Lazarus : une attaque massive frappe le cœur des cryptomonnaies – le chaos s'installe
Un groupe de hackers nord-coréens, le fameux Lazarus, a déchaîné une nouvelle attaque cybernétique d'une ampleur inédite, plongeant l'écosystème des cryptomonnaies dans le chaos. Les chiffres sont vertigineux : plus de 250 millions d'euros, soit 290 millions de dollars, ont été dérobés à une plateforme d'investissement en ligne.
L'attaque lazarus : un modus operandi éprouvé
Cette opération, qui s'inscrit dans une série d'actes audacieux orchestrés par Lazarus depuis 2017, dépasse de loin les précédentes. Les experts pointent du doigt une possible implication de l'État nord-coréen, une entité dont les activités criminelles sont désormais tristement célèbres. La complexité de la manoeuvre est cependant frappante : les attaquants ont utilisé une technique de « collateral » – une sorte de garantie – en injectant massivement des fonds dans des protocoles de prêt comme Aave v3, puis en demandant des actifs en échange, créant ainsi une dette colossale.
LayerZero a confirmé que deux serveurs du réseau ont été compromis, révélant une vulnérabilité exploitée avec une précision chirurgicale. Il s'agit d'un token de restaking d'Ethereum (rsETH) représentant environ 116 500 unités, une somme équivalente à 124 600 ETH ou 3 730 BTC.
CoinDesk a qualifié cet incident de « cyberattaque la plus importante de 2026 à ce jour ».

Un signal d'alarme pour le secteur
Les autorités, notamment via LayerZero, évoquent un acteur étatique hautement sophistiqué, probablement Lazarus, confirmant ainsi une tendance inquiétante. Henri Arslanian, cofondateur de Nine Blocks Capital Management, n'hésite pas à le souligner : « Il est clair que c'est eux, leur empreinte est indélébile. » Cette attaque rappelle les braquages précédents sur WazirX et DMM Bitcoin en 2024, où plus de 540 millions d'euros avaient disparu. Pour l'instant, la société assure qu'il n'y a pas de contagion vers d'autres actifs ou applications associées.
Kyber, un groupe de hackers réputé pour ses expérimentations avec le cryptage post-quantique sur Windows, semble également s'y intéresser. Un développement qui ne peut qu'accroître la vigilance dans ce secteur en constante évolution.
La situation est préoccupante. Il ne s'agit pas d'une simple perte financière, mais d'une atteinte à la confiance dans des infrastructures critiques. La somme totale des pertes estimées depuis 2017 dépasse les 3 milliards de dollars, et s'élève à 2,8 milliards de dollars entre 2024 et 2025. Ces chiffres sont plus qu'alarmants ; ils représentent un défi majeur pour la sécurité de l'écosystème crypto.