O tweet foi excluído pelo autor.
Mas guardámos tudo 🙂.
Trabalhadores de TI norte-coreanos têm operado dentro de empresas de criptografia e projetos DeFi por pelo menos sete anos, de acordo com a pesquisadora de segurança e desenvolvedora da MetaMask, Taylor Monahan.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
Ela diz que dezenas de protocolos DeFi - incluindo plataformas bem conhecidas - podem ter usado código desenvolvido por esses especialistas. Ao mesmo tempo, os "sete anos de experiência em desenvolvimento de blockchain" listados em seus currículos são geralmente genuínos.
Os especialistas vinculam essa atividade ao Lazarus Group - um coletivo de hackers afiliado à Coreia do Norte. De acordo com os analistas da R3ACH, o grupo roubou cerca de US$ 7 bilhões em criptografia desde 2017. Entre os ataques de maior destaque estão o hack de US$ 625 milhões da Ronin Bridge, o exploit WazirX de US$ 235 milhões e o roubo de US$ 1,4 bilhão da Bybit.
Novas preocupações se intensificaram após a exploração de US$ 280 milhões do Drift Protocol. O projeto disse que há uma alta probabilidade de que o ataque tenha sido realizado por agentes ligados à Coreia do Norte.
Os membros do setor confirmam que essas táticas têm sido usadas há anos. O fundador da Titan Exchange, Tim Ahhl, disse que sua equipe uma vez entrevistou um candidato que, mais tarde, acabou sendo vinculado ao Lazarus. Segundo ele, o candidato parecia altamente profissional e participou de entrevistas em vídeo, mas evitou se encontrar pessoalmente. Mais tarde, seu nome foi encontrado em um banco de dados associado ao grupo de hackers.
No caso do Drift Protocol, a situação foi ainda mais complexa. De acordo com a investigação, a interação não envolveu cidadãos norte-coreanos diretamente, mas sim intermediários com identidades totalmente construídas - incluindo históricos de trabalho, perfis públicos e redes profissionais.
A escala do problema é muito maior do que parece. De acordo com a Chainalysis, os hackers roubaram mais de US$ 3,4 bilhões em criptografia em 2025, com a maioria desses ataques vinculados à Coreia do Norte. Em apenas um ano, os grupos afiliados à Coreia do Norte foram responsáveis por cerca de US$ 2,02 bilhões - aproximadamente 60% do total de perdas do setor.
De fato, isso aponta para o domínio de um único agente. Os relatórios mostram que os grupos norte-coreanos, incluindo o Lazarus, são responsáveis por até três quartos dos ataques a plataformas de criptografia, e suas operações tendem a causar danos significativamente maiores do que os de outros hackers.
Ao mesmo tempo, o Lazarus Group não está mais visando apenas empresas e startups. Recentemente, ele expandiu suas operações para investidores individuais, roubando US$ 5,2 milhões de um comerciante.