Loader
Suivez-nous
Publicité

Des hackers nord-coréens soupçonnés dans le plus gros piratage crypto mondial, 332,8 M€

Des Nord-Coréens, hommes et femmes, utilisent des ordinateurs au complexe scientifique et technologique de Pyongyang, en Corée du Nord. (16 juin 2017)
Des Nord-Coréens utilisent des ordinateurs au complexe scientifique Sci-Tech de Pyongyang, en Corée du Nord, le 16 juin 2017. -  Tous droits réservés  AP Photo/Wong Maye-E
Tous droits réservés AP Photo/Wong Maye-E
Par Roselyne Min
Publié le
Partager Discussion Suivez Euronews sur Google
Partager Close Button

La Corée du Nord, pays ultra-fermé, est liée à de grands vols de cryptomonnaies. Ces revenus financent ses armes nucléaires et missiles balistiques, selon Washington.

Des pirates informatiques nord-coréens sont soupçonnés d'avoir dérobé 387,5 millions de dollars (332,8 millions d'euros) en cryptomonnaies à la grande plateforme mondiale d'échange Bitget, dans ce qui semble être le plus important vol de crypto-actifs de l'année.

PUBLICITÉ
PUBLICITÉ

Dans un communiqué (source en anglais), Bitget a indiqué avoir détecté jeudi des transferts non autorisés depuis certains de ses portefeuilles "hot" et "warm".

Les portefeuilles "hot" sont connectés à internet pour permettre à une plateforme de traiter rapidement les transactions, tandis que les portefeuilles "warm" ont un accès en ligne plus limité.

L'entreprise a précisé que ses portefeuilles "cold", plus isolés, n'avaient pas été touchés.

La société a identifié des adresses IP dont l'utilisation de VPN semblait correspondre à celle d'un groupe nord-coréen, ce qui rend un lien avec la Corée du Nord "très probable", a déclaré la directrice générale Gracy Chen lors d'un livestream (source en anglais).

"Nous avons identifié des adresses IP qui correspondent aux choix de VPN d'un certain groupe de la [République populaire démocratique de Corée] DPRK. Nous pensons qu'il est très probable qu'il s'agisse d'une attaque de la Corée du Nord", a écrit Chen dans un post sur X (source en anglais).

Les pirates n'ont pas obtenu les clés privées permettant d'accéder aux portefeuilles "hot", "warm" ou "cold" de Bitget, a ajouté Chen, ce qui signifie qu'ils ne pouvaient pas utiliser ces clés pour prendre directement le contrôle des portefeuilles.

À la place, les pirates ont compromis un système interne et saisi de fausses informations de transaction, ce qui a permis à des transferts frauduleux d'apparaître légitimes pour le système d'approbation de Bitget.

Bitget affirme que son fonds de protection des utilisateurs, qui, selon elle, détenait plus de 464 millions de dollars (398,5 millions d'euros) au moment de l'attaque, est suffisant pour couvrir la perte.

Les soldes des comptes clients restent exacts, et les dépôts comme les opérations de trading continuent de fonctionner.

En revanche, Bitget a temporairement suspendu les retraits par mesure de précaution pendant la vérification de ses systèmes. La plateforme a annoncé (source en anglais) son intention de rétablir les retraits par étapes à partir du 28 septembre.

La société indique avoir informé les forces de l'ordre et travailler avec des entreprises spécialisées en cybersécurité pour enquêter sur l'attaque et retrouver les fonds volés.

Chen a déclaré lors d'un livestream vendredi que des personnes qu'elle identifie comme des membres de Lazarus, un groupe de pirates lié à l'État nord-coréen et connu pour le vol de cryptomonnaies, l'avaient auparavant contactée en se faisant passer pour des journalistes afin d'organiser une interview sur Zoom.

Il s'agit du plus important vol de cryptomonnaies signalé depuis le début de l'année, selon un rapport (source en anglais) de la société d'analyse de la blockchain TRM Labs.

Les actifs volés financent les armes nucléaires et les missiles

La Corée du Nord a déjà été identifiée comme responsable de vols d'actifs virtuels à grande échelle.

L'argent dérobé par des pirates liés à l'État nord-coréen contribue au financement des programmes d'armes nucléaires et de missiles balistiques du pays, selon le département du Trésor des États-Unis (US Treasury Department).

D'après un autre rapport (source en anglais) de TRM Labs, les groupes nord-coréens représentent 76 % de la valeur dérobée lors de piratages de cryptomonnaies jusqu'au mois d'avril de cette année. Ce chiffre est antérieur à l'incident visant Bitget.

En février 2025, des pirates nord-coréens ont dérobé environ 1,5 milliard de dollars (1,28 milliard d'euros) en actifs virtuels à la plateforme d'échange de cryptomonnaies Bybit, selon le Federal Bureau of Investigation des États-Unis (FBI (source en anglais)).

Le FBI indique que les pirates ont rendu les fonds plus difficiles à tracer en convertissant rapidement une partie des actifs volés en d'autres cryptomonnaies et en les répartissant sur des milliers d'adresses.

La Corée du Nord a développé des capacités cyber sophistiquées, mais son gouvernement limite fortement l'accès des citoyens ordinaires à l'internet mondial.

Selon le bureau des droits de l'homme des Nations unies à Séoul (source en anglais), en Corée du Sud, la plupart des citoyens ne peuvent utiliser qu'un réseau national contrôlé.

Accéder aux raccourcis d'accessibilité
Partager Discussion Suivez Euronews sur Google

À découvrir également

États-Unis : Donald Trump va rencontrer le patron d'Anthropic après des mois de tensions

La loi européenne sur l'IA peut-elle freiner le "housefishing" immobilier en Europe ?

Des hackers nord-coréens soupçonnés dans le plus gros piratage crypto mondial, 332,8 M€