
En résumé
- Des pirates nord-coréens ont volé 2,02 milliards de dollars de cryptomonnaies en 2025, soit une augmentation de 51 % par rapport à l’année précédente.
- L’attaque Bybit de 1,5 milliard de dollars en février, liée par le FBI à la RPDC, illustre l’évolution vers des attaques moins nombreuses mais plus percutantes.
- Chainalysis a identifié un modèle de lavage en trois vagues sur 45 jours qui comprend des services en langue chinoise, des ponts entre chaînes et des mélangeurs cryptographiques.
Des pirates informatiques de la République populaire démocratique de Corée, également connue sous le nom de RPDC ou Corée du Nord, ont volé 2,02 milliards de dollars de crypto-monnaie en 2025, selon un rapport de Analyse en chaîne.
Cela représente une augmentation de 51% par rapport au le chiffre de l'année dernièreet c’est l’année la plus importante jamais enregistrée pour les vols de cryptomonnaies liés à la RPDC. Collectivement, les crypto-monnaies ont enregistré 3,4 milliards de dollars de vols cette année, indique le rapport, ce qui signifie que les attaques en RPDC représentent 59 % de ces fonds volés.
Chainalysis estime que les données montrent une « évolution » de la Corée du Nord, car elle commence à commettre moins d'attaques mais inflige beaucoup plus de dégâts à chaque coup. L'attaque Bybit de 1,5 milliard de dollars en février, que le Le FBI lié à la RPDCest un exemple clé de cette évolution.
« Pour le secteur des cryptomonnaies, cette évolution nécessite une vigilance accrue autour des cibles de grande valeur et une meilleure détection des modèles de blanchiment spécifiques à la RPDC », indique le rapport. « Leurs préférences constantes pour certains types de services et montants de transfert offrent des opportunités de détection, les distinguent des autres criminels et peuvent aider les enquêteurs à identifier leur empreinte comportementale en chaîne. »
Chainalysis affirme avoir identifié un modèle de lavage distinctif en trois vagues, d'une durée de 45 jours, que les attaquants de la RPDC suivent généralement. Les identifiants incluent l'utilisation de services en langue chinoise, une forte dépendance à l'égard de l'utilisation de ponts d'actifs entre chaînes pour confondre le suivi et une utilisation accrue de services de mixage cryptographique. Cette tendance, selon le rapport, a persisté au cours des dernières années.
Chainalysis n'a pas répondu à une demande de commentaire. Décrypter sur la façon dont les analystes savent que ces attaques viennent de la RPDC et non d'autres groupes.
De plus en plus, les attaques proviennent d’acteurs malveillants engagés par des sociétés de cryptographie. L'attaquant s'efforce ensuite d'obtenir un accès privilégié avant de voler des informations ou des fonds importants.
Binance a dit Décrypter en été que les pirates informatiques nord-coréens tentent chaque jour de se faire embaucher par la bourse centralisée. Jimmy Su, responsable de la sécurité chez Binance, a expliqué que les attaquants peuvent même utiliser des modificateurs vidéo et vocaux en direct générés par l'IA lors des appels pour tenter d'être embauchés. L'échange a identifié plusieurs signes révélateurs courants des attaquants de la RPDC et partage ces informations avec d'autres échanges cryptographiques via Telegram et Signal.
En outre, il a été découvert que des pirates informatiques nord-coréens paquets npm d'empoisonnementutilisait régulièrement des bibliothèques de codes publiques pour infiltrer des projets. Encore une fois, Binance a reconnu cette menace et affirme que ses développeurs sont obligés d'examiner minutieusement chaque bibliothèque de codes.
« Alors que la Corée du Nord continue d'utiliser le vol de cryptomonnaies pour financer les priorités de l'État et échapper aux sanctions internationales, l'industrie doit reconnaître que cet acteur menaçant opère selon des règles différentes de celles des cybercriminels classiques », note le rapport Chainalysis. « La performance record du pays en 2025, obtenue avec 74 % d'attaques connues en moins, suggère que nous ne voyons peut-être que la partie la plus visible de ses activités. »
« Le défi pour 2026 sera de détecter et d'empêcher ces opérations à fort impact avant que les acteurs affiliés à la RPDC ne provoquent un autre incident à l'échelle Bybit », a-t-il conclu.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.
Voir l’article original en espagnol
