Το tweet διαγράφηκε από τον συγγραφέα.
Αλλά αποθηκεύσαμε τα πάντα 🙂.
Σύμφωνα με τον ερευνητή ασφαλείας και προγραμματιστή του MetaMask Taylor Monahan, οι Βορειοκορεάτες εργαζόμενοι στον τομέα της πληροφορικής δραστηριοποιούνται μέσα σε εταιρείες κρυπτογράφησης και έργα DeFi εδώ και τουλάχιστον επτά χρόνια.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Λέει ότι δεκάδες πρωτόκολλα DeFi - συμπεριλαμβανομένων γνωστών πλατφορμών - ενδέχεται να έχουν χρησιμοποιήσει κώδικα που αναπτύχθηκε από αυτούς τους ειδικούς. Ταυτόχρονα, τα "επτά χρόνια εμπειρίας ανάπτυξης blockchain" που αναγράφονται στα βιογραφικά τους είναι συχνά γνήσια.
Οι ειδικοί συνδέουν αυτή τη δραστηριότητα με την ομάδα Lazarus Group - μια συλλογικότητα χάκερ που συνδέεται με τη Βόρεια Κορέα. Σύμφωνα με τους αναλυτές της R3ACH, η ομάδα έχει κλέψει περίπου 7 δισεκατομμύρια δολάρια σε κρυπτογράφηση από το 2017. Μεταξύ των πιο προβεβλημένων επιθέσεων συγκαταλέγονται το hack της Ronin Bridge ύψους 625 εκατομμυρίων δολαρίων, το exploit της WazirX ύψους 235 εκατομμυρίων δολαρίων και η ληστεία της Bybit ύψους 1,4 δισεκατομμυρίων δολαρίων.
Οι νέες ανησυχίες εντάθηκαν μετά την εκμετάλλευση του Drift Protocol αξίας 280 εκατομμυρίων δολαρίων. Το πρόγραμμα ανέφερε ότι υπάρχει μεγάλη πιθανότητα η επίθεση να πραγματοποιήθηκε από φορείς που συνδέονται με τη Βόρεια Κορέα.
Οι γνώστες του κλάδου επιβεβαιώνουν ότι τέτοιες τακτικές χρησιμοποιούνται εδώ και χρόνια. Ο ιδρυτής της Titan Exchange, Tim Ahhl, δήλωσε ότι η ομάδα του πήρε κάποτε συνέντευξη από έναν υποψήφιο, ο οποίος αργότερα αποδείχθηκε ότι συνδεόταν με τη Lazarus. Σύμφωνα με τον ίδιο, ο υποψήφιος εμφανίστηκε άκρως επαγγελματίας και συμμετείχε σε συνεντεύξεις μέσω βίντεο, αλλά απέφυγε να συναντηθεί προσωπικά. Το όνομά του βρέθηκε αργότερα σε μια βάση δεδομένων που σχετίζεται με την ομάδα χάκερ.
Στην περίπτωση του Drift Protocol, η κατάσταση ήταν ακόμη πιο περίπλοκη. Σύμφωνα με την έρευνα, στην αλληλεπίδραση δεν συμμετείχαν άμεσα Βορειοκορεάτες υπήκοοι, αλλά μάλλον μεσάζοντες με πλήρως κατασκευασμένες ταυτότητες - συμπεριλαμβανομένων ιστορικού εργασίας, δημόσιων προφίλ και επαγγελματικών δικτύων.
Η κλίμακα του προβλήματος είναι πολύ μεγαλύτερη από ό,τι μπορεί να φαίνεται. Σύμφωνα με την Chainalysis, οι χάκερς έκλεψαν περισσότερα από 3,4 δισεκατομμύρια δολάρια σε κρυπτογράφηση το 2025, με την πλειονότητα των επιθέσεων αυτών να συνδέεται με τη Βόρεια Κορέα. Σε ένα μόνο έτος, οι ομάδες που συνδέονται με τη Λαϊκή Δημοκρατία της Κορέας ευθύνονται για περίπου 2,02 δισεκατομμύρια δολάρια - περίπου το 60% των συνολικών απωλειών του κλάδου.
Στην πραγματικότητα, αυτό υποδεικνύει την κυριαρχία ενός και μόνο δράστη. Οι εκθέσεις δείχνουν ότι οι ομάδες της Βόρειας Κορέας, συμπεριλαμβανομένης της Lazarus, είναι υπεύθυνες για έως και τα τρία τέταρτα των επιθέσεων σε πλατφόρμες κρυπτογράφησης και οι επιχειρήσεις τους τείνουν να προκαλούν σημαντικά μεγαλύτερες ζημιές από εκείνες άλλων χάκερ.
Ταυτόχρονα, η ομάδα Lazarus δεν στοχεύει πλέον μόνο εταιρείες και νεοσύστατες επιχειρήσεις. Πρόσφατα, επέκτεινε τις δραστηριότητές του σε μεμονωμένους επενδυτές, κλέβοντας 5,2 εκατομμύρια δολάρια από έναν έμπορο.