Grupo Lazarus dans le collimateur : soupçonné d’être derrière le piratage de 36 millions de dollars contre UpBit
- Qui est le Grupo Lazarus ?
- L’attaque contre UpBit : les faits
- Pourquoi cibler les exchanges de cryptomonnaies ?
- Comment se protéger contre de telles attaques ?
- L’impact sur le marché des cryptomonnaies
- Questions fréquentes
Le célèbre groupe de hackers nord-coréen Lazarus est une nouvelle fois pointé du doigt, cette fois pour un vol audacieux de cryptomonnaies s’élevant à 36 millions de dollars sur la plateforme UpBit. Cet incident, survenu récemment, rappelle les précédentes attaques attribuées à ce groupe notoire. Dans cet article, nous plongeons dans les détails de cette affaire, analysons les méthodes utilisées et explorons les implications pour la sécurité dans l’écosystème crypto.
Qui est le Grupo Lazarus ?
Le Grupo Lazarus, également connu sous le nom de Hidden Cobra, est un groupe de hackers présumé être lié à la Corée du Nord. Actif depuis au moins 2009, il est responsable de plusieurs cyberattaques majeures, notamment le piratage de Sony Pictures en 2014 et l’attaque WannaCry en 2017. Ces dernières années, le groupe s’est spécialisé dans le vol de cryptomonnaies, ciblant principalement les exchanges et les projets blockchain.
L’attaque contre UpBit : les faits
Le 29 novembre 2025, la plateforme sud-coréenne UpBit a annoncé avoir été victime d’un piratage sophistiqué, entraînant la disparition de 36 millions de dollars en cryptomonnaies. Selon les premières investigations, les hackers auraient exploité une vulnérabilité dans le système de signature multi-signatures d’UpBit. Bien que l’échange n’ait pas officiellement attribué l’attaque à Lazarus, plusieurs indices pointent vers leur implication :
- Les méthodes utilisées ressemblent à celles employées dans des attaques précédentes attribuées à Lazarus.
- Les fonds volés ont été rapidement dispersés via des mixers comme Tornado Cash, une technique signature du groupe.
- Les adresses utilisées ont été liées à des portefeuilles connus pour être contrôlés par Lazarus.
Pourquoi cibler les exchanges de cryptomonnaies ?
Les exchanges représentent des cibles de choix pour les hackers comme Lazarus pour plusieurs raisons :
- Liquidité : Contrairement aux banques traditionnelles, les exchanges détiennent souvent d’importantes sommes en cryptomonnaies facilement transférables.
- Anonymat relatif : Bien que les blockchains soient transparentes, les outils de mixage et les portefeuilles anonymes permettent de dissimuler les transactions.
- Régulation fragmentée : La régulation des cryptomonnaies varie considérablement d’un pays à l’autre, ce qui peut compliquer les poursuites.
Comment se protéger contre de telles attaques ?
Pour les exchanges comme pour les utilisateurs individuels, plusieurs mesures peuvent réduire les risques :
- Utilisation de cold wallets : Stocker la majorité des fonds hors ligne dans des portefeuilles non connectés à Internet.
- Authentification multi-facteurs : Renforcer la sécurité des comptes avec des méthodes d’authentification robustes.
- Audits de sécurité réguliers : Les exchanges doivent mener des audits fréquents pour identifier et corriger les vulnérabilités.
L’impact sur le marché des cryptomonnaies
Bien que le montant volé soit important, l’attaque n’a pas provoqué de panique majeure sur le marché. Le prix du bitcoin et d’autres cryptomonnaies est resté relativement stable dans les heures qui ont suivi l’annonce. Cela pourrait s’expliquer par :
- La résilience croissante du marché face à ce type d’incidents.
- Le fait qu’UpBit ait assuré couvrir les pertes avec ses propres fonds.
- La rapidité avec laquelle l’échange a réagi pour sécuriser ses systèmes.
Questions fréquentes
Qui est le Grupo Lazarus ?
Le Grupo Lazarus est un groupe de hackers présumé être soutenu par la Corée du Nord, spécialisé dans le cyberespionnage et le vol de cryptomonnaies.
Comment les hackers ont-ils piraté UpBit ?
Les hackers ont exploité une vulnérabilité dans le système de signature multi-signatures d’UpBit, bien que les détails exacts restent confidentiels pour des raisons de sécurité.
Les utilisateurs d’UpBit vont-ils être remboursés ?
Oui, UpBit a annoncé qu’elle couvrirait les pertes avec ses propres fonds, ce qui signifie que les utilisateurs ne devraient pas subir de pertes financières directes.