Експерт стверджує, що північнокорейські ІТ-спеціалісти допомогли створити провідні протоколи під час літа DeFi

Дослідниця з кібербезпеки Тейлор Монахен заявила, що IT-спеціалісти, пов’язані з Північною Кореєю, працювали в децентралізованій екосистемі фінансів протягом багатьох років. Монахен зазначила, що ці актори зробили внесок у багато відомих протоколів під час ери “DeFi summer” у 2020 році.

Згідно з її останнім твітом, роки досвіду розробки блокчейну, вказані в їхніх резюме, часто були справжніми, що свідчило про реальні технічні внески, а не про сфабриковані кваліфікації.

Роки проникнення в DeFi

Коли її попросили навести приклади, вона вказала на кілька відомих проєктів, зокрема SushiSwap, THORChain, Yearn, Harmony, Ankr і Shiba Inu, а також на багато інших. Монахен також розкрила, що деякі команди, як-от Yearn, вирізнялися своїм жорстким підходом до безпеки: вони значною мірою покладалися на рецензування однолітків і підтримували високий рівень скепсису щодо дописувачів.

Як вона натякнула, це допомогло обмежити потенційний рівень ризику порівняно з іншими проєктами. Додатково Монахен попередила, що тактики еволюціонували, і ці групи наразі потенційно використовують не-північнокорейських осіб, щоб виконувати частину своїх операцій, включно з очними взаємодіями. За оцінками експертки з безпеки, ці структури могли сукупно вилучити щонайменше $6.7 мільярда з криптосфери за цей період.

Північна Корея й надалі домінує в кіберзлочинах, пов’язаних із криптовалютами, і виринає найбільшою державно підтримуваною загрозою в цьому секторі. Згідно з попереднім звітом Chainalysis, хакери з DPRK викрали щонайменше $2.02 мільярда цифрових активів лише у 2025 році, що на 51% більше, ніж у 2024, і становить 76% усіх інцидентів, пов’язаних із сервісами.

Хоча атак було менше, масштаб був значно більшим. Chainalysis пов’язала цей масштаб із використанням державно підтримуваними групами прониклих IT-працівників, які отримують доступ до криптокомпаній, зокрема бірж і кастодіанів, перш ніж відбудуться великі експлойти.

Після викрадення коштів ці актори зазвичай переміщують активи меншими транзакціями, причому понад 60% переказів — на суму менше ніж $500,000. Їхні методи відмивання значною мірою покладаються на кросчейн-інструменти, сервіси змішування та китайськомовні фінансові мережі.

Вам також може сподобатися:

			*   			
				Звіт: Хакі криптовалют зросли на 96% у березні, а втрати сягнули $52 млн			
		
				*   			
				ZachXBT звинувачує Circle в тому, що він ‘проспав’, поки кошти з Drift Hack рухалися вільно			
		
				*   			
				Експерт попереджає про критичну, триваючу атаку на ланцюг постачання на Axios			

Альянс безпеки (SEAL) раніше з’ясував, що кібератаки із фейковими дзвінками Zoom або Microsoft Teams здійснювалися цими групами, щоб заразити жертв шкідливим програмним забезпеченням. Такі операції часто починаються через скомпрометовані акаунти Telegram, де атакувальники видають себе за відомі контакти й запрошують цілі приєднатися до відеодзвінка.

Під час зустрічі використовуються заздалегідь записані відео, щоб виглядати правдоподібно, перш ніж жертвам скажуть встановити нібито оновлення, яке натомість надає атакувальникам доступ до їхніх пристроїв. Як тільки вони опиняються всередині, ці актори викрадають конфіденційні дані й повторно використовують викрадені акаунти, щоб поширювати атаку далі.

Розширення поверхні атаки

Хакерів, пов’язаних із Північною Кореєю, також підозрювали в тому, що вони стояли за витоком у Bitrefill 1 березня. Як повідомлялося, атакувальники отримали доступ через скомпрометований пристрій співробітника й змогли вилучити облікові дані, які дозволили глибше проникнення в внутрішні системи.

Звідти вони перейшли до частин бази даних і вивели кошти з гарячих гаманців, а також експлуатували потоки постачання подарункових карток. Індикатори на кшталт патернів шкідливого ПЗ, поведінки в on-chain та повторно використаної інфраструктури збігалися з попередніми операціями, пов’язаними з групами Lazarus і Bluenoroff.

СПЕЦІАЛЬНА ПРОПОЗИЦІЯ (Ексклюзивна)

Binance Free $600 (CryptoPotato Exclusive): Використайте це посилання, щоб зареєструвати новий акаунт і отримати $600 ексклюзивної вітальної пропозиції на Binance (повні деталі).

ОБМЕЖЕНА ПРОПОЗИЦІЯ для читачів CryptoPotato у Bybit: Використайте це посилання, щоб зареєструватися та відкрити БЕЗКОШТОВНУ позицію на $500 на будь-якій монеті!

Теги:

										DeFi											
										

																					
											
										Hacks											
										

																					
											
										North Korea
SUSHI0,68%
ANKR1,91%
SHIB-0,91%
DRIFT-20,88%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:0
    0.00%
  • Рин. кап.:$2.23KХолдери:1
    0.00%
  • Рин. кап.:$2.24KХолдери:1
    0.00%
  • Рин. кап.:$0.1Холдери:0
    0.00%
  • Закріпити