Пост «Северокорейские хакеры похитили 2 млрд $ в криптовалюте в 2025 году» появился на BitcoinEthereumNews.com. Хакеры КНДР похитили 2 млрд $ в криптовалюте в 2025 году, что на 51% большеПост «Северокорейские хакеры похитили 2 млрд $ в криптовалюте в 2025 году» появился на BitcoinEthereumNews.com. Хакеры КНДР похитили 2 млрд $ в криптовалюте в 2025 году, что на 51% больше

Северокорейские хакеры похитили $2 млрд в криптовалюте в 2025 году

2026/05/16 03:07
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]
  • Хакеры КНДР похитили 2 млрд$ в крипто в 2025 году — рост на 51%, несмотря на сокращение числа атак.
  • Злоумышленники переориентировались с массовых кампаний на точечные удары по высокоценным биржам.
  • Ethereum Foundation выявил 100 агентов КНДР, внедрившихся в крипто-найм.

Хакеры, связанные с государством Северной Кореи, похитили более 2 млрд$ в криптовалюте в 2025 году — это на 51% больше, чем в предыдущем году, согласно новому отчёту об угрозах от компании по кибербезопасности CrowdStrike. Наиболее примечательна не сама сумма, а то, каким образом она была достигнута.

Количество атак сократилось, а результативность каждой отдельной атаки резко возросла. Группировки, аффилированные с КНДР, переключились с масштабных кампаний на меньшее число тщательно спланированных операций против высокоценных бирж и протоколов Web3. 

Почему крипто является мишенью

Анализ CrowdStrike прямо указывает на то, почему сектор криптовалют особенно привлекает государственных акторов Северной Кореи. Похищенные средства можно обналичить и перевести со значительно большей анонимностью, чем при аналогичных кражах из традиционных банковских систем. Вырученные средства почти наверняка отмываются для финансирования военных программ страны.

Сектор финансовых услуг занимает четвёртое место среди наиболее атакуемых отраслей в мире по числу кибератак, согласно тому же отчёту. В рамках этой категории крипто-биржи и инфраструктура Web3 обладают наивысшим сочетанием ликвидности и возможностей для вывода средств, что делает их наиболее эффективными мишенями для государственных акторов, действующих в крупном масштабе.

Инфильтрация проникла внутрь процесса найма

Наиболее тревожной тенденцией в отчёте является то, как злоумышленники получают доступ к крипто-проектам в первую очередь. Традиционная защита периметра больше не является уязвимым звеном. Им стал процесс найма.

В апреле 2025 года Ethereum Foundation выявил 100 лиц, поддерживаемых КНДР, которые напрямую внедрились в крипто-проекты — как правило, в качестве удалённых сотрудников, встроенных в команды разработчиков. Случай с Drift Protocol является наиболее показательным примером. Технические специалисты, аффилированные с КНДР, познакомились с командой Drift Protocol на крупной конференции индустрии криптовалют и выстраивали рабочие отношения на протяжении шести месяцев, прежде чем была выявлена компрометация.

Блокчейн-следователь ZachXBT отследил аналогичные схемы инфильтрации в нескольких компаниях, что свидетельствует о том, что инцидент с Drift был не единичным случаем, а частью скоординированной стратегии.

Как операция эволюционировала

CrowdStrike описывает операционную структуру как значительно усовершенствовавшуюся. Группировки, связанные с КНДР, теперь действуют через распределённых подрядчиков и посреднические сети, специально привязанные к крипто-сектору. Этот децентрализованный подход повышает устойчивость и позволяет быстрее адаптироваться к обновлениям безопасности платформ.

Зависимость от удалённых участников, открытых сред разработки и глобального аутсорсинга в Web3 стала структурной уязвимостью. Каждый удалённый разработчик — потенциальная точка входа. Каждый подрядчик на этапе онбординга — потенциальная угроза компрометации.

Что делает индустрия для решения этой проблемы

Команды безопасности крупных крипто-платформ усиливают мониторинг и меры верификации на протяжении всего процесса онбординга и внесения изменений в код. Проверки биографий углубляются. Верификация личности становится многоуровневой. Коммиты кода от новых участников проверяются всё более тщательно.

Сложность состоит в том, что акторы КНДР продолжают параллельно адаптировать свои методы. По мере того как команды безопасности ужесточают процесс найма, злоумышленники совершенствуют свои легенды, профессиональные сети и тактики социальной инженерии для обхода новых мер контроля.

По теме: Отчёт CertiK показывает, что северокорейские хакеры похитили 1,1 млрд$ в крипто в 2026 году

Отказ от ответственности: Информация, представленная в данной статье, предназначена исключительно для информационных и образовательных целей. Статья не является финансовым советом или советом какого-либо рода. Coin Edition не несёт ответственности за какие-либо убытки, понесённые в результате использования упомянутого контента, продуктов или услуг. Читателям рекомендуется проявлять осторожность перед принятием каких-либо действий, связанных с компанией.

Source: https://coinedition.com/north-korean-hackers-stole-2-billion-in-crypto-in-2025/

Возможности рынка
Логотип RISE
RISE Курс (RISE)
$0,003135
$0,003135$0,003135
-0,34%
USD
График цены RISE (RISE) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Глобальный дебют KAIO

Глобальный дебют KAIOГлобальный дебют KAIO

Торгуйте KAIO с 0 комиссией и используйте бум RWA