
Restez informé avec la chaîne WhatsApp CriptoTendencia : actualités instantanées sur Bitcoin, Altcoins, DeFi, NFT, Blockchain et Metaverse. S'abonner!
Le paysage mondial de la cybersécurité en 2025 est marqué par un fait particulièrement alarmant : la Corée du Nord arrive en tête du classement des cyberattaques et des vols de cryptomonnaies en concentrant plus de 60 % de la valeur totale volée dans le monde.
Bien que le nombre d’incidents enregistrés ait été inférieur à celui des années précédentes, l’impact économique et la sophistication de ces opérations ont considérablement augmenté, selon un récent rapport de Chainalysis.
La Corée du Nord et la professionnalisation de la cryptocriminalité
En 2025, des groupes de piratage liés à la Corée du Nord ont siphonné plus de 2 milliards de dollars d’actifs numériques, ce qui représente une augmentation de 51 % d’une année sur l’autre et consolidant leur domination au sein de l’écosystème crypto-criminel. Avec ce nouveau bond, le montant total des vols attribués au régime s'élève à environ 6,75 milliards de dollars.
Cependant, les données les plus révélatrices ne résident pas seulement dans les chiffres, mais dans le tournant stratégique qu’ont adopté ces opérations. Même si le nombre d’attaques a été réduit de 74 % par rapport à 2024, les groupes nord-coréens ciblent désormais moins de cibles et les sélectionnent avec plus de précision, concentrant un record de 76 % de toutes les vulnérabilités exploitées dans les services, selon Chainalysis.
Cette évolution marque un abandon de l’exploitation massive des protocoles DeFi et une plus grande concentration sur les plateformes et les dépositaires centralisés, profitant des défaillances internes, comme en témoigne le vol de 1,5 milliard de dollars chez Bybit, l’incident le plus important de l’année.
Infiltration interne et lavage sophistiqué
Le rapport souligne que le « succès » de la Corée du Nord repose de plus en plus sur l'infiltration interne, alors que le régime intègre des informaticiens au sein d'entreprises de cryptographie pour obtenir un accès privilégié et commettre des vols à fort impact.
À partir de là, les tactiques de blanchiment d’argent montrent un niveau de sophistication croissant. Plus de 60 % des fonds illicites sont fragmentés en montants inférieurs à 500 000 $ dans le but de les rendre difficiles à tracer, tandis que les opérations s'appuient sur des réseaux et services de blanchiment chinois comme Huione Group, récemment sanctionné par les États-Unis.
En parallèle, les analystes ont détecté une augmentation du recours à de faux processus de passation de contrats et à des simulations de réunions d'investissement comme moyens d'accéder à des informations sensibles ou de compromettre les systèmes internes.
Ces pratiques renforcent le caractère méthodique et coordonné des opérations, et confirment que l’ingénierie sociale continue d’être l’un des piliers les plus rentables des cyberattaques actuelles.
Un nouveau front pour les bourses et les régulateurs
L’augmentation de la valeur volée et la plus grande sophistication des méthodes utilisées par la Corée du Nord posent de nouveaux défis tant à l’industrie de la cryptographie qu’aux organismes de réglementation. À mesure que les plateformes DeFi renforcent leurs systèmes de sécurité, les risques se déplacent vers les dépositaires centralisés et, en particulier, vers la gestion interne des équipes.
Dans ce scénario, les bourses et les entreprises du secteur devraient renforcer leurs contrôles opérationnels, en intégrant des processus contractuels plus stricts, des audits internes continus et des mécanismes avancés de surveillance des transactions pour contenir la menace nord-coréenne et le blanchiment d'argent transfrontalier.
En outre, la coopération internationale et l’identification proactive des réseaux de blanchiment d’argent – comme en témoigne la sanction contre le groupe Huione – seront des facteurs décisifs pour arrêter l’expansion de ces opérations et réduire les vulnérabilités critiques de l’écosystème crypto.