Взломы криптовалют становятся основным источником дохода для Северной Кореи

Источник: Coindoo Оригинальный заголовок: Crypto Hacks Become a Core Revenue Stream for North Korea Оригинальная ссылка: https://coindoo.com/crypto-hacks-become-a-core-revenue-stream-for-north-korea/ Crypto Hacks Become a Core Revenue Stream for North Korea

То, что началось как спорадические киберпреступления, превратилось в высоко индустриализированную машину доходов. В 2025 году хакерские атаки, связанные с криптовалютой, осуществляемые в интересах Демократической Народной Республики Корея, достигли нового порога, превратив кражу цифровых активов в один из самых надежных финансовых каналов режима.

Данные Chainalysis показывают, что операторы, связанные с Северной Кореей, за первую половину года вывели более 2,17 миллиарда долларов в криптовалюте, уже превысив показатели всего 2024 года. Скорость и масштаб указывают на систему, которая больше не является opportunistic, а стратегической.

Ключевые выводы

  • Хакеры, связанные с Северной Кореей, украли более 2,17 миллиарда долларов в криптовалюте только за первую половину 2025 года.
  • Методы отмывания денег эволюционировали в быстрые, мультичейн операции, предназначенные для перегрузки систем отслеживания.
  • Координация всей индустрии, а не только санкции, считается критически важной для замедления будущих атак.

Рекордный год для государственно поддерживаемых краж криптовалюты

Самый драматичный эпизод произошел в феврале, когда злоумышленники вывели почти 1,5 миллиарда долларов в Ether с крупной биржи, установив новый рекорд по крупнейшей однократной краже криптовалюты. Этот взлом не был исключением. Его последовали серия инцидентов, включая многомиллионные эксплойты на других платформах, что подтверждает мнение о том, что киберкампания Северной Кореи является устойчивой и скоординированной.

Эти операции широко связывают с группами, связанными с государством, такими как Lazarus Group, которые западные разведывательные агентства давно связывают с программами вооружений Пхеньяна. В условиях ужесточения санкций традиционные источники финансирования сокращаются, и криптовалюта стала предпочтительной альтернативой.

От взломов к экосистемам

Что отличает 2025 год, так это не только сумма украденных средств, но и то, как эффективно перемещаются и скрываются деньги. Согласно исследованиям Chainalysis, связанные с DPRK участники теперь используют сразу несколько методов отмывания денег, быстро разделяя средства между миксерами, децентрализованными биржами, мостами, OTC-брокерами и обменами токенов, чтобы перегрузить системы отслеживания.

Этот мультиканальный подход сокращает время реакции для следователей и усложняет возврат средств. Вместо того чтобы полагаться на один путь отмывания, деньги разбросаны и рекомбинируются по цепочкам, зачастую в течение нескольких часов после атаки.

Параллельно операторы из Северной Кореи расширили свою деятельность за пределы прямых взломов. Проникновение в технологические компании стало ключевой тактикой, при которой агенты маскируются под удаленных ИТ-специалистов, чтобы получить доступ к внутренним системам, кошелькам или чувствительной инфраструктуре. Эти усилия распространились на блокчейн-стартапы, компании в области ИИ и даже подрядчиков, связанных с обороной.

Почему санкции недостаточны

Эксперты отрасли предупреждают, что инструменты правового преследования сами по себе не успевают за развитием ситуации. Аналитики безопасности утверждают, что санкции, хотя и важны, мало что делают для нарушения операционной механики этих киберсетей без скоординированных действий со стороны бирж, аналитических компаний и правоохранительных органов.

Ожидается, что кражи криптовалюты останутся одним из основных источников доходов для Пхеньяна. Новые инструменты ИИ могут дополнительно повысить эти возможности, позволяя создавать более убедительные фальшивые личности и автоматизировать стратегии отмывания в масштабах.

Закрытие пробелов

Меры защиты смещаются в сторону профилактики, а не восстановления. Усиленная проверка, включая обязательную видеоверфикацию, более строгие проверки личности, мониторинг IP-адресов и ужесточение контроля за криптовалютными платежами, все чаще рассматриваются как одни из немногих эффективных способов блокировать деятельность участников, связанных с Северной Кореей, до нанесения ущерба.

Тем не менее, эксперты признают, что полное предотвращение нереалистично. Самым эффективным сдерживающим фактором, по их мнению, является быстрое обмен информацией и координированные ответные меры, сокращающие окно возможностей для злоумышленников.

По мере расширения глобального внедрения криптовалют, киберкампания Северной Кореи подчеркивает суровую реальность: цифровые активы теперь прочно встроены в геополитические конфликты, а поле боя развивается быстрее, чем может следовать регулирование.

На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить