Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Загроза з боку КНДР триває, хакери тепер створюють криптопроєкти як пастку

Загроза з боку КНДР триває, хакери тепер створюють криптопроєкти як пастку

CryptopolitanCryptopolitan2026/02/20 16:06
Переглянути оригінал
-:Cryptopolitan

Зловмисники з КНДР все ще залишаються однією з головних загроз для криптоіндустрії. Майже через рік після рекордного злому Bybit, північнокорейські хакери продовжують розвивати свої тактики.

Хакери з КНДР залишаються загрозою для криптовалют, і вони можуть додавати нові підходи до інфільтрації. Через рік після рекордного злому Bybit подібні операції тривають у меншому масштабі. 

Недавнє дослідження Elliptic показало, що операції КНДР із криптоактивами продовжуються, незважаючи на ведмежий ринок, і не демонструють ознак уповільнення. Основним вектором атаки залишаються соціальна інженерія та різні форми інфільтрації. 

Головна відмінність полягає в тому, що хакери з КНДР тепер не лише інфільтрують IT та криптопроекти, а й створюють власні платформи. Саме цей підхід став основною причиною інциденту з Tenexium, який безпосередньо нашкодив усім користувачам, що під’єднали свої гаманці. 

Як повідомляв Cryptopolitan, хакери також стають ефективнішими та швидшими у переміщенні та відмиванні своїх криптовалютних здобичей. 

Злом Bybit став переломним моментом для хакерів КНДР

Через рік після злому Bybit майже всі кошти були відмиті, за винятком невеликої частки, яку вдалося перехопити. Elliptic відзначає, що хакери використали нові тактики відмивання, зокрема стратегічне використання адрес для повернення коштів, створення безвартісних токенів та різноманітне використання міксер-сервісів. 

Понад $1 млрд із коштів Bybit були відмиті всього за шість місяців, і цей набір міксер-інструментів став переломним моментом для хакерів КНДР та їхніх кампаній. 

Після рекордного прибутку хакери не зупинилися, а продовжили активну діяльність протягом усього 2025 року. За підрахунками Elliptic, у 2025 році сума збитків від атак КНДР склала $2 млрд, а загальні експлойти можуть перевищувати $6 млрд. Ймовірно, ці кошти відіграють роль у ядерній та ракетній програмах Північної Кореї, що дає хакерам потужну мотивацію продовжувати. 

За даними Elliptic, тенденція продовжилася у 2026 році, коли кількість експлойтів подвоїлася порівняно з січнем 2025 року. 

Попри технічну складність атак КНДР, вони також спираються на соціальну інженерію та людський фактор. 

Чи запускають хакери КНДР криптопродукти? 

Elliptic повідомила про випадок Tenexium — проєкту, створеного в мережі Bittensor (TAO). Проєкт Tenexium спричинив хаос 1 січня, ставши першим зломом 2026 року. 

Tenexium використовував звичайний підхід до створення permissionless-проєкту в екосистемі Bittensor. Незважаючи на відносно невеликий масштаб, проєкт привернув ліквідність, але в певний момент сайт зник, а з ринку проєкту раптово вивели $2,5 млн. 

Tenexium мав бути нейтральним торговим протоколом, але виявилося, що частина команди проєкту, ймовірно, складається з хакерів КНДР, які видають себе за IT-спеціалістів. У цьому випадку відмінністю стало те, що засновником проєкту може бути саме персона IT з КНДР.

Особу творця Tenexium не підтверджено. Однак цей випадок піднімає питання щодо дрібних DeFi-проєктів, сейфів та клонів permissionless-додатків. Оскільки інструменти Web3 ще працюють, хакери можуть напряму атакувати кінцевих користувачів через шкідливі додатки, мем-токени або інші нові релізи. Найкращий підхід — ретельно перевіряти команди та платформи або використовувати більш перевірені DeFi-хаби.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Сьогодні ввечері майже гарантоване підвищення ставки Федеральної резервної системи США, ринок уважно слідкує за заявами Walsh: чи буде сигнал про подальше підвищення ставки?

Справжнє занепокоєння ринку полягає в тому, скільки підвищень процентних ставок ще залишилось цього року, що покаже графік точкових прогнозів, а також чи посилить Волш сигнал про подальше жорстке грошово-кредитне регулювання. Citi прогнозує, що це буде "голубине підвищення ставки"; Goldman Sachs прямо вказує на відсутність достатніх економічних підстав для підвищення ставки; Standard Chartered вважає саме підвищення ставки політичною помилкою. Якщо буде натяк на послідовне посилення політики, це може спричинити вибух на ринку; найбільший ризик полягає в "неочікуваній відмові від підвищення ставки", що може викликати кризу довіри та різкий обвал фондового ринку.

华尔街见闻2026/09/16 09:01

Розміщення центрів обробки даних AI привертає увагу інвесторів! Акції Qualcomm (QCOM.US) піднялися до двомісячного максимуму

Завдяки зростаючій впевненості інвесторів у стратегічному входженні Qualcomm до інфраструктури дата-центрів штучного інтелекту (AI), цей виробник чипів отримує все більше уваги.

智通财经2026/09/16 08:16
Розміщення центрів обробки даних AI привертає увагу інвесторів! Акції Qualcomm (QCOM.US) піднялися до двомісячного максимуму

Ера 5% прибутковості американських облігацій настає: короткостроково це не обов'язково "вибух", але через 12-18 місяців може виникнути тиск

Справжня руйнівна сила високих процентних ставок полягає в тривалості їхньої дії. Велика кількість боргів, випущених у 2020-2021 роках під 2%-3%, зараз стикаються з тиском рефінансування під 6%-8% вартості, і удар буде зосереджений через 12-18 місяців. Першим постраждає ринок житла США, під загрозою також знаходяться комерційна нерухомість, компанії з високим левереджем і фірми, які підтримуються приватним капіталом. Якщо високі ставки збережуться понад півроку, простір для помилок на ринку буде повністю вичерпаний.

华尔街见闻2026/09/16 07:41