Cyberattaque massive : la corée du nord aux commandes du chaos crypto

Une vague d'attaques informatiques a secoué le marché des cryptomonnaies en avril 2026, laissant des milliards d'euros de pertes et révélant une vulnérabilité alarmante des plateformes d'échange.

Un chaos orchestré par pyongyang

Un chaos orchestré par pyongyang

Les chiffres sont saisissants : 554 millions d'euros volés en un seul mois, dont la majorité – un spectaculaire 76% – a été dérobée par la Corée du Nord. Drift et Kelp DAO, deux entités technologiques majeures, ont été particulièrement visées, victimes d'une ingénierie sociale méticuleuse orchestrée par des hackers nord-coréens. Six mois d'investissement et une patience diabolique ont permis à ces cybercriminels de s'infiltrer, d'extraire 243 millions d'euros de Drift et 233 millions d'euros de Kelp DAO.

L'attaque contre Drift a débuté avec une campagne d'usurpation d'identité sophistiquée, ciblant deux employés clés. Ces derniers ont été victimes de phishing et de malware, ouvrant la voie à l'accès complet aux systèmes. Une IA infiltrée, minant discrètement les cryptomonnaies dans un serveur externe, a complété ce tableau macabre.

CertiK Alert, spécialiste en sécurité informatique, pointe du doigt l'utilisation croissante de l'intelligence artificielle pour identifier les bugs dans le code des portefeuilles et des applications. Autrefois, la détection de ces failles nécessitait des heures, voire des jours, de travail manuel. Aujourd'hui, l'IA peut analyser des millions de lignes de code en quelques secondes, un avantage indéniable pour les cybercriminels. Les vulnérabilités liées au code des monceaux, la cause principale de 24 des 29 incidents, témoignent d'une course effrénée à la sécurité, souvent perdante.

Les méthodes de phishing classiques, se déguisant en entités légitimes pour voler les clés privées, ont également contribué à la multiplication des pertes, représentant environ trois millions d'euros sur le même mois. La centralisation excessive de la sécurité reste la clé de cette vulnérabilité. La perte des comptes de quelques individus suffit à compromettre l'ensemble des cryptomonnaies détenues. Un risque majeur que les plateformes d'échange doivent impérativement corriger.

Si les attaques par exploits représentent 6,6% des pertes totales, elles visent principalement les utilisateurs individuels, via l'injection de malware sur leurs appareils mobiles. Avril 2026 s'annonce comme le mois le plus touché depuis mars 2022, avec le hack de ByBit qui avait déjà entraîné plus d'un milliard d'euros de pertes. Le marché des cryptomonnaies reste donc une cible privilégiée, et l'essor de l'IA ne fera qu'amplifier cette menace.