Lazarus est un client inconfortable, surtout si votre nom est Hyperliquide et si vous avez en jeu une éventuelle réglementation de vos produits aux Etats-Unis. Voici ce qui s'est passé.
Selon Emmett Gallic, chercheur chez Arkham Intelligence, le groupe de hackers Lazarus a utilisé la plateforme Hyperliquid pour déplacer et échanger plus de 30 millions de dollars en crypto. L'actualité concerne les opérations menées ces derniers jours et examine certaines adresses qui, dans le passé, avaient été étiquetées par ZachXBT comme appartenant à l'organisation criminelle nord-coréenne.
Le volume transféré vers le DEX n'est pas surprenant, ni le fait que Lazare s'engager à déplacer des fonds vers la crypto: il y a à peine un mois, les analystes avaient signalé la présence de mouvements étranges dans Bitcoin par l'équipe nord-coréenne, qui ferait partie d'une vaste stratégie visant à blanchir l'argent provenant des vols et des piratages.
Ce qui nous intéresse le plus est de voir comment Hyperliquid gérera la présence gênante du groupe cybercriminel (sanctionné par l'OFAC) qui, plus que jamais, pourrait entraver l'entrée du protocole sur le marché américain avec ses produits pervers. En fait, malgré les allégations le soutien de la CFTC – comme Trump l’a récemment déclaré – les régulateurs peuvent ne pas aimer certaines questions.
Lazarus utilise l'infrastructure d'Hyperliquid pour transférer 30 millions en crypto
Les adresses liées à Lazarus passeraient par là Hyperliquide au cours du dernier mois environ, la dernière transaction ayant été effectuée – du moins pour l’instant – hier. Le groupe financé par le gouvernement nord-coréen aurait transféré au DEX un total de 30 millions de dollars en Bitcoinprofitant du pont Hyperunit.
Ceux fonds ils avaient été rapporté par ZachXBT en mai 2024 comme lié à plus de 25 piratages attribués à Lazarusle tout survenu au cours de la période 2020-2023, pour une valeur totale de plus de 61 millions de dollars. Nous ne savons pas exactement à quelles attaques elles correspondent, mais – à en juger par l'horizon temporel – il pourrait s'agir de fonds volés à des projets tels que Ronin Network, Harmony Bridge, Atomic Wallet, Alphapo, CoinEx, CoinsPaid ou Stake.com.
Le groupe de hackers vend du Bitcoin et retire les fonds
Le groupe Lazarus, également connu sous le nom de groupe APT38 (Advanced Persistent Threat), n’avait pas pour objectif de simplement vendre du Bitcoin contre des stablecoins. Le but ultime de leurs transactions sur Hyperliquide – comme le démontrent les faits – était de sortir avec différents actifs sur différentes autres chaînes.
En effet, le $ BTC déposé ils étaient alors converti en $ETH et $SOLet par la suite retiré sur les blockchains Tron, Solana et Ethereum avec plusieurs transferts vers des bourses telles que KuCoin, LBank, Kraken et d'autres services basés sur Tron. En pratique, Lazarus a exploité Hyperliquid comme infrastructure de swap et de transfert inter-chaînes, profitant du faible spread pour échanger une valeur équivalente de 30 millions et de l'absence d'un mécanisme KYC qui bloquait son fonctionnement.
Les débuts d'Hyperliquid sur le marché américain sont-ils désormais menacés à cause de Lazarus ?
De nombreux experts ont souligné comment cette vague de transactions exécutées par Lazarus sur Hyperliquide pourrait compliquer le processus réglementaire de la plateforme aux États-Unis et le début des contrats PERPS sur le sol américain. Le groupe de hackers a en effet été sanctionné à plusieurs reprises par l'OFAC, et techniquement les infrastructures financières qui opèrent aux USA (ou qui aspirent à le faire) ne devraient pas accepter de fonds d'entités sanctionnées pour des raisons de conformité.
De plus, la nouvelle se rapproche du rumeurs d'un prétendu accord avec Krakenselon lequel la plateforme décentralisée est en négociations pour un atterrissage réglementé aux USA, en attendant le feu vert des régulateurs. Il y a quelques semaines, le président Trump est intervenu directement sur la question, soulignant que la CFTC travaillait sur la voie permettant à Hyperliquide d'opérer de manière conforme et légale dans le pays.
Les mouvements de Lazare vont-ils maintenant ruiner tous ces progrès ? Probablement pas. Le pouvoir de décision appartient toujours à la CFTCqui devra évaluer de manière indépendante la capacité d'Hyperliquide à gérer des fonds imputables à une entité sanctionnée. Il faut également dire que dans le passé, Lazarus a utilisé plusieurs services de cryptographie sans autorisation qui fonctionnaient légalement aux États-Unis, sans que les régulateurs n'interviennent d'une main de fer.