MetaMask affirme que des agents nord-coréens se sont infiltrés dans des entreprises du secteur des cryptomonnaies pendant des années

MetaMask affirme que des agents nord-coréens se sont infiltrés dans des entreprises du secteur des cryptomonnaies pendant des années
De nombreux projets cryptographiques ont engagé des pirates informatiques de Corée du Nord

Selon Taylor Monahan, chercheur en sécurité et développeur de MetaMask, des informaticiens nord-coréens opèrent depuis au moins sept ans au sein d'entreprises de cryptographie et de projets DeFi.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Elle affirme que des dizaines de protocoles DeFi - y compris des plateformes bien connues - pourraient avoir utilisé du code développé par ces spécialistes. Dans le même temps, les "sept années d'expérience dans le développement de la blockchain" figurant sur leurs CV sont souvent authentiques.

Les experts établissent un lien entre cette activité et le Lazarus Group, un collectif de pirates informatiques affilié à la Corée du Nord. Selon les analystes de R3ACH, le groupe a volé environ 7 milliards de dollars en crypto depuis 2017. Parmi les attaques les plus médiatisées figurent le piratage de Ronin Bridge, d'une valeur de 625 millions de dollars, l'exploit WazirX, d'une valeur de 235 millions de dollars, et le vol de Bybit, d'une valeur de 1,4 milliard de dollars.

De nouvelles inquiétudes se sont intensifiées après l'exploit de 280 millions de dollars de Drift Protocol. Selon le projet, il est fort probable que l'attaque ait été menée par des acteurs liés à la Corée du Nord.

Un stratagème de longue date

Les initiés du secteur confirment que de telles tactiques sont utilisées depuis des années. Tim Ahhl, fondateur de Titan Exchange, a déclaré que son équipe avait déjà interviewé un candidat qui s'est avéré par la suite être lié à Lazarus. Selon lui, le candidat semblait très professionnel et a participé à des entretiens vidéo, mais a évité de se rencontrer en personne. Son nom a ensuite été retrouvé dans une base de données associée au groupe de pirates informatiques.

Dans le cas de Drift Protocol, la situation est encore plus complexe. Selon l'enquête, l'interaction n'impliquait pas directement des ressortissants nord-coréens, mais plutôt des intermédiaires dont l'identité était entièrement construite - y compris les antécédents professionnels, les profils publics et les réseaux professionnels.

La principale menace pour le marché des cryptomonnaies

L'ampleur du problème est bien plus grande qu'il n'y paraît. Selon Chainalysis, les pirates informatiques ont volé plus de 3,4 milliards de dollars en cryptomonnaies en 2025, la majorité de ces attaques étant liées à la Corée du Nord. En un an seulement, les groupes affiliés à la RPDC ont dérobé environ 2,02 milliards de dollars, soit près de 60 % des pertes totales du secteur.

En fait, cela indique la domination d'un seul acteur. Les rapports montrent que les groupes nord-coréens, dont Lazarus, sont responsables de près des trois quarts des attaques contre les plateformes de crypto-monnaies, et que leurs opérations ont tendance à causer des dommages beaucoup plus importants que celles des autres pirates.

Par ailleurs, le groupe Lazarus ne s'attaque plus seulement aux entreprises et aux startups. Récemment, il a étendu ses opérations aux investisseurs individuels, dérobant 5,2 millions de dollars à un trader.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.