Хакери з Північної Кореї викрадають $6B -крипто з 2017 року, 76% втрат за 2026 рік

DRIFT7,47%
SOL1,34%

Хакери з Північної Кореї викрали майже три чверті всієї криптовалюти, отриманої злочинцями внаслідок кібератак з березня 2026 року, через два точно виконані напади на платформи децентралізованих фінансів у квітні, повідомляє компанія з блокчейн-аналітики TRM Labs. Два інциденти — порушення безпеки на суму 285 мільйонів доларів у Drift Protocol 1 квітня та експлойт на 292 мільйона доларів у Kelp DAO 18 квітня — разом становлять 76% усіх зафіксованих втрат від криптохаків станом на квітень. Загалом TRM Labs оцінює, що хакери, пов’язані з Північною Кореєю, викрали понад 6 мільярдів доларів у криптопротоколів і проєктів з 2017 року.

Методологія та точність атак

Атака на Drift Protocol була помітною завдяки тривалій кампанії соціальної інженерії. Підготовка в ончейн-режимі стартувала 11 березня, а кампанія включала очні зустрічі між північнокорейськими проксі та співробітниками Drift протягом кількох місяців. Атакувальники використали функцію Solana під назвою durable nonce, яка дозволяє утримувати заздалегідь підписані транзакції та розгортати їх у пізніший час. 1 квітня 31 зняття було виконано приблизно за 12 хвилин, вивівши реальні активи, зокрема USDC і JLP. Вкрадені кошти швидко переказали на Ethereum і з того часу залишаються бездіяльними.

Атака на Kelp DAO пішла іншим технічним шляхом. Зловмисники скомпрометували два внутрішні RPC-вузли, а потім запустили атаку типу відмова в обслуговуванні на зовнішні вузли, змусивши єдиного верифікатора моста покладатися на отруєні джерела даних. Ці вузли помилково повідомили, що базовий актив було спалено в мережі-джерелі, хоча такої дії не відбувалося, і приблизно 116 500 rsETH — на суму близько 292 мільйонів доларів — було виведено з контракту Ethereum-моста.

Історичне нарощування крадіжок з боку Північної Кореї

Цифри відображають прискорене зосередження крадіжок криптовалюти державними північнокорейськими операторами. Частка Пхеньяна у загальних втратах від криптохаків зросла з менш ніж 10% у 2020 і 2021 роках до 22% у 2022 році, 37% у 2023 році, 39% у 2024 році та 64% у 2025 році. Показник 2026 року в 76% станом на квітень є найвищою стабільною часткою зафіксованою на тривалому відрізку, попри те, що ці два інциденти становлять лише 3% від загальної кількості інцидентів, зафіксованих у періоді.

Рух коштів і відмивання

Після крадіжки в Kelp DAO Arbitrum Security Council скористався надзвичайними повноваженнями, щоб заморозити приблизно 75 мільйонів доларів вкрадених коштів, які залишилися в мережі — рідкісне втручання, що спровокувало швидку реакцію на відмивання. Після цього приблизно 175 мільйонів доларів у ETH обміняли на Bitcoin, здебільшого через THORChain — кросчейн-протокол ліквідності, який не має вимоги know-your-customer.

THORChain обробив переважну більшість надходжень від обох атак: порушення безпеки в Bybit у 2025 році — найгіршої в історії галузі крадіжки, коли вкрали понад 1,4 мільярда доларів у криптовалюті — та хаку Kelp DAO у 2026 році, конвертуючи сотні мільйонів вкраденого ETH у Bitcoin без жодного оператора, який був би готовий заморозити або відхилити перекази.

Зростання рівня технічної досконалості атак

Аналітики TRM зазначили, що група, схоже, загострює свої інструменти. Аналітики почали припускати, що північнокорейські оператори вбудовують інструменти штучного інтелекту в свої процеси розвідки та соціальної інженерії — розвиток, узгоджений із підвищенням точності атак на кшталт Drift, які вимагали тижнів спрямованих маніпуляцій складними механізмами блокчейну.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Сотні гаманців Ethereum одночасно зламано, кошти переказано

Сотні гаманців Ethereum (ETH), включно з деякими, які неактивні понад сім років, були одночасно скомпрометовані в незвичній транзакційній події в мережі Ethereum, повідомляють Coin Bureau та криптовалютна спільнота. Активи з уражених гаманців було переказано на ту саму адресу,

CryptoFrontier52хв. тому

Сплячий гаманець, імовірно пов’язаний із депозитами Ethereum Foundation, вніс 4,03 млн дол. у ETH через 7 років

Повідомлення Gate News: гаманeць із адресою 0xd0b2, можливо пов’язаний із Ethereum Foundation, поповнив централізовану біржу 1,744 ETH (на суму $4,03M) 2 години тому. Перед цією транзакцією цей гаманець був бездіяльним 7 років.

GateNews2год тому

Біткоїн-ETF зафіксували щоденний приплив $22,31 млн, тоді як Ethereum-ETF 1 травня показали відтік $56,36 млн

Повідомлення Gate News: згідно з оновленням від 1 травня, біржові фонди на Bitcoin (ETF) зареєстрували щоденний чистий приплив у розмірі 284 BTC (22,31 млн доларів США), тоді як 7-денний чистий потік показує відплив 6 246 BTC (489,95 млн доларів США). Біржові фонди на Ethereum зазнали щоденного чистого відпливу 24 420 ETH (56,36 млн доларів США) — а за 7 днів чистий відплив становив 99 299 ETH (229,1

GateNews2год тому

Ethereum ETF зазнали $184M під час 4-денного серії збитків

Фонди біржового інвестування на Ethereum зафіксували $184 мільйона відпливів протягом чотирьох послідовних днів до 30 квітня, згідно з ринковими даними, оскільки геополітична невизначеність компенсувала зростання на ринку акцій США. Відпливи продовжили серію збиткових торгів, що почалася раніше цього тижня, а найбільший відтік за один день

CryptoFrontier2год тому

SYNBO презентує протокол ончейн-інвестицій у межах туру Шанхайським університетом Ethereum

За даними ChainCatcher, SYNBO представила свій ончейн-протокол інвестицій під час зупинки Shanghai на Ethereum University Tour у Fudan University. Протокол має на меті подолати фрагментацію на нинішньому первинному ринку, який значною мірою спирається на офлайн-посередників у чотирьох ключових

GateNews4год тому
Прокоментувати
0/400
WeiChangwuvip
· 3год тому
Просто нападай 👊
Переглянути оригіналвідповісти на0
WeiChangwuvip
· 3год тому
Просто нападай 👊
Переглянути оригіналвідповісти на0
WeiChangwuvip
· 3год тому
Просто нападай 👊
Переглянути оригіналвідповісти на0
WeiChangwuvip
· 3год тому
Просто нападай 👊
Переглянути оригіналвідповісти на0
OrigamiMountainsvip
· 9год тому
Команда цього разу швидкість обробки хороша, о 13:36 виявили, що відновлення не затягнулося надто довго
Переглянути оригіналвідповісти на0
TheClarityAfterLiquidatingvip
· 19год тому
multi-million exploit說拦就拦,这技术栈什么水平
Переглянути оригіналвідповісти на0
ybaservip
· 04-30 10:06
На Місяць 🌕
Переглянути оригіналвідповісти на0
ybaservip
· 04-30 10:06
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
ybaservip
· 04-30 10:06
На Місяць 🌕
Переглянути оригіналвідповісти на0
NexaCryptovip
· 04-30 08:07
LFG 🔥
відповісти на0
Дізнатися більше