Des pirates nord-coréens volent $6B depuis 2017, 76 % des pertes de 2026

DRIFT6,13%
SOL1,08%
USDC-0,01%

Des hackers nord-coréens ont volé près des trois quarts de toute la cryptomonnaie dérobée jusqu’ici en 2026 par des cybercriminels, via deux attaques précisément exécutées contre des plateformes de finance décentralisée en avril, d’après la société d’intelligence blockchain TRM Labs. Les deux incidents — une brèche de 285 millions de dollars sur Drift Protocol le 1er avril et un piratage de 292 millions de dollars sur Kelp DAO le 18 avril — représentent ensemble 76% de toutes les pertes liées aux piratages crypto suivies à partir d’avril. Au total, TRM Labs estime que des hackers liés à la Corée du Nord ont volé plus de 6 milliards de dollars aux protocoles et projets crypto depuis 2017.

Méthodologie et précision de l’attaque

L’attaque contre Drift Protocol se distinguait par sa campagne d’ingénierie sociale prolongée. La préparation on-chain a commencé le 11 mars, et la campagne a impliqué des rencontres en personne entre des intermédiaires nord-coréens et des employés de Drift sur une période de plusieurs mois. Les attaquants ont exploité une fonctionnalité de Solana appelée durable nonce, qui permet de conserver des transactions pré-signées puis de les déployer ultérieurement. Le 1er avril, 31 retraits exécutés en environ 12 minutes ont vidé des actifs réels, dont USDC et JLP. Les fonds dérobés ont été transférés rapidement vers Ethereum et y sont restés inactifs depuis.

L’attaque contre Kelp DAO a emprunté une voie technique différente. Les attaquants ont compromis deux nœuds RPC internes, puis ont lancé une attaque par déni de service contre des nœuds externes, forçant le vérificateur unique du pont à s’appuyer sur des sources de données empoisonnées. Ces nœuds ont faussement rapporté que l’actif sous-jacent avait été brûlé sur la chaîne source alors qu’aucune action de ce type n’avait eu lieu, et environ 116 500 rsETH — d’une valeur d’environ 292 millions de dollars — ont été drainés du contrat du pont Ethereum.

Escalade historique du vol crypto nord-coréen

Ces chiffres reflètent une concentration accélérée des vols de cryptomonnaie par des acteurs nord-coréens liés à l’État. La part de Pyongyang dans l’ensemble des pertes dues aux piratages crypto est passée de moins de 10% en 2020 et 2021 à 22% en 2022, 37% en 2023, 39% en 2024 et 64% en 2025. Le chiffre 2026 de 76% sur la période jusqu’en avril est la part la plus élevée maintenue sur le long terme enregistrée, malgré le fait que les deux incidents ne représentent que 3% du nombre total d’incidents recensés.

Mouvement des fonds et blanchiment

Après le vol de Kelp DAO, le Arbitrum Security Council a exercé des pouvoirs d’urgence pour geler environ 75 millions de dollars des fonds dérobés laissés sur le réseau — une intervention rare qui a déclenché une réponse de blanchiment rapide. Environ 175 millions de dollars en ETH ont ensuite été échangés contre du Bitcoin, principalement via THORChain, un protocole de liquidité inter-chaînes ne nécessitant aucune exigence know-your-customer.

THORChain a traité la grande majorité des produits issus à la fois de la brèche Bybit en 2025 — le plus gros vol de l’industrie, avec plus de 1,4 milliard de dollars de cryptomonnaie dérobée — et du piratage de Kelp DAO en 2026, convertissant des centaines de millions d’ETH volés en Bitcoin sans qu’aucun opérateur ne soit disposé à geler ou refuser les transferts.

