bourse eXch et la perturbation de Cryptomixer.io par les autorités allemandes et suisses comme preuve de cette coopération. Les procédures sont en cours.






