Piratage de Bybit : comment un groupe de pirates a dérobé 1,5 milliard de dollars en cryptomonnaies
Bybit a subi un vol de 1,5 milliard de dollars attribué au groupe nord-coréen Lazarus. Découvrez le déroulement de l’attaque, ses auteurs et ses conséquences pour la sécurité des cryptomonnaies.

Bybit piratée : comment le groupe nord-coréen Lazarus a réalisé le plus grand vol de cryptomonnaies de l’histoire
Le monde des cryptomonnaies a récemment été ébranlé par le piratage de Bybit, l’une des plus grandes plateformes d’échange de cryptomonnaies. Des cybercriminels sont parvenus à dérober environ 401 000 ETH, d’une valeur de 1,5 milliard de dollars, réalisant ce qui constitue désormais le plus grand vol de cryptomonnaies de l’histoire.
Selon des informations de Reuters, du Guardian et de Chainalysis, le FBI a officiellement attribué l’attaque au groupe nord-coréen Lazarus, une organisation de pirates informatiques tristement célèbre pour ses vols de cryptomonnaies destinés à financer le programme d’armement du pays.
Cet article explique comment le piratage s’est déroulé, qui en est à l’origine et ce qu’il implique pour l’avenir de la sécurité des cryptomonnaies.
Comment le piratage de Bybit s’est-il déroulé ?
Bybit a été piratée le 21 février 2025, lors d’un transfert entre portefeuilles, depuis son stockage à froid, hors ligne, vers un portefeuille « warm », connecté et utilisé pour les transactions quotidiennes.
Au cours de cette opération, les pirates ont exploité une vulnérabilité pour donner à la transaction une apparence légitime tout en détournant les fonds vers leurs propres portefeuilles.
La méthode d’attaque
Selon l’entreprise de sécurité blockchain Chainalysis, les pirates ont :
- Infiltré le système de Bybit – Ils ont exploité une faille dans le processus de transfert qui leur a permis de manipuler les transactions.
- Contourné les couches de sécurité – Ils ont donné à la transaction une apparence normale tout en envoyant les fonds vers plusieurs portefeuilles inconnus.
- Blanchi les fonds – Les ETH volés ont rapidement été répartis entre différentes adresses blockchain et convertis en Bitcoin et en d’autres actifs pour compliquer leur traçage.
Qui est derrière le piratage ?
Le groupe nord-coréen Lazarus
Le FBI a identifié le groupe nord-coréen Lazarus comme le cerveau de cette attaque.
Le groupe Lazarus est une unité de piratage soutenue par l’État, connue pour cibler les institutions financières, les plateformes d’échange de cryptomonnaies et les projets blockchain afin de dérober des fonds pour le programme d’armement nucléaire de la Corée du Nord.
Les crimes précédents du groupe Lazarus
Le piratage de Bybit n’est pas leur premier grand vol de cryptomonnaies. Parmi leurs vols les plus importants figurent :
- Piratage du pont Ronin (2022) – 625 millions de dollars dérobés à Axie Infinity.
- Piratage du pont Horizon (2022) – 100 millions de dollars dérobés à Harmony.
- Piratage de CoinEx (2023) – 70 millions de dollars dérobés à la plateforme d’échange.
Comment les cryptomonnaies volées sont utilisées
Les fonds volés serviraient à financer les programmes de missiles et d’armement de la Corée du Nord. Les sanctions empêchant la Corée du Nord d’accéder aux marchés financiers mondiaux, le pays s’est tourné vers le piratage pour se procurer une autre source de revenus.
La réponse de Bybit : quelles mesures sont prises ?
1. Les fonds des clients sont en sécurité
Le directeur général de Bybit, Ben Zhou, a rassuré les utilisateurs en affirmant que tous les fonds des clients sont intégralement couverts à hauteur de 1 pour 1 et que la plateforme reste solvable.
2. Une récompense de 140 millions de dollars
Bybit a annoncé une récompense de 140 millions de dollars pour toute personne pouvant contribuer à récupérer les fonds volés.
3. Des enquêtes sur la blockchain
Bybit travaille avec des entreprises de sécurité blockchain comme Chainalysis pour suivre les fonds volés et geler les transactions suspectes.
4. Un renforcement des mesures de sécurité
Pour prévenir de futures attaques, Bybit a renforcé sa sécurité, notamment par :
Des protocoles de transfert entre portefeuilles plus stricts
Des audits de sécurité plus fréquents
Des systèmes de détection des fraudes améliorés
Quelles conséquences pour le secteur des cryptomonnaies ?
1. Les piratages de cryptomonnaies deviennent plus sophistiqués
Cette attaque montre que même les plus grandes plateformes sont vulnérables. Les plateformes d’échange de cryptomonnaies doivent améliorer leur sécurité en permanence pour garder une longueur d’avance sur les pirates.
2. L’importance des portefeuilles froids
Puisque cette attaque s’est produite lors d’un transfert entre portefeuilles, elle conforte l’idée selon laquelle les portefeuilles froids, qui stockent les actifs hors ligne, constituent le moyen le plus sûr de conserver des cryptoactifs.
3. Les gouvernements pourraient imposer une réglementation plus stricte
Face à l’augmentation continue des crimes liés aux cryptomonnaies, les gouvernements du monde entier pourraient renforcer la réglementation des plateformes afin de prévenir de futurs piratages.
4. Les utilisateurs doivent redoubler de prudence
Les investisseurs en cryptomonnaies devraient toujours :
✔ Utiliser des plateformes réputées dotées d’une sécurité solide
✔ Conserver leurs avoirs à long terme dans des portefeuilles froids
✔ Suivre les mises à jour de sécurité des plateformes
Réflexions finales
Le piratage de Bybit est un signal d’alarme pour le secteur des cryptomonnaies. Même les plus grandes plateformes peuvent être visées, et les pirates soutenus par des États, comme le groupe Lazarus, deviennent plus dangereux. Si Bybit a assuré aux utilisateurs que leurs fonds étaient en sécurité, cet incident met en lumière les risques des plateformes centralisées et la nécessité de renforcer la sécurité. Alors que les enquêtes se poursuivent, la communauté des cryptomonnaies suivra de près la capacité de Bybit à récupérer une partie des fonds volés ainsi que les mesures de sécurité qui seront mises en place à l’avenir.