Хакеры КНДР украли $6,7 млрд в криптовалюте

Хакерские группировки, связанные с КНДР, превратили хищение криптовалют в полноценную государственную операцию с собственной системой отмывания денег и сетью IT-агентов. Об этом сообщили эксперты компании CertiK.

По данным аналитиков, с 2017 года по начало 2026 года северокорейские структуры похитили цифровые активы на сумму более 6,7 миллиарда долларов в рамках 263 инцидентов. Реальный ущерб, вероятно, выше, так как статистика не включает множество мелких атак на частных лиц и проекты на ранних этапах развития криптоиндустрии.

Только за 2025 год связанные с Пхеньяном группы нанесли отрасли ущерб в 2,06 миллиарда долларов, что составило около 60% от общего объёма потерь. При этом на их долю пришлось лишь 12% всех зафиксированных инцидентов.

Эволюция тактики

В CertiK отметили, что северокорейские хакеры перешли от хаотичных атак к профессиональным операциям с чётким распределением обязанностей. Одни подразделения занимаются социальной инженерией, другие — взломом инфраструктуры, а отмыванием средств занимается отдельный штат специалистов.

Исследователи выделили несколько этапов, на которых хакеры фокусировались на разных векторах атак:

Горячие кошельки криптобирж (2017–2019 годы) — слабая защита активов не требовала значительных ресурсов (примеры: Bithumb, Coincheck)

DeFi-протоколы и кроссчейн-мосты (2020–2023 годы) — стали более доступной целью на фоне усиления киберзащиты централизованных платформ (примеры: Ronin Bridge, Harmony Horizon)

Цепочки поставок (2024–2026 годы) — вместо прямых атак на биржи злоумышленники начали взламывать сторонних поставщиков инфраструктуры (самый громкий случай — кража у Bybit на 1,5 миллиарда долларов через уязвимость в продукте Safe)

Физическое проникновение (с 2025 года) — атаки комбинируют социальную инженерию, внедрение IT-агентов в криптокомпании, контакты с проектами под видом венчурных инвесторов и технические методы (пример: Drift Protocol с ущербом 280 миллионов долларов)

Отмывание средств

После крупнейшего взлома Bybit на 1,5 миллиарда долларов, который связывают с группировкой Lazarus, около 86% украденных средств в Ethereum были конвертированы в биткоин менее чем за месяц.

Для заметания следов злоумышленники использовали:

быстрые переводы между разными блокчейнами

кроссчейн-мосты

криптомиксеры

внебиржевых брокеров

сети подпольного банкинга в Азии

Аналитики подчеркнули, что инфраструктура для отмывания денег стала для хакеров не менее важной, чем сами атаки

Армия IT-работников

Отдельную опасность представляют северокорейские IT-специалисты, которые под видом удалённых сотрудников устраиваются в западные компании.

Такие агенты могут:

получать доступ к внутренним системам

участвовать в разработке кода

внедрять вредоносные компоненты

собирать данные для будущих атак

В некоторых случаях для прохождения собеседований они использовали ИИ-инструменты и дипфейк-технологии

МИД КНДР отверг обвинения в причастности страны к хищениям криптовалют, назвав их абсурдной клеветой и политическим инструментом США

Обменять
Все Новости a16zcrypto Aave Alameda Research Alchemy Alibaba Amazon AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb Bitwise BlackRock Block Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CertiK Chainalysis Chainlink (LINK) Charles Schwab Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hut 8 Hyperliquid ING Injective IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Telegram Terra (LUNA) Tesla Tether (USDT) The DAO Toncoin Tron (TRX) Twenty One Capital Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд Дайджест кибербезопасности Дайджесты ДАО Децентрализация Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптодеривативы Криптоматы Криптоплатежи Кристин Лагард Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование МВФ Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облигации обменники образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки Энергетика Энтони Скарамуччи Южная Корея