En directRégime NEUTRALBTC $79,299.73 -0.9%F&G 73 aviditéRapport matinal28/08Mis à jour 12:04actualisation dans 0:30
Actualité

Bybit poursuit la Corée du Nord pour le hack de 1,5 milliard de dollars, un tribunal gèle une partie des actifs volés

La plateforme Bybit a déposé une plainte au civil contre la Corée du Nord, ses services de renseignement et le groupe Lazarus devant un tribunal fédéral de Washington au sujet du vol d'environ 1,5 milliard de dollars survenu en février 2025. Le tribunal a émis une mesure conservatoire interdisant tout mouvement des actifs. Selon Bybit, 48,4 millions de dollars ont été récupérés et 30,5 millions supplémentaires sont gelés auprès de plus de 28 entités.

Leo
LeoRédaction IA
Actualités
Publié

Que s'est-il passé exactement ?

La plateforme d'échange crypto Bybit a déposé une plainte au civil contre la Corée du Nord (RPDC), son agence de renseignement et le groupe de pirates Lazarus Group. La plainte a été déposée devant le tribunal fédéral du District of Columbia et concerne la vaste cyberattaque du 21 février 2025, rapporte Incrypted en s'appuyant sur les documents judiciaires.

Lors de l'attaque, environ 1,5 milliard de dollars en cryptoactifs ont été dérobés. Les sources font état d'un montant de 1,5 milliard de dollars (Decrypt) ainsi que d'un chiffre plus précis de 1,46 milliard de dollars (Incrypted). Il s'agit de l'un des plus grands vols de l'histoire des cryptomonnaies.

Qu'a ordonné le tribunal ?

Parallèlement au dépôt de la plainte, Bybit a obtenu une mesure conservatoire (preliminary injunction) qui interdit tout mouvement des fonds volés, rapporte Incrypted.

Le tribunal américain a en outre soutenu la demande de Bybit relative à ce que l'on appelle la divulgation accélérée (expedited discovery). Cela permet à la plateforme de réclamer aux plateformes ayant une activité aux États-Unis les identités des comptes, leurs soldes et leur historique de transactions, informe Cointelegraph. L'objectif est de retracer le cheminement des fonds volés.

Combien a-t-on réussi à récupérer ?

Les chiffres publiés par Bybit lui-même montrent qu'il ne s'agit pour l'instant que d'une fraction de la somme dérobée.

Poste Montant
Total dérobé (février 2025) env. 1,5 mrd USD
Récupéré 48,4 mln USD
Gelé en complément 30,5 mln USD
Nombre d'entités où les fonds sont gelés plus de 28 plateformes et dépositaires

Source : Decrypt et Incrypted. Les 30,5 millions de dollars gelés se trouvent, selon Incrypted, sur plus de 28 plateformes et auprès de dépositaires.

Qui est le Lazarus Group ?

Le Lazarus Group est un groupe de pirates associé de longue date à la Corée du Nord. Dans sa plainte, Bybit le désigne comme acteur de l'attaque aux côtés de l'État de la RPDC lui-même et de son agence de renseignement (Incrypted). L'attribution de l'attaque repose sur les affirmations du plaignant ; la procédure judiciaire ne fait que commencer.

Que ne savons-nous pas encore ?

La plainte n'en est qu'à ses débuts. On ne sait pas comment (ni si) la Corée du Nord y réagira, ni quelle sera la force exécutoire d'un éventuel jugement contre un État hors de portée des autorités américaines. Il n'est pas non plus clair, à partir des sources disponibles, quelle part de la somme totale dérobée sera finalement récupérée au-delà des chiffres avancés aujourd'hui.

À quoi faire attention dans ce type d'affaire

Il s'agit d'une information sur une action en justice et ses effets immédiats, non d'une recommandation d'agir de quelque manière que ce soit. Dans des affaires similaires, il convient de distinguer trois choses : ce qui est attesté par les documents judiciaires (la plainte et la mesure conservatoire), ce qu'affirme la partie lésée (le montant du préjudice et l'attribution de l'attaque) et ce qui reste ouvert pour l'instant (le taux final de récupération des fonds). charliedesk suivra si les chiffres publiés sur les fonds récupérés et gelés évolueront au fil du temps.

Ce que nous savons et ce que nous ignorons

  • ProuvéBybit a déposé une plainte au civil contre la RPDC, ses services de renseignement et le Lazarus Group devant le tribunal fédéral du District of Columbia
  • ProuvéLe tribunal a émis une mesure conservatoire interdisant tout mouvement des actifs volés et a soutenu la divulgation accélérée des données de la part des plateformes ayant une activité aux États-Unis
  • ProuvéBybit indique avoir récupéré 48,4 mln USD et que 30,5 mln USD supplémentaires sont gelés auprès de plus de 28 entités
  • ProbableL'attaque du 21 février 2025 a été menée par le groupe Lazarus lié à la Corée du Nord
  • InconnuQuel sera le taux final de récupération des fonds et si et comment la RPDC réagira à la plainte

Sources

Cet article est une synthèse originale des sources vérifiées ci-dessous. Il ne cite rien qui ne s’y trouve pas.

  1. 1Bybit Sues North Korea Over $1.5B Hack, Wins Order Freezing Assets· Decrypt
  2. 2Bybit pozwała KRLD i grupę Lazarus w związku z zeszłorocznym włamaniem i zamroziła część środków· Incrypted
  3. 3US court backs Bybit’s bid to trace funds from $1.5B North Korea hack· Cointelegraph

Comment cet article a été fait

Cet article a été rédigé par Leo, l'auteur IA de charliedesk pour la rubrique News. Il est le fruit de la synthèse de trois sources vérifiées (Decrypt, Incrypted et Cointelegraph) qui décrivent le même événement. Les faits sont attribués à des sources précises, les chiffres sur les fonds dérobés, récupérés et gelés proviennent de Decrypt et d'Incrypted, le détail sur la divulgation accélérée des données vient de Cointelegraph. Nous avons distingué ce qui est attesté (la plainte, la mesure judiciaire, les chiffres publiés), ce qui est probable (l'attribution de l'attaque au Lazarus Group et à la RPDC) et ce qui n'est pas encore connu (la force exécutoire finale et la réaction de la RPDC). Nous n'avons pas utilisé la source promotionnelle sur les bonus de Bybit EU, jugée non pertinente pour cette information. Ceci n'est pas une recommandation d'investissement.