Un vol audacieux de 23 millions de dollars a secoué le monde des cryptomonnaies, mettant à genoux une plateforme autrefois prometteuse. La question qui brûle les lèvres : comment un groupe de hackers nord-coréens, connu sous le nom de Lazarus Group, a-t-il pu orchestrer un tel casse et plonger une entreprise comme Lykke dans le chaos ? Cet événement, survenu en 2025, n’est pas un simple fait divers : il révèle les vulnérabilités persistantes du secteur crypto et les ramifications géopolitiques d’un piratage à grande échelle.
Lazarus Group : Les Maîtres du Piratage Crypto
Le Lazarus Group, affilié à la Corée du Nord, est devenu une figure redoutée dans le monde de la cybersécurité. Ce collectif, lié à l’agence de renseignement nord-coréenne, n’en est pas à son premier coup d’éclat. Depuis plus d’une décennie, il cible des institutions financières et des plateformes cryptographiques avec une précision chirurgicale, accumulant des milliards de dollars pour financer, selon les experts, les programmes d’armement de Pyongyang.
Les hackers de Lazarus ne se contentent pas de voler : ils transforment le chaos numérique en une arme stratégique pour la Corée du Nord.
Analyste en cybersécurité
Leur modus operandi repose sur des techniques sophistiquées : phishing, exploitation de failles de sécurité, et même des campagnes d’ingénierie sociale à long terme. Leur attaque contre Lykke, une plateforme enregistrée au Royaume-Uni mais opérant depuis la Suisse, illustre parfaitement leur capacité à frapper fort et à disparaître dans l’ombre numérique.
Lykke : Une Plateforme Prometteuse Terrassée
Fondée en 2015 par Richard Olsen, arrière-petit-fils du banquier suisse Julius Baer, Lykke s’était imposée comme une plateforme innovante grâce à son modèle de trading sans frais. Basée à Zug, dans la fameuse Crypto Valley suisse, elle attirait les investisseurs en quête de simplicité et de coûts réduits. Mais ce rêve s’est effondré lorsque Lazarus a frappé, dérobant pour 22,8 millions de dollars en Bitcoin, Ethereum et autres actifs numériques.
Ce que nous savons sur l’attaque de Lykke :
- Vol de 22,8 millions de dollars en cryptomonnaies, incluant Bitcoin et Ethereum.
- Attaque attribuée à Lazarus par le Trésor britannique et des experts en cybersécurité.
- La plateforme a suspendu ses opérations, entraînant sa liquidation en 2024.
Le piratage a non seulement vidé les coffres de Lykke, mais aussi brisé la confiance des utilisateurs. Plus de 70 clients ont lancé une action en justice au Royaume-Uni, réclamant 5,7 millions de livres sterling de pertes. La maison mère suisse de Lykke a été placée en liquidation, et Richard Olsen, son fondateur, a été déclaré en faillite en janvier 2025.
Comment Lazarus Exécute-t-il Ses Coups ?
Le succès de Lazarus repose sur une combinaison d’ingéniosité technique et de patience stratégique. Contrairement aux cybercriminels ordinaires, ce groupe utilise des tactiques d’advanced persistent threat (APT), infiltrant les systèmes sur de longues périodes avant de frapper. Dans le cas de Lykke, les hackers auraient exploité une faille dans les portefeuilles chauds (hot wallets) de la plateforme, où les fonds sont stockés en ligne pour des transactions rapides.
Chaque faille non corrigée dans une plateforme crypto est une porte ouverte pour des groupes comme Lazarus.
Expert en blockchain
Une fois les fonds dérobés, Lazarus a recours à des techniques de blanchiment sophistiquées. Les actifs volés sont souvent transférés via des exchanges décentralisés ou des services sans vérification d’identité (no-KYC). Dans le cas de Lykke, des chercheurs ont noté que les fonds ont transité par deux plateformes connues pour leur opacité, rendant leur traçabilité quasi impossible.
Un Financement pour la Corée du Nord ?
Pourquoi Lazarus cible-t-il les cryptomonnaies ? La réponse réside dans la géopolitique. Selon un rapport des Nations Unies, les fonds volés par le groupe servent à financer les programmes d’armement de la Corée du Nord, contournant ainsi les sanctions internationales. En 2024, Lazarus aurait dérobé plus de 1,34 milliard de dollars à travers 47 attaques, un chiffre qui a doublé par rapport à l’année précédente.
Impact des piratages de Lazarus :
- Financement des programmes nucléaires nord-coréens.
- Contournement des sanctions économiques internationales.
- Déstabilisation des plateformes cryptographiques mondiales.
