Северокорейские хакеры украли более $2 миллиардов у криптоиндустрии в этом году
Аналитики исследовательской компании Elliptic сообщают о беспрецедентном росте активности северокорейских хакеров в сфере криптовалют. За 2025 год группировки КНДР, включая печально известную Lazarus Group, вывели с криптовалютных платформ и кошельков частных лиц более $2 миллиардов. Эта цифра существенно превышает показатели предыдущих лет и свидетельствует о растущей зависимости изолированного государства от киберпреступности.
Согласно данным ООН, доходы от хакерских атак составляют около 13% ВВП Северной Кореи. Режим использует криптовалютные кражи как основной способ обхода международных санкций и пополнения государственной казны. При этом хакеры все чаще переключаются с крупных криптовалютных бирж на частных инвесторов, которые обладают значительными цифровыми активами, но при этом используют менее надежные системы безопасности по сравнению с корпоративными структурами.
Смена тактики привела к росту атак через социальную инженерию вместо эксплуатации технических уязвимостей. Злоумышленники используют психологическое воздействие на жертв, выдавая себя за представителей легитимных компаний или коллег по бизнесу. Такой подход усложняет подсчет реального масштаба проблемы, так как частные лица реже сообщают о произошедших с ними инцидентах по сравнению с компаниями.
Особую сложность представляет процесс отмывания украденных средств. Аналитики Elliptic описывают это как игру в кошки-мышки между хакерами и специалистами по информационной безопасности. Северокорейские группировки применяют многоуровневые схемы легализации, включающие многократное перемешивание активов через различные блокчейны, использование малоизвестных сетей с ограниченным аналитическим покрытием, покупку служебных токенов специфических протоколов для снижения комиссий и создание собственных токенов для торговли в рамках отмывочных сетей.
Общая сумма криптовалютных активов, украденных северокорейскими хакерами, превысила $6 миллиардов, при этом реальная цифра может быть значительно выше. Помимо крупных атак вроде кражи $1,4 миллиарда с платформы ByBit, КНДР связывают с более чем 30 другими атаками в 2024 году, включая инцидент с биржей Woo X в июле, когда девять пользователей потеряли в общей сложности $14 миллионов.