Схема действий Северной Кореи в криптовалютной сфере теперь включает фальшивых разработчиков, контакты на конференциях и крупные взломы DeFi, глубоко проникающие в индустрию.Схема действий Северной Кореи в криптовалютной сфере теперь включает фальшивых разработчиков, контакты на конференциях и крупные взломы DeFi, глубоко проникающие в индустрию.

Северокорейские киберразведчики больше не являются лишь удаленными угрозами

2026/04/09 21:05
5м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Эксплойт Drift, DEX (Децентрализованные биржи), на 285 миллионов $ в этом месяце стал крупнейшим криптовалютным взломом за более чем год, когда биржа Bybit потеряла 1,4 миллиарда $. Хакеры, поддерживаемые государством Северной Кореи, были названы главными подозреваемыми в обеих атаках.

Прошлой осенью злоумышленники выдавали себя за количественную торговую фирму и лично подошли к команде протокола Drift на крупной криптовалютной конференции, сообщил Drift в публикации X в воскресенье.

"Теперь понятно, что это был целенаправленный подход, когда люди из этой группы продолжали намеренно искать и вступать в контакт с конкретными участниками Drift лично на нескольких крупных отраслевых конференциях в нескольких странах в течение следующих шести месяцев", - сообщил DEX.

До сих пор северокорейские кибершпионы нацеливались на криптовалютные компании онлайн, через виртуальные звонки и удаленную работу. Личный подход на конференции обычно не вызывает подозрений, но эксплойт Drift должен побудить участников пересмотреть связи, установленные на недавних мероприятиях.

Взлом сократил TVL Drift более чем наполовину примерно за 12 минут. Источник: DefiLlama

Северная Корея расширяет криптовалютную стратегию за пределы взломов

Компания по блокчейн-криминалистике TRM Labs описала инцидент как крупнейший DeFi Стейкинг взлом 2026 года (на данный момент) и второй по величине эксплойт в истории Solana, сразу после взлома моста Wormhole на 326 миллионов $ в 2022 году.

Первоначальный контакт датируется примерно шестью месяцами ранее, но сам эксплойт прослеживается до середины марта, согласно TRM. Злоумышленник начал с перемещения средств из Tornado Cash и развертывания CarbonVote Token (CVT), используя социальную инженерию, чтобы убедить подписантов мультиподписи одобрить транзакции, предоставляющие повышенные разрешения.

Затем они создали доверие к CVT, выпустив большое предложение и раздув торговую активность, чтобы имитировать реальный спрос. Оракулы Drift уловили сигнал и рассматривали токен как легитимный актив.

Когда предварительно одобренные транзакции были выполнены 1 апреля, CVT был принят в качестве залога, лимиты на вывод средств были увеличены, и средства были выведены в реальных активах, включая USDC.

TRM описывает движение средств из Tornado Cash в марте, использованных для подготовки к эксплойту Drift. Источник: TRM Labs

Связанное: Северокорейский шпион совершает ошибку, раскрывает связи на фальшивом собеседовании

По данным TRM, скорость и агрессивность последующего отмывания превысили то, что наблюдалось при взломе Bybit.

Широко распространено мнение, что Северная Корея использует крупномасштабные криптовалютные кражи, такие как атаки на Drift и Bybit, наряду с долгосрочными тактиками, включая размещение агентов на удаленных должностях в технологических и криптовалютных компаниях для получения стабильного дохода. Совет Безопасности ООН заявил, что такие средства используются для поддержки оружейной программы страны.

Исследователь безопасности Тейлор Монахан заявил, что проникновение в DeFi Стейкинг протоколы восходит к "DeFi лету", добавив, что около 40 протоколов имели контакт с предполагаемыми агентами КНДР.

Государственные СМИ Северной Кореи сообщили в четверг, что страна испытала электромагнитное оружие и баллистическую ракету малой дальности, известную как Hwasong-11, оснащенную кассетными боеголовками.

Предполагаемые размеры KN-23, также известного как Hwasong-11A. Источник: Christian Maire, FRS

Сеть проникновения обеспечивает стабильный криптовалютный доход

Отдельное расследование выявило, как сеть ИТ-работников, связанных с Северной Кореей, генерировала миллионы через длительное проникновение.

Данные, полученные из анонимного источника, которыми поделился ZachXBT, показали, что сеть выдавала себя за разработчиков и внедрялась в криптовалютные и технологические компании, генерируя примерно 1 миллион $ в месяц и более 3,5 миллионов $ с ноября.

Группа получила работу, используя поддельные личности, направляла платежи через общую систему, затем конвертировала средства в фиатные деньги и отправляла их на китайские банковские счета через такие платформы, как Payoneer.

