76 % украденной за 2026 год криптовалюты оказалось в КНДР
Криптовалютные кражи 2026 года: как Северная Корея стала «главным игроком»
Что происходит
- Большая часть украденных средств (с начала 2026 года) попадает в руки кибервоеводов из КНДР.
- Хакеры этой страны совершают не только ежегодные, но и иногда еженедельные «исторические» кражи, сообщает Dark Reading.
Почему это так просто
1. Отсутствие государственной поддержки криптовалютных активов делает их уязвимыми – владельцы обычно защищают деньги самими.
2. В результате ежегодно похищается сумма, сравнимая с ВВП целой страны:
* в 2025 году в США ФБР зафиксировало более $11 млрд украденных криптоактивов (это лишь известные случаи).
КНДР – «король» краж
- По данным TRM Labs, хакеры из Северной Кореи ответственны минимум за третью часть всех финансовых потерь, связанных с криптовалютой, за последние шесть лет.
- В 2026 году их активность усилилась: 76 % украденных средств с начала года оказалось в Пхеньяне.
- Это не просто количество атак – КНДР специализируется на редких, но высокодоходных взломах. С января по апрель было только два крупномасштабных инцидента:
- Drift Protocol – $285 млн
- KelpDAO – $292 млн
Технологический фактор
- Криптовалюты удобны для кибератак: санкции ограничивают доступ Пхеньяна к традиционным финансовым инструментам, но вернуть украденные средства почти невозможно.
- Проекты на базе блокчейна часто не предусматривают механизмы, позволяющие отменить перевод – это привлекает инвесторов, ищущих свободу действий.
История краж
| Год | % украденных средств, приходившихся КНДР |
|---|---|
| 2017–18 | ~33 % |
| 2020 | резко упало |
| 2023 | восстановилось до доковидного уровня |
| 2025 | две трети всех украденных средств |
Примеры:
- Февраль 2025 – группа, связанная с КНДР, похитила $1,5 млн Ethereum на бирже ByBit.
- Апрель 2025 – другая группа взяла почти $300 млн с Drift; в том же месяце первая группа вернулась и украла ~$300 млн у Kelp.
Роль искусственного интеллекта
- Хакеры КНДР используют ИИ для улучшения технических атак и социальной инженерии:
- устранение языковых барьеров, ускорение подготовки убедительных материалов, персонализация.
- За последний год число мошеннических схем с ИИ выросло на 500 % (по оценке экспертов).
- Смарт‑контракты уже не считаются надёжными даже для «обычных» злоумышленников; ИИ сокращает время выполнения атаки до минут.
Что нужно делать
- Пересмотреть архитектуру децентрализованных сервисов: внедрить мультиподписи и другие механизмы, требующие несколько часов или дней на подтверждение транзакции.
- Понизить скорость операций для снижения риска мгновенных краж.
Таким образом, Северная Корея стала ключевым игроком в глобальной криптовалютной преступности, а рост использования ИИ только усиливает угрозу. Чтобы защититься, необходимо пересмотреть основы безопасности децентрализованных экосистем.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать