Северокорейские хакеры годами работали в DeFi

Северокорейские IT-специалисты уже не менее семи лет активно внедряются в команды проектов децентрализованных финансов. Такое заявление сделала разработчица кошелька MetaMask Тейлор Монахан.

По ее словам, множество сотрудников из КНДР участвовали в создании популярных протоколов еще со времен бума DeFi в 2020 году. Таким образом, указание семилетнего опыта в блокчейн-разработке в их резюме часто соответствует действительности.

Эксперт отметила, что среди проектов, в которые проникали такие специалисты, значатся SushiSwap, Thorchain, Fantom, Shib, Yearn и Floki.

Монахан прокомментировала историю основателя агрегатора ликвидности в сети Solana Тима Ахла. Он рассказал, что на прежнем месте работы проводил собеседование с высококвалифицированным кандидатом, который всегда выходил на видеозвонки. Однако приглашение на личную встречу соискатель отклонил, что стало причиной отказа. Позже его имя было обнаружено в утечке данных, связанной с хакерской группировкой Lazarus. Этот случай показал, что группировка стала привлекать агентов не северокорейского происхождения для личного внедрения.

Обсуждение активизировалось после публикации отчета команды Drift Protocol, которая понесла убытки в размере 280 миллионов долларов в результате взлома. Разработчики заявили, что за атакой стоят хакеры из Северной Кореи.

### Оценка угроз

К дискуссии подключился известный блокчейн-детектив ZachXBT, неоднократно предупреждавший о серьезности угрозы со стороны КНДР для криптоиндустрии. Он пояснил, что название Lazarus Group является собирательным для всех киберпреступников, которых поддерживает северокорейское государство.

Основная проблема, по его мнению, заключается в том, что всех их объединяют в одну группу, хотя уровень и сложность исходящих от них угроз могут существенно различаться.

Специалист отнес вакансии, активность в LinkedIn, рассылку писем, видеоконференции и собеседования к относительно простым и примитивным схемам внедрения. Главным оружием злоумышленников он назвал настойчивость, отметив, что сегодня выявить мошенника стало проще.

Наиболее сложные и изощренные атаки, по словам ZachXBT, проводят только две группировки — TraderTraitor и AppleJeus.

### Ресурсы для проверки и защиты

Управление по контролю за иностранными активами Министерства финансов США ведет специализированный онлайн-ресурс. На нем криптовалютные компании могут проверять контрагентов по актуальным санкционным спискам и знакомиться с типовыми схемами мошенничества, которые используют IT-специалисты.

Тейлор Монахан также создала на платформе GitHub обширную базу знаний. В ней собрана исследовательская информация о деятельности Северной Кореи в сфере цифровых активов из различных источников.

Напомним, что в марте текущего года группировку Lazarus подозревали в атаке на криптовалютный онлайн-сервис Bitrefill.

Обменять
Все Новости a16zcrypto Aave Alameda Research Alchemy Alibaba Amazon AML / KYC Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitcoin Core Bitfarms Bitfinex Bitget Bithumb Bitwise BlackRock Block Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CertiK Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hut 8 Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Santiment SDK SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Telegram Terra (LUNA) Tesla Tether (USDT) The DAO Toncoin Tron (TRX) Twenty One Capital Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд ДАО Децентрализация дипфейки Дональд Трамп Дубай Дэвид Сакс Европа запрет майнинга золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптодеривативы Криптоматы Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование МВФ Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облигации обменники образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон подкаст политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки Энергетика Энтони Скарамуччи Южная Корея