Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Nordkoreanske IT-arbeidere har operert i kryptoselskaper og DeFi-prosjekter i minst syv år, ifølge sikkerhetsforsker og MetaMask-utvikler Taylor Monahan.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Hun sier at dusinvis av DeFi-protokoller - inkludert velkjente plattformer - kan ha brukt kode utviklet av disse spesialistene. Samtidig er "syv års erfaring med blokkjedeutvikling" som står oppført på CV-ene deres, ofte ekte.
Eksperter knytter denne aktiviteten til Lazarus Group - et hackingkollektiv med tilknytning til Nord-Korea. Ifølge analytikere hos R3ACH har gruppen stjålet rundt 7 milliarder dollar i krypto siden 2017. Blant de mest profilerte angrepene er Ronin Bridge-hackingen til 625 millioner dollar, WazirX-utnyttelsen til 235 millioner dollar og Bybit-kuppet til 1,4 milliarder dollar.
Nye bekymringer ble intensivert etter utnyttelsen av Drift Protocol til 280 millioner dollar. Prosjektet sa at det er stor sannsynlighet for at angrepet ble utført av aktører med tilknytning til Nord-Korea.
Innsidere i bransjen bekrefter at slike taktikker har blitt brukt i årevis. Titan Exchange-grunnlegger Tim Ahhl sa at teamet hans en gang intervjuet en kandidat som senere viste seg å være knyttet til Lazarus. Ifølge ham virket kandidaten svært profesjonell og deltok i videointervjuer, men unngikk å møtes personlig. Navnet hans ble senere funnet i en database tilknyttet hackergruppen.
Når det gjelder Drift Protocol, var situasjonen enda mer kompleks. Ifølge etterforskningen var det ikke nordkoreanske statsborgere som var direkte involvert, men snarere mellommenn med fullt konstruerte identiteter - inkludert arbeidshistorikk, offentlige profiler og profesjonelle nettverk.
Omfanget av problemet er langt større enn det kan se ut til. Ifølge Chainalysis stjal hackere mer enn 3,4 milliarder dollar i krypto i 2025, og de fleste av disse angrepene var knyttet til Nord-Korea. På bare ett år sto grupper tilknyttet Nord-Korea for rundt 2,02 milliarder dollar - omtrent 60 % av de totale tapene i bransjen.
Dette tyder faktisk på at en enkelt aktør dominerer. Rapporter viser at nordkoreanske grupper, inkludert Lazarus, er ansvarlige for opptil tre fjerdedeler av angrepene på kryptoplattformer, og deres operasjoner har en tendens til å forårsake betydelig større skade enn andre hackere.
Samtidig er Lazarus Group ikke lenger bare rettet mot selskaper og oppstartsbedrifter. Nylig utvidet de sin virksomhet til individuelle investorer, og stjal 5,2 millioner dollar fra en trader.