Lazarus : cyberattaque massive sur une plateforme d'investissement crypto
Un groupe de hackers nord-coréens, Lazarus, a déchaîné une nouvelle attaque informatique d'une ampleur sans précédent sur une plateforme d'investissement en ligne, entraînant une perte de plus de 250 millions d'euros. La menace persiste, signalant une escalade alarmante dans la guerre cybernétique contre le secteur des cryptomonnaies.

Un hackerage d'envergure : lazarus revient avec force
Suite à une attaque similaire en février 2025 qui avait vidé 1,3 milliard d'euros d'Ethereum de Bybit, le groupe Lazarus n'a cessé ses activités. Cette nouvelle opération, en cours d'année 2026, est déjà qualifiée de plus grande cyberattaque jamais enregistrée dans le domaine des cryptomonnaies. L'ampleur des dégâts est considérable, mettant en lumière une vulnérabilité critique au sein du système.
L'attaque cible une plateforme de trading décentralisée, KelpDAO, qui a vu extraite plus de 290 millions de dollars (environ 250 millions d'euros) en tokens restaking d'Ethereum (ETH). Précisément, l'attaque a visé le token rsETH, une valeur estimée à 116 500 unités, équivalant à environ 124 600 ETH ou 3 730 BTC. La situation est d'autant plus préoccupante que LayerZero a confirmé la compromission de deux de ses serveurs, exploitant une technique de blanchiment d'argent basée sur l'utilisation de protocoles de prêt comme Aave v3 pour obtenir des actifs Wrapped Ether (WETH) et générer une dette massive.
LayerZero pointe du doigt un acteur étatique hautement sophistiqué, probablement le groupe Lazarus affilié à la RPDC (République Démocratique Populaire de Corée). Les experts, comme Henri Arslanian de Nine Blocks Capital Management, soulignent une signature indéniable de ces pirates informatiques, confirmant leur implication dans ce type d'attaque.
Les précédents raids de Lazarus, notamment sur WazirX et DMM Bitcoin en 2024, où plus de 540 millions d'euros ont été dérobés, ne sont que l'avant-goût d'une stratégie plus vaste. Le régime nord-coréen est soupçonné d'avoir déjà subtilisé plus de 3 milliards de dollars en cryptomonnaies depuis 2017, une somme qui s'ajoute à l'impact de cette nouvelle attaque.
CoinDesk qualifie cet incident de « cyberattaque la plus importante de 2026 à ce jour », insistant sur la nécessité de renforcer les mesures de sécurité sur les plateformes de cryptomonnaies. Kyber, un autre groupe de hackers actif, explore déjà le chiffrement post-quantique sur Windows, ce qui ajoute une couche de complexité à la menace. Il est impératif de comprendre que la menace est réelle et que les utilisateurs doivent rester vigilants.
