76 % de la cryptomonnaie volée en 2026 s’est retrouvée en Corée du Nord
Les vols de cryptomonnaies en 2026 : comment la Corée du Nord est devenue « le principal acteur »
Ce qui se passe
- La majorité des fonds volés (depuis le début de l’année 2026) finissent entre les mains de cyber‑guerriers nord‑koreans.
- Les hackers de ce pays commettent non seulement des vols annuels, mais parfois même hebdomadaires « historiques », rapporte Dark Reading.
Pourquoi c’est si simple
1. L’absence de soutien étatique aux actifs cryptographiques les rend vulnérables – les propriétaires protègent généralement eux-mêmes leur argent.
2. Chaque année, la somme volée est comparable au PIB d’un pays entier :
* en 2025, le FBI a enregistré plus de 11 milliards de dollars de crypto‑actifs volés aux États-Unis (ce ne sont que les cas connus).
La Corée du Nord – « le roi » des vols
- Selon TRM Labs, les hackers nord‑koreans sont responsables d’au moins un tiers de toutes les pertes financières liées à la cryptomonnaie au cours des six dernières années.
- En 2026, leur activité s’est intensifiée : 76 % des fonds volés depuis le début de l’année se retrouvent à Pyongyang.
- Il ne s’agit pas seulement du nombre d’attaques – la Corée du Nord se spécialise dans des piratages rares mais très rentables. De janvier à avril, il n’y a eu que deux incidents majeurs :
- Drift Protocol – 285 milliards de dollars
- KelpDAO – 292 milliards de dollars
Facteur technologique
- Les cryptomonnaies sont pratiques pour les cyber‑attaques : les sanctions limitent l’accès de Pyongyang aux instruments financiers traditionnels, mais il est presque impossible de récupérer les fonds volés.
- Les projets basés sur la blockchain ne prévoient souvent pas de mécanismes permettant d’annuler un transfert – cela attire les investisseurs à la recherche de liberté d’action.
Histoire des vols
Année % des fonds volés attribués à la Corée du Nord : 2017–18 ≈ 33 %, 2020 chute brutale, 2023 reprise au niveau pré‑COVID, 2025 deux tiers de tous les fonds volés.
Exemples :
- Février 2025 – un groupe lié à la Corée du Nord a volé 1,5 milliard d’ethereum sur l’échange ByBit.
- Avril 2025 – un autre groupe a pris près de 300 milliards de dollars de Drift ; le même mois, le premier groupe est revenu et a volé environ 300 milliards auprès de Kelp.
Rôle de l’intelligence artificielle
- Les hackers nord‑koreans utilisent l’IA pour améliorer les attaques techniques et la social‑engineering :
- élimination des barrières linguistiques, accélération de la préparation de documents convaincants, personnalisation.
- Au cours de la dernière année, le nombre de fraudes utilisant l’IA a augmenté de 500 % (selon les experts).
- Les contrats intelligents ne sont plus considérés fiables même pour les « simples » malfaiteurs ; l’IA réduit le temps d’exécution d’une attaque à quelques minutes.
Ce qu’il faut faire
- Revoir l’architecture des services décentralisés : introduire des signatures multiples et d’autres mécanismes nécessitant plusieurs heures ou jours pour confirmer une transaction.
- Réduire la vitesse des opérations afin de diminuer le risque de vols instantanés.
Ainsi, la Corée du Nord est devenue un acteur clé dans la criminalité mondiale liée aux cryptomonnaies, et l’augmentation de l’utilisation de l’IA ne fait qu’amplifier la menace. Pour se protéger, il faut repenser les bases de sécurité des écosystèmes décentralisés.
Commentaires (0)
Partagez votre avis — merci de rester courtois et dans le sujet.
Connectez-vous pour commenter