
Plus de 2 milliards de dollars proviennent de pirates informatiques nord-coréens
De janvier à début décembre 2025, des pirates informatiques ont volé plus de 3,4 milliards de dollars de crypto-monnaies. C'est légèrement plus élevé que l'année dernière (3,3 milliards de dollars), ont rapporté les experts de Chainalysis.
1/ Dans le premier chapitre de notre rapport sur la criminalité cryptographique 2026, nous examinons comment des pirates nord-coréens ont volé 2,02 milliards de dollars de crypto en 2025, soit une augmentation de 51 % par rapport à 2024, portant leur total historique à 6,75 milliards de dollars : https://t.co/B9l4x1g9VM
– Analyse en chaîne (@chainalysis) 18 décembre 2025
Près de la moitié du total des dégâts (44 %, soit 1,5 milliard de dollars) provenait du piratage de l'échange Bybit.
Les analystes ont enregistré une disproportion record dans les statistiques : pour la première fois dans l'histoire, l'écart entre l'attaque la plus importante et l'incident moyen a dépassé 1 000 fois.

« Le volume des fonds volés lors des principales attaques est désormais mille fois supérieur à celui d'un vol classique, dépassant même le pic du marché haussier de 2021 », ont-ils expliqué.
Une autre tendance notable est le piratage croissant des portefeuilles personnels et le vol de clés sur les services centralisés. La part de ces incidents est passée de 7,3 % en 2022 à 44 % en 2024.

158 000 incidents ont été enregistrés, touchant au moins 80 000 adresses uniques. Dans le même temps, les pertes totales sont passées de 1,5 milliard de dollars à 713 millions de dollars.
Les experts ont noté que les attaquants s’attaquent désormais à un plus grand nombre de victimes, mais en ciblant un plus petit nombre.
La plus forte densité d’attaques pour 100 000 portefeuilles est observée dans les réseaux Ethereum et Tron.

Malgré une infrastructure de sécurité professionnelle, les services centralisés restent vulnérables. Au premier trimestre, ces plateformes représentaient 88 % de tous les fonds volés. Le principal point d’échec concerne les clés privées.

Progrès dans DeFi
Les pertes liées au piratage DeFi étaient faibles en 2025 malgré la croissance TVL. Selon Chainalysis, la dynamique indique une augmentation des normes de sécurité dans le secteur.
L’incident de septembre avec le protocole Venus était révélateur. Grâce au système de surveillance d'Hexagate, l'équipe a remarqué une activité suspecte 18 heures avant l'attaque. Les développeurs ont réussi à arrêter le protocole et à restituer rapidement les fonds.
Plus tard, la communauté, via le DAO, a bloqué 3 millions de dollars supplémentaires qui étaient sous le contrôle du pirate informatique. En conséquence, l’attaquant n’a réalisé aucun profit et a même subi des pertes.
« Bien que des attaques se produisent encore, la capacité de les détecter, d'y répondre et même de les inverser représente un changement fondamental par rapport au début de l'ère DeFi, lorsque les piratages réussis signifiaient souvent des pertes permanentes », a commenté l'équipe.
Année record pour la Corée du Nord
La Corée du Nord a établi un nouvel anti-record, renforçant ainsi son statut de principale menace pour l’industrie de la cryptographie. En 2025, les pirates ont volé au moins 2,02 milliards de dollars, soit 681 millions de dollars de plus qu’en 2024.


Le total des dommages causés par les actions des pirates informatiques de la RPDC sur toute la période d'observation a atteint 6,75 milliards de dollars.
Les experts ont noté que la principale tactique des attaquants reste l’emploi de faux informaticiens. Ayant accédé à l'infrastructure interne des projets, ils volent des fonds. En mai, l'un de ces espions a été identifié par l'équipe d'échange Kraken.
En septembre, le fondateur de Binance, Changpeng Zhao, a mis en garde contre cette menace.
Les analystes ont également souligné les particularités du blanchiment d'argent par des groupes nord-coréens. Contrairement à d’autres cybercriminels, ils divisent des sommes importantes en tranches d’une valeur inférieure à 500 000 dollars.
Les attaquants nord-coréens préfèrent également les services, les ponts, les mixeurs et les plateformes spécialisées en langue chinoise comme Huione. La plupart des autres pirates choisissent plus souvent des protocoles d'atterrissage, des échanges sans KYC et plateformes P2P.


Les pirates nord-coréens suivent un schéma bien établi qui prend généralement environ 45 jours :
- Au cours des cinq premiers jours, ils retirent en urgence les actifs du mixeur et les protocoles DeFi afin de rompre le lien avec le lieu du vol.
- Dès la deuxième semaine, les fonds sont redistribués via les DEX et les ponts pour les préparer au retrait.
- Du 20e au 45e jour, les attaquants utilisent des services en langue chinoise non réglementés et d'autres plateformes pour se convertir en fiat.
« La Corée du Nord continue d'utiliser le vol de crypto-monnaie pour financer les priorités du gouvernement et contourner les sanctions internationales. L'industrie doit reconnaître que cet acteur opère selon des règles différentes de celles des cybercriminels classiques. L'objectif pour 2026 est de détecter et d'empêcher ces opérations à fort impact avant que les acteurs nord-coréens ne causent des dommages comparables à l'incident de Bybit », a déclaré Chainalysis.
Rappelons que le cryptographe de Mysten Labs, Kostas Halkias, considère l'intelligence artificielle aux mains des pirates nord-coréens comme une menace plus sérieuse que les ordinateurs quantiques.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
