Північна Корея відкинула звинувачення у державній крадіжці криптовалюти, незважаючи на те, що нові дані пов'язують її з більшістю глобальних втрат від злому на початку 2026 року.
За даними TRM Labs, актори, пов'язані з Корейською Народно-Демократичною Республікою, були відповідальні за крадіжку криптовалюти на суму близько $577 мільйонів у період з січня по квітень 2026 року, що становить 76% усіх глобальних втрат від злому за цей період. TRM Labs повідомила, що ця цифра значною мірою зумовлена двома квітневими експлойтами, зокрема злому KelpDAO на $292 мільйони та атакою на Drift Protocol на $285 мільйонів.
Державне медіавидання «Корейське центральне інформаційне агентство» повідомило в неділю, що речник Міністерства закордонних справ Північної Кореї відкинув звинувачення як «безглузду наклеп» і охарактеризував їх як політичний інструмент, який використовують Сполучені Штати для виправдання того, що вони назвали ворожою політикою. У тій самій заяві речник стверджував, що для Вашингтона, якому вони приписують найрозвиненіші у світі кіберможливості, є нерозумним представляти себе «найбільшою жертвою у світі», та зазначив, що країна вживе «всіх необхідних заходів» для захисту своїх інтересів.
Дані, зібрані TRM Labs, демонструють стабільне зростання частки Північної Кореї у глобальній крадіжці криптовалюти за останні роки: з менш ніж 10% у 2020 та 2021 роках до 64% у 2025 році, а потім до 76% за перші чотири місяці 2026 року. TRM Labs повідомила, що сукупна крадіжка криптовалюти, приписувана цій країні, з 2017 року перевищила $6 мільярдів.
У своєму аналізі атрибуції TRM Labs пов'язала експлойт KelpDAO з TraderTraitor — операцією, пов'язаною з Lazarus Group, — зазначивши при цьому, що атака на Drift Protocol передбачала участь окремої підгрупи, яка наразі перебуває під слідством. Компанія додала, що два інциденти разом становили лише близько 3% загальної кількості випадків злому до квітня, що свідчить про те, що невелика кількість великих зломів продовжує домінувати у загальних втратах.
Більш ранні повідомлення TRM Labs, процитовані The Block, зазначали, що операції Північної Кореї стали ефективнішими завдяки вдосконаленим інструментам та методам відмивання коштів, а також державним стимулам для обходу санкцій через цифрові активи. Той самий аналіз пов'язав ці тенденції з повторними атаками на біржі, протоколи DeFi (Децентралізовані фінанси) та кросчейн-системи.
У нещодавньому звіті ООН зазначається, що викрадені цифрові активи, пов'язані з північнокорейськими акторами, слугують ключовим джерелом фінансування ядерних програм та програм балістичних ракет країни, посилюючи давні занепокоєння міжнародних органів влади.
13 березня Міністерство фінансів США через Управління з контролю за іноземними активами запровадило санкції проти шести осіб і двох організацій, пов'язаних із схемами IT-працівників Північної Кореї, які у 2024 році принесли майже $800 мільйонів, включно з мережами, що сприяли криптовалютним транзакціям і конвертували кошти в цифрові активи.


