technologie

Le groupe de hackers nord-coréen lazarus frappe à nouveau avec un vaste vol de cryptomonnaies

Les protagonistes du cybercrime en ligne ont frappé à nouveau, avec un nouveau grand vol de cryptomonnaies attribué au groupe de hackers nord-coréen appelé Lazarus. Quelque temps après leur précédent raid, en février 2025, lors duquel ils s'étaient emparés de 1,3 milliard d'euros en Ethereum d'origine Bybit, le groupe a à nouveau secoué l'écosystème des cryptomonnaies. Selon les sources, cette fois-ci, c'est une plateforme populaire d'investissement en ligne qui a été touchée, ayant perdu plus de 250 millions d'euros.

Les hackers ont exploité des vulnérabilités pour détourner des fonds

Les hackers ont exploité des vulnérabilités pour détourner des fonds

Le groupe Lazarus a utilisé une technique similaire à celles employées précédemment, notamment en convertissant des routeurs domicile en outils d'espionnage pour accéder aux comptes de Microsoft. Le vol a également impliqué des protocoles de prêt comme Aave v3, où les cybercriminels ont créé une masse de dettes en utilisant des cryptomonnaies comme le wrapped Ether (WETH).

Les experts du secteur, comme Henri Arslanian, cofondateur de Nine Blocks Capital Management, considèrent qu'il s'agit clairement d'une opération du groupe Lazarus, en raison des similarités avec d'autres attaques récemment commises.

Le groupe Lazarus est connu pour être lié au gouvernement de la Corée du Nord et pour avoir participé à de nombreux vols massifs de cryptomonnaies au fil des ans, avec des sommes équivalentes à des milliards de dollars américains. Les fonds volés sont souvent utilisés pour financer le programme d'armement du régime nord-coréen.

Cette nouvelle attaque a été considérée comme le plus grand cyberattaque contre les cryptomonnaies en 2026 jusqu'à présent, confirmant les inquiétudes quant à la sécurité des plateformes d'investissement en ligne.

',n