Crypto : Lazarus écoule plus de 30 millions $ de Bitcoin sur Hyperliquid
Des wallets liés à Lazarus ont vendu plus de 30 millions $ de Bitcoin via Hyperliquid. Les hackers nord-coréens ont volé au moins 6,75 milliards $.

Plus de 30 millions de dollars de Bitcoin liés au Lazarus Group ont été vendus sur Hyperliquid en seulement trois semaines. Les fonds ont ensuite été transformés en Ethereum et Solana avant de rejoindre plusieurs plateformes centralisées. Derrière ces transactions se trouve l’une des machines de piratage les plus rentables de la crypto : les hackers liés à la Corée du Nord ont volé au moins 6,75 milliards de dollars depuis leurs premières campagnes documentées.
Crypto : Lazarus passe par Hyperliquid
Les wallets analysés par Arkham ont vendu plus de 30 millions de dollars en BTC sur Hyperliquid au cours des trois dernières semaines. Certains avaient été identifiés dès 2024 par l’enquêteur ZachXBT comme liés au Lazarus Group.
Cette nouvelle activité prolonge les inquiétudes déjà soulevées par Bref Crypto sur les vols nord-coréens et leur financement du régime.
Le chemin suivi par l’argent montre aussi la difficulté du traçage. Bitcoin entre sur Hyperliquid, puis est échangé contre de l’ETH et du SOL. Les actifs repartent ensuite vers plusieurs réseaux et plateformes, dont Kraken, LBank et KuCoin.
CoinDesk précise toutefois qu’il n’a pas pu déterminer qui contrôlait les comptes destinataires sur ces exchanges ni si ceux-ci avaient accepté les fonds. Kraken affirme utiliser des outils de surveillance capables de détecter les actifs associés à des adresses sanctionnées.
Pyongyang a déjà volé au moins 6,75 milliards $
Les 30 millions de dollars ne représentent qu’une fraction du problème.
Selon le bilan publié par Chainalysis, les groupes nord-coréens ont dérobé 2,02 milliards de dollars de crypto en 2025 seulement, portant leur total historique minimum à 6,75 milliards.
L’attaque de Bybit reste leur opération la plus spectaculaire. En février 2025, environ 1,5 milliard de dollars avaient disparu de l’exchange. Le FBI a officiellement attribué le vol à des cyberacteurs nord-coréens appartenant à l’activité qu’il suit sous le nom TraderTraitor.
Ronin Bridge avait auparavant perdu 620 millions de dollars. DMM Bitcoin, 308 millions. Harmony Horizon, 100 millions.
Les méthodes évoluent également. Faux recrutements, ingénierie sociale, compromission de développeurs, infiltration de travailleurs IT et blanchiment multi-chain permettent désormais d’obtenir des gains énormes avec moins d’attaques.
Bref Crypto observait récemment que 70 hacks avaient déjà marqué le deuxième trimestre 2026. Lazarus joue cependant dans une autre catégorie : derrière les vols se trouve un État soumis à des sanctions internationales.
Hyperliquid hérite d’un problème explosif
Le timing est particulièrement mauvais pour Hyperliquid.
La plateforme cherche à se rapprocher du marché américain. Kraken et Hyperliquid discuteraient notamment d’un moyen de proposer certains contrats perpétuels aux investisseurs américains dans un cadre réglementé.
Or Hyperliquid permet de connecter directement un wallet et d’effectuer des opérations sans processus KYC traditionnel.
C’est précisément ce qui intéresse les régulateurs.
Bref Crypto montrait récemment comment quelques microtransactions provenant d’adresses sanctionnées avaient suffi à bloquer des comptes Kraken. Avec Lazarus, on parle cette fois de dizaines de millions de dollars.
Hyperliquid n’a pas été piraté et rien n’indique que le protocole ait volontairement facilité ces transactions. L’épisode révèle plutôt le conflit qui accompagne la finance permissionless : une blockchain peut reconnaître qu’une transaction est valide sans se demander si son propriétaire figure sur une liste de sanctions.
Pour Hyperliquid, cette distinction technique risque désormais de devenir un problème politique. Plus la plateforme veut entrer dans la finance réglementée américaine, plus les 30 millions de Lazarus seront difficiles à considérer comme une simple activité on-chain parmi d’autres.


