North Korean state-linked hackers représentaient 76 % de toutes les cryptomonnaies volées en 2026 via seulement deux attaques d’une valeur totale de 577 millions de dollars.
Points clés :
- La Corée du Nord est responsable de 76 % de toutes les crypto volées en 2026, avec 577 millions de dollars siphonnés au cours de deux attaques.
- Les pertes d’avril ont atteint 629,69 millions de dollars, le pire mois jamais enregistré, les protocoles DeFi subissant l’essentiel des dégâts.
- Le montant volé depuis le début de l’année s’élève à 771,8 millions de dollars sur 47 incidents, soit une hausse de 68 % de la fréquence par rapport à 2025.
Braquages crypto nord-coréens
La société d’analyse de la blockchain TRM Labs a rapporté que deux brèches ont provoqué l’essentiel des pertes de l’année. Les attaquants ont vidé $285 million from Drift Protocol, construit sur Solana (SOL), le 1er avril, puis ont dérobé $292 million from the KelpDAO bridge 17 jours plus tard. Les deux braquages remontent à des opérateurs nord-coréens.
Ces deux coups made up seulement 3 % des incidents enregistrés cette année, mais concentrent 76 % de la valeur volée. Avril est devenu le pire mois de l’histoire des crypto, avec 629,69 millions de dollars drained dont 614,17 millions provenant de protocoles DeFi, portant le total annuel à 771,8 millions sur 47 incidents.
À lire aussi : Cardano Tops Every Major Chain In Stablecoin Growth, Up 61% In A Week
Exploits sur les ponts DeFi
Ce schéma marque un déplacement vers moins d’attaques, mais plus massives, ciblant les infrastructures cross-chain et les contrôles multisig, alors même que le nombre brut d’incidents bondit de 68 % par rapport à l’an dernier. La brèche de Drift est le résultat d’une campagne d’ingénierie sociale de six mois qui a permis d’infiltrer des opérateurs au sein du projet. L’exploit de Kelp, lui, a abused une faille à validateur unique dans un pont cross-chain.
Les fonds volés ont circulé très vite.
Les groupes ont acheminé environ 175 millions de dollars en Ether (ETH) via le réseau THORChain, puis les ont convertis en Bitcoin (BTC) sans qu’aucun opérateur n’intervienne pour arrêter les flux. La brèche de KelpDAO a aussi sparked une ruée bancaire sur Aave (AAVE), dont la valeur totale verrouillée a chuté de plusieurs milliards en une journée. Depuis 2017, la Corée du Nord a désormais pulled plus de 6 milliards de dollars à partir de projets crypto.
Les analystes estiment que cette concentration devrait inquiéter l’ensemble du marché, même si le nombre brut d’attaques reste stable. Le chercheur Ted Pillows a warned que les dégâts se propagent désormais à tout le système, en notant que « chaque protocole encaisse maintenant des coups ». En 2025, des identifiants volés, l’ingénierie sociale et des attaques sur la supply chain ont représenté environ les trois quarts de toutes les pertes crypto, marquant un basculement net des bugs de code vers des cibles humaines.
L’héritage de la brèche Bybit
L’emprise de la Corée du Nord sur les vols de crypto s’est resserrée au fil des ans, sa part des pertes mondiales climbing étant passée de 22 % en 2022 à 64 % en 2025. Le braquage de 1,5 milliard de dollars sur Bybit en février reste le plus grand vol de crypto jamais enregistré, et sa méthodologie se répète désormais au niveau des protocoles.
À lire ensuite : ETH Loses Its Last Floor And Stares Down A Drop Toward $1,800





