MariSokol369
Помощник форума
Общий объем криптовалют, украденных кибергруппировками из КНДР с 2017 года,
преодолел историческую отметку в $6 млрд.
преодолел историческую отметку в $6 млрд.
Активность хакеров, связанных с Пхеньяном, продолжает расти: за первые четыре месяца текущего года они обеспечили около 76% всех мировых потерь от криптокраж. Несмотря на усиление мер безопасности, злоумышленники успешно внедряются в DeFi-проекты и используют сложные схемы социальной инженерии, подготовка которых занимает многие месяцы.
Основной ущерб в 2026 году принесли два масштабных инцидента в апреле.
- Протокол Drift (1 апреля): В результате атаки похищено свыше $270 млн (по некоторым данным — до $285 млн). Подготовка операции заняла три недели активной фазы и несколько месяцев социальной инженерии, а вывод средств был завершен всего за 12 минут.
- Платформа Kelp DAO (18 апреля): Хакеры использовали уязвимость в архитектуре моста LayerZero, похитив порядка $292 млн. Операция связывается с группировкой TraderTraitor.
Злоумышленники используют продвинутые протоколы для сокрытия следов и легализации украденных активов.
- Роль THORChain: TRM Labs называет этот протокол ключевым звеном в отмывании средств. Через него конвертируются сотни миллионов долларов в BTC и ETH, включая доходы от недавних атак и взлома биржи Bybit в 2025 году.
- Инсайдерское проникновение: Эксперты MetaMask отмечают, что северокорейские специалисты внедряются в криптокомпании под видом сотрудников уже как минимум семь лет с целью дальнейших взломов.
- Реакция защиты: Сообщество пытается противодействовать: совет безопасности Arbitrum успел заморозить около $75 млн на адресах, связанных со взломом Kelp DAO.
КНДР превратила криптокражи в стабильный источник дохода для финансирования государственных программ. Доля северокорейских хакеров в общемировых потерях выросла с менее чем 10% в 2020 году до доминирующих 64-76% в последние периоды. Это подчеркивает критическую необходимость пересмотра стандартов безопасности в DeFi-секторе, особенно в отношении кроссчейн-мостов и проверки персонала.
Последнее редактирование: