BTCC / BTCC Square / CyberWolfX /
Grupo Lazarus dans le collimateur : soupçonné d’être derrière le piratage de 36 millions de dollars contre UpBit

Grupo Lazarus dans le collimateur : soupçonné d’être derrière le piratage de 36 millions de dollars contre UpBit

Author:
CyberWolfX
Published:
2025-11-29 12:23:01
8
2


Le célèbre groupe de hackers nord-coréen Lazarus est une nouvelle fois pointé du doigt, cette fois pour un vol audacieux de cryptomonnaies s’élevant à 36 millions de dollars sur la plateforme UpBit. Cet incident, survenu récemment, rappelle les précédentes attaques attribuées à ce groupe notoire. Dans cet article, nous plongeons dans les détails de cette affaire, analysons les méthodes utilisées et explorons les implications pour la sécurité dans l’écosystème crypto.

Qui est le Grupo Lazarus ?

Le Grupo Lazarus, également connu sous le nom de Hidden Cobra, est un groupe de hackers présumé être lié à la Corée du Nord. Actif depuis au moins 2009, il est responsable de plusieurs cyberattaques majeures, notamment le piratage de Sony Pictures en 2014 et l’attaque WannaCry en 2017. Ces dernières années, le groupe s’est spécialisé dans le vol de cryptomonnaies, ciblant principalement les exchanges et les projets blockchain.

L’attaque contre UpBit : les faits

Le 29 novembre 2025, la plateforme sud-coréenne UpBit a annoncé avoir été victime d’un piratage sophistiqué, entraînant la disparition de 36 millions de dollars en cryptomonnaies. Selon les premières investigations, les hackers auraient exploité une vulnérabilité dans le système de signature multi-signatures d’UpBit. Bien que l’échange n’ait pas officiellement attribué l’attaque à Lazarus, plusieurs indices pointent vers leur implication :

  • Les méthodes utilisées ressemblent à celles employées dans des attaques précédentes attribuées à Lazarus.
  • Les fonds volés ont été rapidement dispersés via des mixers comme Tornado Cash, une technique signature du groupe.
  • Les adresses utilisées ont été liées à des portefeuilles connus pour être contrôlés par Lazarus.

Pourquoi cibler les exchanges de cryptomonnaies ?

Les exchanges représentent des cibles de choix pour les hackers comme Lazarus pour plusieurs raisons :

  • Liquidité : Contrairement aux banques traditionnelles, les exchanges détiennent souvent d’importantes sommes en cryptomonnaies facilement transférables.
  • Anonymat relatif : Bien que les blockchains soient transparentes, les outils de mixage et les portefeuilles anonymes permettent de dissimuler les transactions.
  • Régulation fragmentée : La régulation des cryptomonnaies varie considérablement d’un pays à l’autre, ce qui peut compliquer les poursuites.

Comment se protéger contre de telles attaques ?

Pour les exchanges comme pour les utilisateurs individuels, plusieurs mesures peuvent réduire les risques :

  • Utilisation de cold wallets : Stocker la majorité des fonds hors ligne dans des portefeuilles non connectés à Internet.
  • Authentification multi-facteurs : Renforcer la sécurité des comptes avec des méthodes d’authentification robustes.
  • Audits de sécurité réguliers : Les exchanges doivent mener des audits fréquents pour identifier et corriger les vulnérabilités.

L’impact sur le marché des cryptomonnaies

Bien que le montant volé soit important, l’attaque n’a pas provoqué de panique majeure sur le marché. Le prix du bitcoin et d’autres cryptomonnaies est resté relativement stable dans les heures qui ont suivi l’annonce. Cela pourrait s’expliquer par :

  • La résilience croissante du marché face à ce type d’incidents.
  • Le fait qu’UpBit ait assuré couvrir les pertes avec ses propres fonds.
  • La rapidité avec laquelle l’échange a réagi pour sécuriser ses systèmes.

Questions fréquentes

Qui est le Grupo Lazarus ?

Le Grupo Lazarus est un groupe de hackers présumé être soutenu par la Corée du Nord, spécialisé dans le cyberespionnage et le vol de cryptomonnaies.

Comment les hackers ont-ils piraté UpBit ?

Les hackers ont exploité une vulnérabilité dans le système de signature multi-signatures d’UpBit, bien que les détails exacts restent confidentiels pour des raisons de sécurité.

Les utilisateurs d’UpBit vont-ils être remboursés ?

Oui, UpBit a annoncé qu’elle couvrirait les pertes avec ses propres fonds, ce qui signifie que les utilisateurs ne devraient pas subir de pertes financières directes.

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs

Avertissement : Les articles reproduits sur ce site proviennent de réseaux publics et sont partagés dans le seul but de transmettre des informations sectorielles, sans représenter une position officielle de BTCC. Les droits de création reviennent à leurs auteurs respectifs. Si vous constatez des violations de droits d’auteur ou de contenu litigieux, veuillez nous contacter à [email protected] pour que nous puissions traiter la demande conformément à la loi. BTCC ne garantit pas l'exactitude, l'actualité ou l'exhaustivité des informations reproduites et décline toute responsabilité, explicite ou implicite, découlant de l'utilisation de ces informations. Tous les contenus sont fournis à titre de référence pour la recherche sectorielle et ne constituent en aucun cas une suggestion d'investissement, de décision juridique ou commerciale. BTCC ne saurait être tenu responsable des actes entrepris sur la base de ces informations.