Imaginez un instant : une plateforme d’échange crypto bien connue, ByBit, se fait dérober 1,46 milliard de dollars en un seul coup. Ce n’est pas un scénario de film, mais une réalité survenue vendredi dernier. Rapidement, les regards se tournent vers le célèbre groupe de hackers nord-coréen Lazarus, déjà connu pour ses méfaits dans l’univers numérique. Mais l’histoire ne s’arrête pas là : le crypto-enquêteur ZachXBT révèle que ces pirates pourraient aussi être liés à des memecoins frauduleux sur Solana. Que s’est-il vraiment passé ? Plongeons dans cette affaire qui secoue le monde des cryptomonnaies.
Le Plus Gros Hack de l’Histoire des Cryptos
Lorsqu’on parle de piratage dans l’univers crypto, les chiffres donnent souvent le vertige. Mais cette fois-ci, ByBit a marqué les esprits en subissant une attaque d’une ampleur inédite. En quelques heures, les hackers ont réussi à siphonner l’équivalent de 1,46 milliard de dollars, principalement en Ethereum (ETH) et en tokens de staking liquide associés. Une opération d’une précision chirurgicale qui a laissé la communauté crypto bouche bée.
Ce n’est pas la première fois qu’une plateforme subit un tel sort, mais l’ampleur de ce vol dépasse tout ce qu’on avait vu jusqu’ici. Les premières investigations ont vite pointé du doigt Lazarus, un groupe de hackers notoirement lié à la Corée du Nord. Leur signature ? Des attaques sophistiquées et des techniques de blanchiment bien rodées. Mais ce hack ne serait que la partie visible de l’iceberg.
Lazarus : Les Maîtres du Crime Numérique
Si le nom de Lazarus vous semble familier, c’est normal. Ce collectif est actif depuis des années, orchestrant des cyberattaques contre des institutions financières, des entreprises et, bien sûr, des plateformes crypto. Leur mode opératoire est aussi impressionnant qu’effrayant : exploitation de failles de sécurité, phishing élaboré et transferts complexes pour masquer leurs traces.
Ce qu’on sait sur Lazarus :
- Origine présumée : Corée du Nord, avec des liens étatiques.
- Spécialité : Attaques contre les systèmes bancaires et crypto.
- Butin estimé : Des milliards de dollars sur la dernière décennie.
Dans le cas de ByBit, les hackers ont exploité une vulnérabilité encore non précisée, permettant un accès direct aux fonds. Mais ce qui intrigue encore plus, c’est ce qu’ils ont fait ensuite avec leur butin. Car oui, une partie de cet argent a pris un chemin inattendu : celui de la blockchain Solana.
ZachXBT : Le Détective de la Blockchain
Entrée en scène de ZachXBT, un enquêteur anonyme devenu une légende dans le milieu crypto. Armé de ses compétences en analyse de blockchain, il s’est lancé sur les traces des fonds volés. Et ce qu’il a découvert est pour le moins déroutant. Selon lui, une portion significative de l’argent dérobé a transité par Solana, une blockchain prisée pour sa rapidité et ses faibles frais.
Les fonds ont été fractionnés en petites sommes, transférés via des ponts entre Ethereum, Solana et la BNB Chain, avant de revenir sur Solana sous forme de miettes éparpillées.
ZachXBT, crypto-enquêteur
En pratique, ZachXBT a suivi un million de dollars qui a fait plusieurs allers-retours entre ces réseaux. Les hackers ont utilisé une technique classique : diviser les fonds en dizaines de petites transactions pour brouiller les pistes. Mais ce n’est pas tout. Certaines de ces adresses ont ensuite interagi avec des memecoins suspects, laissant planer un doute sur une implication plus profonde.
Memecoins Frauduleux : Une Nouvelle Arme ?
Les memecoins, ces jetons souvent créés pour le plaisir ou la spéculation, sont une spécialité de Solana. Mais derrière leur apparente légèreté se cache parfois une tout autre réalité. ZachXBT a remarqué que certaines adresses liées au hack de ByBit avaient reçu des memecoins en échange de SOL, la cryptomonnaie native de Solana. Une coïncidence ? Pas vraiment.
En creusant davantage, il a découvert que l’entité blanchissant les fonds – potentiellement Lazarus ou un intermédiaire – avait elle-même lancé des memecoins via *Pump Fun*, une plateforme populaire sur Solana pour créer des jetons en quelques clics. Ces memecoins, souvent des arnaques (*scams*), attirent des investisseurs naïfs avant de s’effondrer, laissant leurs créateurs avec les profits.
Une stratégie en trois étapes :
- Création rapide d’un memecoin via Pump Fun.
- Promotion pour attirer des acheteurs imprudents.
- Effondrement orchestré, avec les fonds récoltés en SOL.
Cette découverte soulève une question troublante : et si les memecoins étaient devenus un outil de blanchiment pour les hackers ? En transformant des fonds volés en SOL via des jetons bidons, ils pourraient compliquer encore plus les efforts pour retracer l’argent.
Pump Fun Réagit : Une Exception Rare
Face à ces révélations, la plateforme Pump Fun a surpris tout le monde en prenant des mesures rapides. D’ordinaire réticente à intervenir, elle a cette fois-ci retiré les jetons créés par les adresses suspectes identifiées par ZachXBT. Une décision saluée par ByBit dans une déclaration officielle :
Merci à Pump Fun pour avoir agi vite en bloquant un token lié à des hackers, prouvant qu’une sécurité proactive est possible.
ByBit, via leur compte X
Cette réactivité contraste avec l’attitude habituelle de Pump Fun, qui avait ignoré des demandes similaires par le passé. En novembre dernier, par exemple, la communauté avait réclamé la suppression d’une fonctionnalité favorisant les arnaques, sans succès. Pourquoi ce revirement ? Peut-être la gravité de l’affaire et la pression publique ont-elles joué un rôle.
Solana : Une Blockchain sous Pression
Solana, souvent encensée pour sa rapidité et son écosystème florissant, traverse une période compliquée. Après des mois de frénésie autour des memecoins, la blockchain a vu son activité chuter de 40 % en février 2025. Une baisse qui coïncide avec une lassitude croissante des utilisateurs face aux arnaques et à la volatilité extrême de ces jetons.
Pourtant, Solana reste un terrain de jeu privilégié pour les innovateurs comme pour les escrocs. Sa capacité à traiter des milliers de transactions par seconde en fait une cible idéale pour des opérations comme celles de Lazarus. Mais cette affaire pourrait-elle ternir durablement son image ?
Que Nous Réserve l’Avenir ?
Le hack de ByBit et ses ramifications posent des questions cruciales sur la sécurité dans l’univers crypto. Comment protéger les plateformes contre des attaques aussi sophistiquées ? Les memecoins, souvent perçus comme un amusement, peuvent-ils devenir une menace sérieuse ? Et surtout, jusqu’où ira Lazarus dans ses opérations?
Pour l’instant, ZachXBT continue son travail de fourmi, traquant chaque mouvement des fonds volés. Pump Fun a montré qu’une réaction rapide est possible, mais l’écosystème dans son ensemble doit tirer des leçons. Car une chose est sûre : dans le Far West des cryptomonnaies, les hors-la-loi comme Lazarus ne s’arrêtent jamais longtemps.