Les analystes on-chain ont révélé que le market maker en cryptomonnaies DWF Labs aurait été victime d’une attaque majeure en septembre 2022, avec une perte estimée à 44 millions de dollars. Cette attaque serait liée à l’organisation de hackers nord-coréens AppleJeus, qui a déjà mené plusieurs cyberattaques de niveau national contre l’industrie de la cryptographie. Les stablecoins volés ont ensuite été convertis en (BTC) et transférés via le service de mixage Mixero. En novembre 2025, DWF Labs n’a toujours pas publié de déclaration officielle à ce sujet, ce qui suscite des doutes sur sa transparence et sa sécurité.
Des chercheurs en sécurité on-chain ont révélé sur X (anciennement Twitter) que DWF Labs aurait été ciblé par l’organisation de hackers nord-coréens AppleJeus en septembre 2022. Les attaquants ont compromis l’adresse 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, dérobant une grande quantité de stablecoins USDC et USDT.
Les chercheurs ont indiqué : « Cette adresse victime peut être directement reliée à DWF Labs via l’historique des transactions avant l’attaque. » Selon les données on-chain, DWF Labs aurait utilisé ce portefeuille pour transférer des fonds vers le coffre-fort de Yield Guild Games (YGG), destiné à l’achat OTC (over the counter) de jetons. Par la suite, ces jetons YGG ont été envoyés à une adresse appartenant publiquement à DWF Labs.
De plus, le 15 septembre 2022, DWF Labs a annoncé une coopération stratégique avec MagnifyCash (anciennement NFTY Finance), et cette même adresse d’attaque a effectué une transaction avec ce projet le jour même, renforçant ainsi leur lien.
Les données on-chain montrent que l’attaquant a commencé à transférer des actifs le 22 septembre 2022, utilisant des méthodes telles que la fuite de clés privées et le vol de crédentiels de connexion aux échanges.
Les fonds ont été dérobés en plusieurs fois sur plusieurs heures (de 0h04 à 5h59), sans intervention pour les arrêter. Le lendemain matin (23 septembre à 0h59), une nouvelle opération de transfert a été effectuée.
Les fonds volés ont été ensuite bridgés via le protocole Ren vers le réseau Bitcoin, une voie de blanchiment couramment utilisée par les hackers d’AppleJeus. Ces BTC sont restés inactifs pendant une longue période, jusqu’à ce qu’ils soient récemment détectés en train d’être transférés à nouveau via la plateforme de mixage Mixero.
Les chercheurs ont également noté que ces fonds ont été mélangés avec ceux provenant d’autres événements de piratage, notamment Deribit et Tower Capital, afin de dissimuler leur origine. Plus de 30 millions de dollars en Bitcoin restent encore inutilisés.
Malgré la clarté des preuves on-chain, DWF Labs n’a toujours pas répondu publiquement, ce qui suscite des critiques dans l’industrie. Le célèbre enquêteur en cryptographie ZachXBT a commenté : « DWF cache-t-il 44 millions de dollars piratés ? Je ne suis pas du tout surpris. »
Cet incident met en évidence la vulnérabilité de l’industrie de la cryptographie face aux cybermenaces. Selon un rapport de BeInCrypto, entre 2024 et septembre 2025, le groupe de hackers nord-coréens aurait dérobé environ 2,83 milliards de dollars d’actifs numériques dans le monde.
Le groupe le plus représentatif est Lazarus, qui a orchestré plusieurs attaques majeures, notamment contre des plateformes centralisées. Ces hackers ciblent non seulement l’infrastructure cryptographique, mais utilisent aussi de fausses demandes d’emploi pour infiltrer des entreprises Web3, en recourant à des techniques telles que le phishing et les logiciels malveillants pour étendre leur portée.
Ces dernières années, les méthodes des hackers nord-coréens sont devenues de plus en plus sophistiquées, combinant ingénierie sociale et techniques de chaines de blocs pour le blanchiment. Cela pose des défis sans précédent pour la gestion des risques et la transparence réglementaire dans le secteur.
L’incident impliquant DWF Labs rappelle aux acteurs du secteur cryptographique :
Par ailleurs, cet incident a également relancé la réflexion réglementaire sur la sécurité des market makers (faiseurs de marché). Avec l’afflux croissant de capitaux institutionnels dans la cryptographie, la transparence et la conformité deviennent des critères clés pour la survie du secteur.
Les rumeurs d’une attaque de 44 millions de dollars contre DWF Labs révèlent les vulnérabilités de sécurité et le manque de transparence dans l’industrie cryptographique. Dans un contexte où les cyberattaques de niveau national deviennent plus fréquentes, les entreprises qui ignorent la sécurité et la conformité risquent une crise de confiance accrue. Face à l’évolution constante des techniques des hackers nord-coréens, renforcer la traçabilité on-chain, améliorer la gestion interne des risques et accroître la transparence en matière de sécurité seront essentiels pour assurer un développement stable de l’écosystème cryptographique.
Articles similaires
L’analyste Cowen avertit que la hausse du Bitcoin pourrait n’être qu’un rebond de marché baissier
CME Group lancera des futures sur la volatilité du Bitcoin avec règlement en espèces le 1er juin, ticker BVI
Les rapports de stratégie font état d’une perte de 12,54 milliards de dollars au T1 alors que les avoirs en Bitcoin baissent
Coinshares fait état de 117,8 millions de dollars d’entrées de crypto la semaine dernière, cinquième semaine consécutive de croissance alors que Bitcoin bondit
Le Bitcoin devrait atteindre $85K en mai avec une probabilité de 61 % sur Polymarket
Le fonds Strive dépasse ses 15 000 avoirs en Bitcoin avec un achat de 33,9 millions de dollars