Page d'accueilCentre d'actualités LBank
Bybit poursuit la Corée du Nord au sujet du piratage Lazarus de 1,5 milliard de dollars
bybit-sues-north-korea-over-1-5b-dollars-lazarus-hack
Bybit poursuit la Corée du Nord au sujet du piratage Lazarus de 1,5 milliard de dollars
Bybit a déposé sa plainte contre la Corée du Nord, le RGB et le Lazarus Group à Washington, D.C. Un juge fédéral a émis une injonction préliminaire gelant certains actifs volés détenus par des défendeurs non identifiés. Le FBI avait précédemment attribué l’attaque de février 2025, d’un montant de 1,5 milliard de dollars, à des acteurs nord-coréens. Bybit a indiqué que l’affaire civile reste distincte des enquêtes pénales américaines en cours.
2026-08-07 Source:crypto.news

Bybit a poursuivi la Corée du Nord, son agence de renseignement et le groupe Lazarus devant un tribunal fédéral américain, alors que la plateforme cherche à récupérer les actifs volés lors du piratage record de 1,5 milliard de dollars de cryptomonnaies.

Résumé
  • Bybit a déposé sa plainte contre la Corée du Nord, le RGB et le groupe Lazarus à Washington, D.C.
  • Un juge fédéral a émis une injonction préliminaire gelant certains actifs volés détenus par des défendeurs non identifiés.
  • Le FBI a précédemment attribué l'attaque de 1,5 milliard de dollars de février 2025 à des acteurs nord-coréens.
  • Bybit a déclaré que l'affaire civile restait distincte des enquêtes criminelles américaines en cours.

Bybit poursuit le groupe Lazarus devant un tribunal américain

Bybit a déposé la poursuite civile devant la Cour de district des États-Unis pour le district de Columbia, nommant la République populaire démocratique de Corée, son agence de renseignement, le Bureau général de reconnaissance, et le groupe Lazarus comme défendeurs.

L'affaire concerne la brèche du 21 février 2025 qui a siphonné plus de 400 000 Ether (ETH) et Ether stakés de la plateforme basée à Dubaï. Les actifs étaient évalués à environ 1,5 milliard de dollars à l'époque, faisant de cet incident le plus grand vol de cryptomonnaies jamais enregistré.

Le FBI a attribué l'attaque à la Corée du Nord peu après la brèche. Les autorités américaines suivent les acteurs impliqués sous le nom de TraderTraitor et ont exhorté les plateformes d'échange, les validateurs et les entreprises blockchain à bloquer les transactions liées aux adresses identifiées dans l'opération de blanchiment.

Ben Zhou, cofondateur et PDG de Bybit, a déclaré que la plateforme avait travaillé avec les enquêteurs, les régulateurs, d'autres plateformes de trading et les organismes d'application de la loi depuis l'attaque.

« Notre objectif n'a jamais changé : protéger nos utilisateurs en premier, récupérer ce que nous pouvons, et faire en sorte que les responsables de ces attaques soient tenus responsables », a déclaré Zhou.

Le tribunal gèle les actifs liés au piratage de Bybit

Parallèlement à la poursuite, Bybit a obtenu une injonction préliminaire couvrant certains actifs volés détenus par des individus et entités non identifiés, désignés comme défendeurs "John Doe".

L'ordonnance empêche ces défendeurs de transférer, vendre ou autrement aliéner les actifs identifiés tant que le litige se poursuit. Une injonction préliminaire préserve la propriété pendant une affaire, mais ne constitue pas une décision finale sur la responsabilité ou la propriété.

Bybit a déclaré qu'elle chercherait à obtenir des mesures supplémentaires à mesure que la poursuite progresse. La société mène cette action civile séparément des enquêtes criminelles menées par les organismes d'application de la loi américains.

L'ordonnance offre à Bybit une autre voie pour récupérer les fonds volés après des mois de dépendance au traçage de la blockchain, aux gels volontaires par les participants de l'industrie et à un programme de récompenses pour les informations menant à des recouvrements.

Les fonds volés sont devenus plus difficiles à tracer

Crypto.news a rapporté en mars 2025 que 88,87 % des fonds volés restaient traçables, tandis que 7,59 % étaient devenus intraçables et 3,54 % avaient été gelés.

La part traçable a ensuite diminué à mesure que les attaquants convertissaient les actifs en Bitcoin et les dispersaient dans des milliers de portefeuilles. En avril 2025, Zhou a déclaré que 27,6 % des fonds volés ne pouvaient plus être suivis.

Les portefeuilles liés à Lazarus ont utilisé des services tels que des protocoles inter-chaînes et des mélangeurs de cryptomonnaies pour rendre la trace des transactions plus difficile à suivre. Bybit avait précédemment offert des récompenses aux plateformes et aux enquêteurs qui aidaient à identifier ou à geler les fonds.

La plateforme a également couvert le déficit suite à l'attaque par des achats d'Ether, des prêts et des dépôts de contreparties du secteur, lui permettant de continuer à traiter les retraits des clients.

La poursuite s'ajoute aux actions américaines contre les hackers nord-coréens

L'affaire donne à Bybit accès à une procédure civile américaine tandis que les agences fédérales continuent d'enquêter sur les opérations crypto de la Corée du Nord. Toute récupération dépendra de la conformité des défendeurs, des plateformes d'échange ou des dépositaires contrôlant les actifs identifiés à l'ordonnance du tribunal.

Des groupes nord-coréens ont volé un montant estimé à 2,02 milliards de dollars en cryptomonnaies en 2025, selon les données de Chainalysis précédemment couvertes par crypto.news. L'attaque de Bybit a représenté la majeure partie de ce montant et a porté le vol cumulé estimé de cryptomonnaies du pays à environ 6,75 milliards de dollars.

La menace a persisté en 2026. Comme rapporté par crypto.news, des attaques liées à Lazarus auraient siphonné 577 millions de dollars supplémentaires de Drift Protocol et KelpDAO en avril.

La prochaine étape de Bybit consistera à demander des mesures permanentes et à tenter de récupérer les actifs couverts par l'injonction. Le tribunal n'a pas encore rendu de jugement définitif dans cette affaire civile.