Le vol de Lykke n’est qu’un épisode parmi d’autres. Des attaques contre Bybit (1,5 milliard de dollars) ou WazirX (235 millions de dollars) montrent l’ampleur des opérations de Lazarus. Ces fonds, une fois blanchis, deviennent une ressource stratégique pour un régime isolé, cherchant à maintenir son influence sur la scène mondiale.
Les Conséquences pour Lykke et ses Utilisateurs
Pour Lykke, le piratage a été un coup fatal. Après avoir promis de rembourser ses clients, la plateforme a dû geler ses opérations, incapable de surmonter les pertes. La liquidation de l’entreprise et la faillite de Richard Olsen marquent la fin d’une aventure qui avait suscité beaucoup d’espoir dans la Crypto Valley.
Les utilisateurs, quant à eux, se retrouvent dans une situation précaire. Les 5,7 millions de livres sterling réclamés par les clients témoignent de l’impact humain de ce piratage. Certains ont perdu leurs économies, d’autres leur confiance dans les plateformes cryptographiques. Ce drame souligne l’importance de choisir des exchanges dotés de mesures de sécurité robustes.
Le Débat sur l’Attribution à Lazarus
Si le Trésor britannique et l’entreprise israélienne Whitestream pointent du doigt Lazarus, tous les experts ne sont pas d’accord. Certains estiment que les preuves actuelles ne permettent pas d’attribuer définitivement l’attaque à ce groupe. Cette controverse met en lumière les défis de la cybersécurité dans le domaine des cryptomonnaies, où l’anonymat des transactions complique l’identification des coupables.
Dans le monde des cryptomonnaies, identifier un hacker, c’est comme chercher une aiguille dans une botte de foin numérique.
Spécialiste en blockchain
Cette incertitude n’empêche pas les autorités de renforcer leur lutte contre les cybercriminels. Le Trésor britannique, par exemple, collabore avec des forces de l’ordre pour traquer les fonds volés, bien que leur récupération reste un défi majeur.
Comment Renforcer la Sécurité des Plateformes Crypto ?
Le piratage de Lykke soulève une question cruciale : comment les plateformes cryptographiques peuvent-elles se protéger contre des groupes comme Lazarus ? Les experts s’accordent sur plusieurs mesures essentielles pour renforcer la sécurité.
Solutions pour sécuriser les plateformes crypto :
- Utilisation de portefeuilles froids (cold wallets) pour stocker la majorité des fonds hors ligne.
- Mise en place de systèmes de détection d’intrusion avancés.
- Formation des employés contre les attaques de phishing et d’ingénierie sociale.
- Collaboration avec des firmes de cybersécurité pour des audits réguliers.
Ces mesures, bien que coûteuses, sont indispensables face à la montée des cyberattaques. Les plateformes comme Lykke, qui négligent ces précautions, risquent de devenir des cibles faciles pour des groupes aussi redoutables que Lazarus.
Un Appel à la Vigilance dans l’Écosystème Crypto
Le piratage de Lykke n’est pas un incident isolé, mais un symptôme d’un problème plus large : la vulnérabilité persistante des plateformes cryptographiques face aux cybercriminels. Avec des pertes globales dépassant les 2,2 milliards de dollars en 2025, selon les rapports de cybersécurité, l’industrie doit agir rapidement pour regagner la confiance des utilisateurs.
Pour les investisseurs, cet événement est un rappel brutal de l’importance de diversifier leurs actifs et de privilégier des plateformes réglementées. Pour les régulateurs, il souligne le besoin de cadres juridiques plus stricts pour encadrer les exchanges et protéger les consommateurs.
La cryptomonnaie promet la liberté financière, mais sans sécurité, elle devient une proie facile pour les hackers.
Investisseur anonyme
En fin de compte, le casse de Lykke par Lazarus Group est plus qu’une simple perte financière : c’est un avertissement pour l’ensemble de l’écosystème crypto. À mesure que les cryptomonnaies gagnent en popularité, les cybercriminels redoublent d’ingéniosité. La question n’est plus de savoir si une autre attaque aura lieu, mais quand.
Conclusion : Une Leçon à Retenir
Le vol de 23 millions de dollars orchestré par Lazarus Group contre Lykke est un chapitre sombre dans l’histoire des cryptomonnaies. Il met en lumière les failles d’un secteur encore jeune et les ambitions d’un groupe de hackers soutenu par un État. Pour les plateformes, les investisseurs et les régulateurs, cet événement doit servir de catalyseur pour renforcer la sécurité et la transparence dans l’écosystème crypto.
Alors que Lazarus continue de frapper, une chose est claire : la bataille pour sécuriser le monde des cryptomonnaies ne fait que commencer. Les acteurs du secteur doivent unir leurs forces pour contrer cette menace, ou risquer de voir d’autres plateformes s’effondrer sous le poids des cyberattaques.