Les traders de crypto-monnaies se sont réveillés vendredi avec de gros gains et des pertes encore plus importantes. Au moment même où Coinbase célébrait l'abandon de son procès par la SEC, Bybit s'est fait voler 1,5 milliard de dollars, le plus gros vol de crypto-monnaies jamais enregistré.

La bourse basée à Dubaï, qui gère 36 milliards de dollars de transactions quotidiennes, a confirmé la violation presque immédiatement lorsque le PDG Ben Zhou a partagé via un message sur X que des pirates ont pris le contrôle d'un portefeuille froid Ethereum et l'ont vidé dans une adresse inconnue.

Le piratage a bien sûr quelque peu secoué Bitcoin, qui a chuté de plus de 3 %, passant de 98 000 $ à environ 96 000 $, selon les données de CoinGecko.

Le piratage de Bybit suscite désormais des inquiétudes concernant la sécurité des cryptos sous dérégulation. Avec la SEC qui se retire, les échanges font face à moins de contrôles de conformité, les rendant des cibles plus faciles pour les hackers.

Hilary Allen, professeur à l'Université américaine, a averti : « Les marchés déréglementés semblent bons jusqu'à ce que vous ayez ce type d'attaque. À court terme, nous voyons beaucoup d'enthousiasme pour l'élimination de nombreuses réglementations. Mais attention à ce que vous souhaitez. »

Pendant ce temps, le détective on-chain ZachXBT a depuis retracé l'Ethereum volé de Bybit vers des portefeuilles liés au groupe Lazarus de la Corée du Nord. L'infâme unité de cybercriminalité parrainée par l'État a été responsable de certains des plus grands vols de crypto de l'histoire, y compris l'attaque de 235 millions de dollars sur WazirX et la violation de 50 millions de dollars de Radiant Capital.

Lazarus suit un processus de blanchiment à long terme, rendant la récupération des fonds presque impossible. Ils convertissent les jetons volés en Ethereum, les échangent contre du Bitcoin, et mélangent les transactions avant de les encaisser par l'intermédiaire de courtiers OTC chinois. Le processus peut prendre des années, et dans certains cas, Lazarus a été connu pour conserver des fonds volés pendant plus de six ans avant de les déplacer.

Bien que Bybit ait obtenu un prêt pour couvrir les retraits, il doit encore le rembourser. Les fonds volés sont perdus pour toujours, ce qui signifie que Bybit sera contraint d'acheter de l'Ethereum sur le marché pour régler ses dettes.

Cela crée une dynamique inhabituelle : la pression d'achat de Bybit pourrait faire monter les prix de l'ETH, tandis que Lazarus vend de l'ETH pour du Bitcoin, maintenant ainsi une pression à la baisse sur le BTC au fil du temps.

Pour les traders, cela signifie que l'Ethereum pourrait rester stable, mais que le Bitcoin pourrait subir une pression à la vente à long terme alors que la Corée du Nord encaisse lentement ses gains.

Bybit fait face à une ruée bancaire sur les retraits

Les traders de crypto ont remarqué des sorties inhabituelles de Bybit avant même que la société ne fasse une annonce. Peu après sa déclaration, Zhou est allé en direct sur X pour s'adresser correctement à la communauté.

« Le hacker a pris le contrôle du portefeuille froid ETH spécifique que nous avons signé et a transféré tout l'ETH du portefeuille froid à cette adresse non identifiée », a déclaré Zhou.

La PDG de Bitget, Gracy Chen, a minimisé l'impact, disant en chinois : « Bybit est un concurrent et partenaire respectable. Bien que la perte cette fois soit énorme, elle ne représente que leur bénéfice annuel. Je crois que les fonds des clients sont 100 % sûrs. Il n'est pas nécessaire de paniquer ou de courir à la banque. Allez, Ben ! »

À ce moment-là, la panique s'était installée. Bybit a fait face à une énorme ruée sur les retraits, recevant 350 000 demandes de retrait en 10 heures. Le flot de sorties a dépassé la vitesse de traitement de la plateforme, laissant 2 100 demandes bloquées dans la file d'attente pendant que l'équipe de Bybit travaillait toute la nuit.

Bien que Bybit ait 16,2 milliards de dollars en réserves, perdre 1,5 milliard de dollars en Ethereum et en dérivés signifiait que 9 % de ses actifs totaux étaient anéantis. Zhou n'a cessé de rassurer les utilisateurs en disant que l'échange était solvable, mais les traders ne prenaient pas de risques.

Avec des milliards disparus, Bybit a dû agir rapidement pour éviter des craintes d'insolvabilité. L'échange rival Bitget est intervenu avec un prêt de 40 000 ETH (106 millions de dollars) pour aider à stabiliser les retraits.

Bitget(@bitgetglobal) a transféré 40 000 $ETH($106M) à Bybit(@Bybit_Official) sous forme de prêt pour gérer les retraits des clients. https://t.co/FQPc0gSLxX pic.twitter.com/y5BigWoONf

— Lookonchain (@lookonchain) 22 février 2025

Zhou, sans dormir, a dit aux utilisateurs : « Depuis le piratage, nous avons connu le plus grand nombre de retraits que nous ayons jamais vus. » L'équipe de Bybit a traité 99,994 % des demandes, demandant aux clients de « laisser un commentaire si votre retrait est complété. »

Le groupe Lazarus blanchit des fonds pour le programme d'armement de la Corée du Nord

Des experts en sécurité de Chainalysis affirment que Lazarus canalise des cryptos volées dans le programme nucléaire et de missiles balistiques de la Corée du Nord. Le groupe a été une cible de premier plan des sanctions américaines et de l'ONU, mais ses méthodes continuent d'évoluer.

Rien qu'en 2021, Lazarus a volé 400 millions de dollars auprès d'échanges centralisés et de sociétés d'investissement. Fait intéressant, en termes de valeur en dollars, le Bitcoin représente désormais moins d'un quart des cryptos volées par les hackers. En 2021, seulement 20 % des fonds volés étaient du Bitcoin, tandis que 22 % étaient soit des jetons ERC-20 soit des altcoins. Et pour la première fois, l'Ether a représenté une majorité des fonds volés avec 58 %.

Le processus de blanchiment est devenu plus complexe, Lazarus utilisant des mixeurs pour cacher les transactions. Les données de Chainalysis montrent qu'en 2019, seulement 21 % des fonds volés étaient mélangés, mais en 2021, ce chiffre a grimpé à 65 %.

Chainalysis a déclaré dans son rapport : « Chainalysis a identifié 170 millions de dollars en soldes actuels - représentant les fonds volés de 49 hacks distincts s'étalant de 2017 à 2021 - qui sont contrôlés par la Corée du Nord mais n'ont pas encore été blanchis par des services. »

Pendant ce temps, Zhou a tenu à jour les utilisateurs que : « 12 heures après le pire piratage de l'histoire. TOUS les retraits ont été traités. Notre système de retrait est maintenant complètement revenu à un rythme normal, vous pouvez retirer n'importe quel montant et ne subir aucun retard. Merci de votre patience et nous sommes désolés que cela soit arrivé. »

Il a ajouté que Bybit publiera un rapport d'incident complet ainsi que des mesures de sécurité dans les prochains jours.

Académie Cryptopolitan : Faites-vous ces erreurs de CV Web3 ? - Découvrez ici