Partager cet article

Les hackers nord-coréens ont volé un record de 2 milliards de dollars en cryptomonnaies en 2025, selon Chainalysis

Les hackers liés à la Corée du Nord ont conduit à une année record pour les vols de cryptomonnaies, privilégiant des attaques rares mais massives sur les services centralisés, menées par la faille de 1,4 milliard de dollars de Bybit.

18 déc. 2025, 1:00 p.m. Traduit par IA
North Korean flags waving in the wind.
North Korea hackers stole $2 billion in 2025 (Micha Brändli, Unsplash modified by CoinDesk)

Ce qu'il:

  • Les hackers nord-coréens ont volé au moins 2 milliards de dollars en 2025, soit une augmentation de 51 % par rapport à l'année précédente, portant leur butin total à 6,75 milliards de dollars.
  • Les hackers étaient à l'origine de 76 % des piratages au niveau des services, reflétant une tendance vers moins de violations, mais de plus grande ampleur.
  • Les schémas de blanchiment montrent une utilisation intensive de courtiers, de ponts et de mixeurs parlant chinois, avec une fenêtre typique de retrait en espèces de 45 jours.

Les hackers nord-coréens ont volé au moins 2 milliards de dollars en cryptomonnaies cette année, un record, portant le total accumulé par la République populaire démocratique de Corée (RPDC) à 6,75 milliards de dollars, selon un nouveau rapport de Chainalysis.

Le chiffre représente une augmentation de 51 % en 2024 malgré un nombre réduit d'incidents confirmés. Ces chiffres soulignent une évolution vers un nombre moindre d'attaques, mais d'une ampleur considérablement plus grande, soutenue par le mois de mars Piraterie de 1,4 milliard de dollars chez Bybit.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

Contrairement à d'autres cybercriminels, les groupes nord-coréens ciblent majoritairement de grands services cryptographiques centralisés, visant un impact maximal plutôt que la fréquence, indique le rapport. Les acteurs liés à la RPD de Corée ont été responsables de 76 % de toutes les compromissions au niveau des services en 2025, un record historique.

La manière dont ils blanchissent l'argent se distingue également. Alors que d'autres hackers ont tendance à distribuer les fonds volés par de grandes transactions on-chain, les acteurs de la RPDC travaillent systématiquement avec des tranches plus petites, inférieures à 500 000 $, signe d'une sécurité opérationnelle de plus en plus sophistiquée.

Les portefeuilles liés à la RPDC montrent une forte dépendance aux services de garantie en langue chinoise, aux courtiers et aux réseaux de gré à gré, ainsi qu’une utilisation extensive des ponts et des services de mélange. Ils évitent en grande partie les protocoles de prêt DeFi, les échanges décentralisés et les plateformes peer-to-peer privilégiés par d’autres criminels. Ces schémas suggèrent des contraintes structurelles et une dépendance à des facilitateurs régionaux spécifiques plutôt qu’à un accès large à l’infrastructure financière mondiale.

Plus tôt cette année, CoinDesk a rapporté sur comment la Corée du Nord utilise désormais l’IA en tant que « superpuissance » dans ses efforts de piratage.

"La Corée du Nord facilite le blanchiment de leurs vols cryptographiques avec une cohérence et une fluidité indicatives de l'utilisation de l'IA," a déclaré Andrew Fierman, responsable du renseignement en sécurité nationale chez Chainalysis, à CoinDesk.

Le mécanisme par lequel le blanchiment est structuré, et l'ampleur à laquelle il est réalisé, crée un flux de travail qui combine des mixeurs, des protocoles DeFi et des ponts dès les premières étapes du processus de blanchiment pour convertir les fonds entre différents actifs cryptographiques," a-t-il déclaré. "Pour exécuter ce type d'efficacité dans le vol de volumes aussi importants de crypto, la Corée du Nord a besoin d'un vaste réseau de blanchiment, ainsi que de mécanismes simplifiés pour faciliter ce blanchiment, ce qui provient probablement de l'utilisation de l'IA.

L’analyse des activités post-piratage révèle que les principaux vols nord-coréens se déroulent généralement sur une période d’environ 45 jours de blanchiment, évoluant à travers différentes phases allant de l’obfuscation immédiate à l’intégration finale, a indiqué Chainalysis. Bien que ce processus ne soit pas universel, la cohérence de ce calendrier sur plusieurs années offre des renseignements précieux aux forces de l’ordre et aux équipes de conformité cherchant à intercepter les fonds volés avant qu’ils ne soient entièrement liquidés.

Dans le même temps, le paysage plus large du vol évolue. Les compromissions de portefeuilles personnels représentaient 20 % de la valeur totale volée en 2025, en baisse par rapport à 44 % l'année dernière. Bien que le nombre d'incidents ait augmenté pour atteindre 158 000, la valeur en dollars prélevée sur les victimes individuelles a chuté de 52 % à 713 millions de dollars. Les données suggèrent que les attaquants ciblent davantage d'utilisateurs mais dérobent moins à chacun.

À l'approche de la fin de l'année, les efforts de piratage cryptographique de la Corée du Nord ne montrent aucun signe de ralentissement, les conclusions du rapport indiquant un environnement de menace de plus en plus polarisé : des vols massifs à faible valeur touchant des particuliers d'une part, et des violations rarissimes mais catastrophiques au niveau des services d'autre part, avec la Corée du Nord fermement au centre de ces dernières.

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

DAWN lève 13 millions de dollars pour étendre les réseaux à large bande décentralisés

Dawn (춘성 강/Pixabay, modified by CoinDesk)

Le protocole sans fil décentralisé envisage une expansion aux États-Unis ainsi que de nouveaux déploiements internationaux, alors que les investisseurs soutiennent une alternative détenue par les utilisateurs face aux fournisseurs d’accès à Internet traditionnels.

Ce qu'il:

  • DAWN a levé 13 millions de dollars lors d’une Série B dirigée par Polychain Capital.
  • Le protocole permet aux particuliers et aux organisations de posséder et de monétiser l'infrastructure de la bande passante sans fil.
  • Le nouveau financement soutiendra la croissance aux États-Unis et les déploiements internationaux.