Отслеживание кошелька связало часть потока с адресами, привязанными к известной деятельности КНДР, заявил блокчейн-детектив. Источник: ZachXBT

Связанное: Вы фрилансер? Северокорейские шпионы могут использовать вас

Операция опиралась на базовую инфраструктуру, включая общий веб-сайт с общим паролем и внутренние таблицы лидеров, отслеживающие заработки. 

Агенты подавали заявки на должности открыто, используя VPN и сфабрикованные документы, указывая на долгосрочную стратегию внедрения агентов для извлечения стабильного дохода.

Защита эволюционирует по мере распространения тактики проникновения

Cointelegraph столкнулся с аналогичной схемой в расследовании 2025 года, возглавляемом Хайнером Гарсией, который провел месяцы в контакте с предполагаемым агентом.

Позже Cointelegraph принял участие в фиктивном интервью Гарсии с подозреваемым, который называл себя "Motoki" и утверждал, что он японец. Подозреваемый в ярости покинул звонок после того, как не смог представиться на своем предполагаемом родном диалекте.

Расследование показало, что агенты обходили географические ограничения, используя удаленный доступ к устройствам, физически расположенным в таких странах, как США. Вместо VPN они управляли этими машинами напрямую, делая свою деятельность местной.

К настоящему времени технологические рекрутеры поняли, что человек на другом конце виртуального собеседования действительно может быть северокорейским кибершпионом. Вирусной защитной стратегией является просьба к подозреваемым оскорбить Ким Чен Ына. Пока эта тактика эффективна.

Предполагаемый северокорейский ИТ-агент замирает, когда его просят назвать Ким Чен Ына "толстой, уродливой свиньей". Источник: Tanuki42

Однако, поскольку к Drift подошли лично, а выводы Гарсии показали, что агенты находят креативные методы обхода географических ограничений, северокорейские субъекты продолжали адаптироваться к динамике "кошки-мышки".

Просьба к собеседникам назвать верховного лидера Северной Кореи "толстой свиньей" является эффективной стратегией на данный момент, но исследователи безопасности предупреждают, что это не будет работать вечно.

Журнал: Фантомные чеки Bitcoin, Китай отслеживает налоги на блокчейне: Asia Express

Cointelegraph Features публикует журналистику длинного формата, анализ и повествовательные репортажи, подготовленные внутренней редакционной командой Cointelegraph с предметными знаниями. Все статьи редактируются и проверяются редакторами Cointelegraph в соответствии с нашими редакционными стандартами. Исследования или перспектива в этой статье не отражают взгляды Cointelegraph как компании, если это не указано явно. Контент, опубликованный в Features, не является финансовым, юридическим или инвестиционным советом. Читатели должны проводить собственные исследования и консультироваться с квалифицированными специалистами, где это необходимо. Cointelegraph сохраняет полную редакционную независимость. Выбор, заказ и публикация контента Features и Magazine не зависят от рекламодателей, партнеров или коммерческих отношений. Этот контент создан в соответствии с Редакционной политикой Cointelegraph.
  • #Криптовалюты
  • #Киберпреступность
  • #Северная Корея
  • #DeFi
  • #Features
  • #Индустрия
Возможности рынка
Логотип CyberConnect
CyberConnect Курс (CYBER)
$0.5091
$0.5091$0.5091
+0.23%
USD
График цены CyberConnect (CYBER) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Объем спотовых торгов на криптовалютных биржах снизился в марте! Вот подробности

Объем спотовых торгов на криптовалютных биржах снизился в марте! Вот подробности

Данные фондового рынка за март 2026 года указали на общее снижение объема торговли и интереса пользователей к рынку криптовалют. Продолжить чтение: Объем спотовой торговли
Поделиться
Bitcoinsistemi2026/04/09 22:33
Стрессовый цикл Bitcoin заканчивается — но трейдерам может не понравиться, что будет дальше

Стрессовый цикл Bitcoin заканчивается — но трейдерам может не понравиться, что будет дальше

Bitcoin, возможно, пережил худший шок, но данные говорят, что это стабилизация, а не скорость роста. Происходит перезагрузка Bitcoin? Согласно CryptoQuant
Поделиться
NewsBTC2026/04/09 23:30
Шокирующее пожертвование сооснователя BitMEX в размере 4 миллионов £ Партии реформ Великобритании разжигает крипто-политические дебаты

Шокирующее пожертвование сооснователя BitMEX в размере 4 миллионов £ Партии реформ Великобритании разжигает крипто-политические дебаты

BitcoinWorld Шокирующее пожертвование сооснователя BitMEX в размере 4 миллионов фунтов стерлингов Партии реформ Великобритании разжигает крипто-политические дебаты В значительном событии как для криптовалюты
Поделиться
bitcoinworld2026/04/09 22:55

30 000$ в PRL + 15 000 USDT

30 000$ в PRL + 15 000 USDT30 000$ в PRL + 15 000 USDT

Вносите депозит и торгуйте PRL для роста наград!