North Korean state-linked hackers représentaient 76 % de toutes les cryptomonnaies volées en 2026, via seulement deux attaques totalisant 577 millions de dollars.
Points clés :
- La Corée du Nord est à l’origine de 76 % de toutes les crypto volées en 2026, siphonnant 577 millions de dollars lors de deux attaques.
- Les pertes d’avril ont atteint 629,69 millions de dollars, le pire mois jamais enregistré, les protocoles DeFi étant les plus touchés.
- Le total des vols depuis le début de l’année a atteint 771,8 millions de dollars à travers 47 incidents, soit une hausse de 68 % de la fréquence par rapport à 2025.
Braquages crypto nord-coréens
La société d’intelligence blockchain TRM Labs reported que deux brèches ont provoqué la quasi-totalité des pertes de l’année. Les attaquants ont drainé $285 million from Drift Protocol, construit sur Solana (SOL), le 1er avril, puis ont pris $292 million from the KelpDAO bridge 17 jours plus tard. Les deux braquages sont reliés à des opérateurs nord-coréens.
Ces deux frappes made up seulement 3 % des incidents recensés cette année, mais elles ont représenté 76 % de la valeur volée. Avril est devenu le plus mauvais mois de l’histoire des crypto, avec 629,69 millions de dollars drained, dont 614,17 millions provenant de protocoles DeFi, portant le total annuel à 771,8 millions de dollars sur 47 incidents.
À lire aussi : Cardano Tops Every Major Chain In Stablecoin Growth, Up 61% In A Week
Exploits sur les ponts DeFi
Ce schéma marque un virage vers moins d’attaques mais de plus grande ampleur visant l’infrastructure cross-chain et les systèmes multisig, alors même que le nombre brut d’incidents bondit de 68 % par rapport à l’an dernier. La brèche de Drift est le résultat d’une campagne d’ingénierie sociale de six mois qui a permis d’infiltrer des opérateurs au sein du projet. L’exploit de Kelp, à l’inverse, abused une faille à validateur unique dans un pont cross-chain.
Les fonds volés ont circulé très vite.
Les équipes ont routé environ 175 millions de dollars en Ether (ETH) via le réseau THORChain, avant de les convertir en Bitcoin (BTC) sans qu’aucun opérateur n’intervienne pour stopper les flux. La brèche de KelpDAO a aussi sparked une ruée bancaire sur Aave (AAVE), dont la valeur totale verrouillée a chuté de plusieurs milliards en une journée. Depuis 2017, la Corée du Nord a désormais pulled plus de 6 milliards de dollars de projets crypto.
Des analystes estiment que cette concentration devrait inquiéter l’ensemble du marché, même si le nombre brut d’attaques reste stable. Le chercheur Ted Pillows warned que les dégâts se propagent désormais à l’échelle du système, notant que « chaque protocole encaisse maintenant des coups ». En 2025, les identifiants volés, l’ingénierie sociale et les attaques sur la supply chain ont été à l’origine d’environ les trois quarts de toutes les pertes crypto, marquant un net pivot d’un code bogué vers des cibles humaines.
L’héritage de la brèche Bybit
L’emprise de la Corée du Nord sur le vol de crypto se renforce depuis des années, sa part des pertes mondiales climbing étant passée de 22 % en 2022 à 64 % en 2025. Le raid de 1,5 milliard de dollars contre Bybit en février reste le plus grand vol unique de crypto jamais enregistré, et son mode opératoire se répète désormais au niveau des protocoles.
À lire ensuite : ETH Loses Its Last Floor And Stares Down A Drop Toward $1,800





