
По данным нового отчета CertiK, хакеры, связанные с Северной Кореей, украли около $2,06 млрд из $3,4 млрд, потерянных в результате крипто-взломов в 2025 году. Компания отмечает, что КНДР перешла от фишинга к физическому проникновению, индустриализировав процесс кражи криптовалют и отмывания средств.
Масштаб угрозы
Северокорейские группировки, такие как Lazarus, используют сложные схемы социальной инженерии, включая выдачу себя за венчурных капиталистов и сотрудников бирж. В 2025 году они похитили более 60% всех средств, украденных в крипто-индустрии.
Новые методы атак
CertiK сообщает, что хакеры КНДР начали применять физическое проникновение: подкупают сотрудников бирж, внедряют шпионов в компании и даже используют фальшивые удостоверения личности для доступа к серверам. Это свидетельствует об эволюции от дистанционных атак к гибридным операциям.
Отмывание средств
Похищенные средства отмываются через децентрализованные биржи, миксеры и сложные цепочки транзакций. CertiK подчеркивает, что КНДР создала целую индустрию по легализации криптовалютных активов, что представляет серьезную угрозу для глобальной финансовой системы.
Эксперты призывают участников рынка усилить меры безопасности, включая многофакторную аутентификацию и обучение сотрудников. Для пользователей криптообменников в Москве и по всему миру это означает необходимость выбора проверенных платформ с высоким уровнем защиты.

