
Les acteurs de la menace nord-coréenne restent la plus grande menace cryptographique du secteur.
Selon le cabinet de recherche en sécurité CertiK, la République populaire démocratique de Corée (RPDC) a intégré les piratages cryptographiques à ses sources de revenus, générant près de 7 milliards de dollars au cours des dix dernières années.
La RPDC cible désormais les braquages à grande échelle. En 2025, la Corée du Nord était responsable de 2,06 milliards de dollars de pertes, soit 60 % des 3,4 milliards de dollars de pertes annuelles du secteur. CertiK a affirmé,
Notre rapport analyse près d’une décennie d’activité et révèle que les acteurs liés à la RPDC ont volé environ 6,75 milliards de dollars au cours de 263 incidents entre 2016 et début 2026.
Jusqu'à présent, en 2026, les acteurs menaçants du pays ont causé 620 millions de dollars de pertes sur les 1,1 milliard de dollars de fonds volés. Dans l’ensemble, ses vols en 2026 représentaient 55 % des pertes totales depuis le début de l’année (YTD).
L'année dernière, le plus grand braquage de la Corée du Nord a été celui de Bybit, d'une valeur de 1,5 milliard de dollars. Jusqu'à présent cette année, le piratage de KelpDAO, d'une valeur de 294 millions de dollars, a été son plus gros pillage.

La Corée du Nord infiltre l'industrie de la cryptographie
Il est intéressant de noter que les joueurs ont évolué dans leurs actions offensives, se faisant parfois passer pour des employés informatiques et permettant le vol au sein des principales plateformes d'échange et plateformes décentralisées.
En fait, TRM Labs, une autre société de sécurité, a confirmé que la violation de 285 millions de dollars de Drift faisait suite à des réunions en personne entre des mandataires nord-coréens et des employés du protocole. La société a qualifié cette technique de « sans précédent » dans la longue campagne de piratage cryptographique du pays.
Selon TRM Labs, le piratage KelpDAO de 294 millions de dollars a été leur plus gros pillage cette année. Elle a été menée par un nouveau groupe nord-coréen distinct du groupe Lazarus. Drift a notamment été piraté par TraderTraitor, un autre pirate informatique nord-coréen.
L'exploit Bybit de 1,5 milliard de dollars de l'année dernière était lié au célèbre groupe Lazarus. En fait, TRM Labs a estimé que les pertes dues aux joueurs nord-coréens en 2026 étaient bien supérieures à 55 %. Selon la société de sécurité, la part était d'environ 76 % sur une base cumulée.


Dans la plupart des cas, après le braquage, les pirates informatiques restaient silencieux pendant un moment. Ensuite, ils lanceraient une campagne de blanchiment en transférant les fonds vers BTC et en les transférant via des mélangeurs cryptographiques tels que Thorchain ou Tornado Cash, DEX et des bureaux OTC.
Des efforts concertés ont été déployés pour surveillance précoce des menaces à travers les blockchains pour atténuer le risque nord-coréen. En fait, même le gouvernement américain est considérant étendre les renseignements sur les menaces partagés avec les sociétés financières aux sociétés de cryptographie.
Résumé final
- Les acteurs nord-coréens ont volé 6,75 milliards de dollars au cours des 10 dernières années
- Selon CertiK, le pays a intégré les piratages cryptographiques aux revenus de l’État.
Voir l’article original en anglais