Sophistication croissante des attaques

Les analystes de TRM ont noté que le groupe semble affûter ses outils. Les analystes ont commencé à spéculer que des opérateurs nord-coréens incorporent des outils d’IA dans leurs flux de reconnaissance et d’ingénierie sociale, un développement cohérent avec l’augmentation de la précision d’attaques comme Drift, qui ont nécessité des semaines de manipulation ciblée de mécanismes blockchain complexes.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les ETF Spot sur Ethereum enregistrent 236,43 millions de dollars de sorties nettes hier, quatrième journée consécutive de pertes

Selon ChainCatcher, les ETF au comptant sur Ethereum ont enregistré hier (30 avril) des sorties nettes de 236,43 millions de dollars, marquant le quatrième jour consécutif de pertes. Le fonds ETF de BlackRock sur l’ETH staké (ETHB) a mené les entrées avec 29,10 millions de dollars, portant ses entrées nettes historiques à 70,82 millions de dollars. L’ETF de BlackRock (ETHA)

GateNewsIl y a 2h

Les ETF Bitcoin Spot enregistrent 23,5 millions de dollars d’entrées nettes hier ; les ETF Ethereum affichent 23,7 millions de dollars de sorties

D’après Farside Investors, les ETF américains au comptant sur Bitcoin ont enregistré des entrées nettes de 23,5 millions de dollars hier (30 avril), l’IBIT ayant reçu 19,1 millions de dollars et le FBTC 26,6 millions de dollars. Pendant ce temps, les ETF sur Ethereum ont publié des entrées nettes

GateNewsIl y a 3h

Le DAO d'Arbitrum Vote pour Libérer 30 766 ETH vers DeFi United après l'Attaque du DAO Kelp

D’après The Block, l’Arbitrum DAO vote pour libérer environ 30 766 ETH gelés par le Conseil de sécurité d’Arbitrum au profit de l’initiative DeFi United, créée en réponse à l’attaque du Kelp DAO plus tôt ce mois-ci. Au cours de la première heure de vote, 16,9 millions de jetons ARB ont été déposés en faveur, avec le vot

GateNewsIl y a 3h

L’Arbitrum DAO lance un vote pour débloquer l’Ethereum gelé, avec un taux d’approbation de 100% au 8 mai

D’après Foresight News, l’Arbitrum DAO a commencé à voter pour la libération d’Ethereum gelé saisi lors du piratage de Kelp DAO. La proposition établit une adresse multisig signée par Aave Labs, KelpDAO, Certora et EtherFi afin de superviser les efforts de récupération après la libération des fonds gelés. La proposition

GateNewsIl y a 4h
Commentaire
0/400
TheClarityAfterLiquidatingvip
· Il y a 8h
L'exploitation multi-millionaire peut être arrêtée en un clin d'œil, quel est le niveau de cette pile technologique ?
Voir l'originalRépondre0
ybaservip
· Il y a 21h
Vers la Lune 🌕
Voir l'originalRépondre0
ybaservip
· Il y a 21h
2026 GOGOGO 👊
Répondre0
ybaservip
· Il y a 21h
Vers la Lune 🌕
Voir l'originalRépondre0
NexaCryptovip
· Il y a 23h
LFG 🔥
Répondre0
SugarMarketMakervip
· 04-30 07:09
La récupération est effectuée, mais combien de temps faut-il pour restaurer la confiance ?
Voir l'originalRépondre0
SushiStopLossvip
· 04-30 07:09
Ce qui s'est passé mercredi après-midi, ce n'est que maintenant que je publie le débriefing, le rythme de la divulgation des informations est un peu lent.
Voir l'originalRépondre0
DeltaSmilevip
· 04-30 07:04
13:36 UTC ce timestamp est si précis, la preuve sur la chaîne est assez détaillée
Voir l'originalRépondre0
BittersweetArbvip
· 04-30 06:59
Voulez-vous demander quel est précisément le type de vulnérabilité, est-ce que c'est mentionné dans le compte rendu ?
Voir l'originalRépondre0
MoonlightMineralWatervip
· 04-30 06:46
Ce type d'attaque peut être contenue, ce qui indique que le système de surveillance est en place.
Voir l'originalRépondre0
Afficher plus