MetaMask afirmă că agenți nord-coreeni s-au infiltrat în firme din domeniul criptomonedelor de ani de zile

MetaMask afirmă că agenți nord-coreeni s-au infiltrat în firme din domeniul criptomonedelor de ani de zile
Multe proiecte criptografice au angajat hackeri din Coreea de Nord

Lucrătorii IT nord-coreeni operează în interiorul companiilor de criptografie și al proiectelor DeFi de cel puțin șapte ani, potrivit cercetătorului în securitate și dezvoltatorului MetaMask Taylor Monahan.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Ea spune că zeci de protocoale DeFi - inclusiv platforme bine-cunoscute - ar fi putut folosi codul dezvoltat de acești specialiști. În același timp, cei "șapte ani de experiență în dezvoltarea blockchain" enumerați pe CV-urile lor sunt adesea autentici.

Experții leagă această activitate de Lazarus Group - un colectiv de hackeri afiliat Coreei de Nord. Potrivit analiștilor de la R3ACH, grupul a furat aproximativ 7 miliarde de dolari în criptografie începând din 2017. Printre cele mai mediatizate atacuri se numără spargerea Ronin Bridge în valoare de 625 de milioane de dolari, exploatarea WazirX în valoare de 235 de milioane de dolari și jaful Bybit în valoare de 1,4 miliarde de dolari.

Noile îngrijorări s-au intensificat după exploit-ul de 280 de milioane de dolari al Drift Protocol. Proiectul a declarat că există o probabilitate ridicată ca atacul să fi fost efectuat de actori legați de Coreea de Nord.

O schemă de lungă durată

Persoane din interiorul industriei confirmă că astfel de tactici au fost folosite de ani de zile. Fondatorul Titan Exchange, Tim Ahhl, a declarat că echipa sa a intervievat odată un candidat care ulterior s-a dovedit a fi legat de Lazarus. Potrivit acestuia, candidatul părea foarte profesionist și a participat la interviuri video, dar a evitat să se întâlnească în persoană. Numele său a fost găsit ulterior într-o bază de date asociată cu grupul de hackeri.

În cazul Drift Protocol, situația a fost și mai complexă. Conform anchetei, interacțiunea nu a implicat direct cetățeni nord-coreeni, ci mai degrabă intermediari cu identități complet construite - inclusiv istorii de muncă, profiluri publice și rețele profesionale.

Principala amenințare la adresa pieței criptografice

Dimensiunea problemei este mult mai mare decât ar putea părea. Potrivit Chainalysis, hackerii au furat mai mult de 3,4 miliarde de dolari în criptomonede în 2025, majoritatea acestor atacuri fiind legate de Coreea de Nord. Într-un singur an, grupurile afiliate RPDC au reprezentat aproximativ 2,02 miliarde de dolari - aproximativ 60% din totalul pierderilor din industrie.

De fapt, acest lucru indică dominația unui singur actor. Rapoartele arată că grupurile nord-coreene, inclusiv Lazarus, sunt responsabile pentru până la trei sferturi din atacurile asupra platformelor criptografice, iar operațiunile lor tind să provoace daune semnificativ mai mari decât cele ale altor hackeri.

În același timp, grupul Lazarus nu mai vizează doar companiile și startup-urile. Recent, acesta și-a extins operațiunile la investitori individuali, furând 5,2 milioane de dolari de la un trader.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.