De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Noord-Koreaanse IT-medewerkers zijn al minstens zeven jaar actief binnen cryptobedrijven en DeFi-projecten, volgens beveiligingsonderzoeker en MetaMask-ontwikkelaar Taylor Monahan.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Ze zegt dat tientallen DeFi-protocollen - waaronder bekende platforms - mogelijk code hebben gebruikt die door deze specialisten is ontwikkeld. Tegelijkertijd is de "zeven jaar ervaring in blockchainontwikkeling" die op hun cv's staat vaak echt.
Experts linken deze activiteit aan de Lazarus Group - een aan Noord-Korea gelieerd hackerscollectief. Volgens analisten van R3ACH heeft de groep sinds 2017 ongeveer $7 miljard aan crypto gestolen. Tot de meest in het oog springende aanvallen behoren de Ronin Bridge hack ter waarde van $625 miljoen, de WazirX exploit ter waarde van $235 miljoen en de Bybit heist ter waarde van $1,4 miljard.
Nieuwe zorgen namen toe na de $280 miljoen exploit van Drift Protocol. Volgens het project is het zeer waarschijnlijk dat de aanval werd uitgevoerd door actoren die banden hebben met Noord-Korea.
Insiders uit de industrie bevestigen dat dergelijke tactieken al jaren worden gebruikt. Titan Exchange-oprichter Tim Ahhl zei dat zijn team ooit een kandidaat had geïnterviewd die later in verband bleek te staan met Lazarus. Volgens hem kwam de kandidaat zeer professioneel over en nam hij deel aan video-interviews, maar vermeed hij een persoonlijke ontmoeting. Zijn naam werd later gevonden in een database die gelinkt was aan de hackersgroep.
In het geval van Drift Protocol was de situatie nog complexer. Volgens het onderzoek waren er niet rechtstreeks Noord-Koreanen bij de interactie betrokken, maar eerder tussenpersonen met volledig opgebouwde identiteiten - inclusief werkverleden, openbare profielen en professionele netwerken.
De omvang van het probleem is veel groter dan het lijkt. Volgens Chainalysis hebben hackers in 2025 meer dan $3,4 miljard aan crypto gestolen, waarbij de meerderheid van deze aanvallen in verband werd gebracht met Noord-Korea. In slechts één jaar waren aan de DVK gelieerde groepen goed voor ongeveer $ 2,02 miljard - ruwweg 60% van de totale verliezen in de sector.
Dit wijst in feite op de dominantie van één enkele actor. Rapporten tonen aan dat Noord-Koreaanse groepen, waaronder Lazarus, verantwoordelijk zijn voor driekwart van de aanvallen op cryptoplatforms en dat hun operaties aanzienlijk meer schade aanrichten dan die van andere hackers.
Tegelijkertijd richt de Lazarus Groep zich niet langer alleen op bedrijven en startups. Onlangs breidde het zijn activiteiten uit naar individuele investeerders, waarbij $5,2 miljoen werd gestolen van een handelaar.