ДомойКриптовалютыCertiK: КНДР превратила кражу криптовалют в государственную «индустрию»

CertiK: КНДР превратила кражу криптовалют в государственную «индустрию»

-


Хакерские структуры, связанные с Северной Кореей, выстроили устойчивую «индустрию» краж криптовалют с собственной инфраструктурой отмывания средств и сетью IT-агентов за рубежом. К такому выводу пришли аналитики компании CertiK.

По их оценкам, с 2017 года по начало 2026 года связанные с КНДР группы похитили цифровые активы на сумму более 6,7 млрд долларов в рамках 263 зафиксированных инцидентов. Эксперты отмечают, что реальные масштабы могут быть выше, поскольку не учитываются многочисленные менее заметные атаки на частных инвесторов и ранние криптопроекты.

Только в 2025 году на долю северокорейских хакеров пришлось около 2,06 млрд долларов ущерба — примерно 60% всех потерь криптоиндустрии за год, при этом их доля в общем числе атак составила около 12%.

В CertiK отмечают, что за последние годы тактика злоумышленников существенно изменилась. Если ранее атаки носили более хаотичный характер, то теперь они представляют собой структурированные операции с разделением ролей: отдельные группы занимаются социальной инженерией, взломом инфраструктуры и последующим отмыванием средств.

Аналитики выделяют несколько этапов эволюции атак: от взломов горячих кошельков криптобирж в 2017–2019 годах до атак на DeFi-протоколы и кроссчейн-мосты в 2020–2023 годах. В 2024–2026 годах злоумышленники все чаще переходят к компрометации цепочек поставок и инфраструктурных поставщиков, а также используют внедрение агентов в компании.

После крупнейших атак значительная часть похищенных средств быстро конвертируется в биткоин и перемещается через кроссчейн-мосты, миксеры и внебиржевые сервисы. По данным аналитиков, инфраструктура отмывания сегодня стала не менее важной частью операций, чем сами кибератаки.

Отдельную обеспокоенность вызывает практика внедрения северокорейских IT-специалистов в зарубежные компании под видом удаленных сотрудников. Такие агенты могут получать доступ к внутренним системам, участвовать в разработке программного обеспечения и потенциально закладывать вредоносный код. В ряде случаев для прохождения отбора использовались инструменты искусственного интеллекта и дипфейк-технологии.

LATEST POSTS

AMLA пересматривает правила для платежных и криптокомпаний в ЕС

Европейское управление по противодействию отмыванию денег AMLA начало пересмотр правил для платежных учреждений, компаний электронных денег и криптобизнеса, работающих сразу в нескольких странах Евросоюза. Новые...

Криптокарты установили рекорд: в июле пользователи потратили $759 млн

Объем расходов через криптовалютные платежные карты в июле 2026 года достиг рекордных $758,8 млн. За год показатель вырос примерно в 2,5 раза, а главным платежным...

Bybit подала в суд на КНДР из-за крупнейшего взлома и заморозила часть похищенных средств

Криптовалютная биржа Bybit подала гражданский иск против Северной Кореи, ее разведывательного управления и хакерской группировки Lazarus Group из-за атаки, в результате которой в феврале 2025...

Крипторынок восстановился до $2,29 трлн: кто стал лидером июля

В июле общая капитализация криптовалютного рынка выросла на 8% и достигла $2,29 трлн. После падения в июне рынок вернулся к росту, однако активность инвесторов оставалась...

Most Popular

spot_img