Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Lucrătorii IT nord-coreeni operează în interiorul companiilor de criptografie și al proiectelor DeFi de cel puțin șapte ani, potrivit cercetătorului în securitate și dezvoltatorului MetaMask Taylor Monahan.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Ea spune că zeci de protocoale DeFi - inclusiv platforme bine-cunoscute - ar fi putut folosi codul dezvoltat de acești specialiști. În același timp, cei "șapte ani de experiență în dezvoltarea blockchain" enumerați pe CV-urile lor sunt adesea autentici.
Experții leagă această activitate de Lazarus Group - un colectiv de hackeri afiliat Coreei de Nord. Potrivit analiștilor de la R3ACH, grupul a furat aproximativ 7 miliarde de dolari în criptografie începând din 2017. Printre cele mai mediatizate atacuri se numără spargerea Ronin Bridge în valoare de 625 de milioane de dolari, exploatarea WazirX în valoare de 235 de milioane de dolari și jaful Bybit în valoare de 1,4 miliarde de dolari.
Noile îngrijorări s-au intensificat după exploit-ul de 280 de milioane de dolari al Drift Protocol. Proiectul a declarat că există o probabilitate ridicată ca atacul să fi fost efectuat de actori legați de Coreea de Nord.
Persoane din interiorul industriei confirmă că astfel de tactici au fost folosite de ani de zile. Fondatorul Titan Exchange, Tim Ahhl, a declarat că echipa sa a intervievat odată un candidat care ulterior s-a dovedit a fi legat de Lazarus. Potrivit acestuia, candidatul părea foarte profesionist și a participat la interviuri video, dar a evitat să se întâlnească în persoană. Numele său a fost găsit ulterior într-o bază de date asociată cu grupul de hackeri.
În cazul Drift Protocol, situația a fost și mai complexă. Conform anchetei, interacțiunea nu a implicat direct cetățeni nord-coreeni, ci mai degrabă intermediari cu identități complet construite - inclusiv istorii de muncă, profiluri publice și rețele profesionale.
Dimensiunea problemei este mult mai mare decât ar putea părea. Potrivit Chainalysis, hackerii au furat mai mult de 3,4 miliarde de dolari în criptomonede în 2025, majoritatea acestor atacuri fiind legate de Coreea de Nord. Într-un singur an, grupurile afiliate RPDC au reprezentat aproximativ 2,02 miliarde de dolari - aproximativ 60% din totalul pierderilor din industrie.
De fapt, acest lucru indică dominația unui singur actor. Rapoartele arată că grupurile nord-coreene, inclusiv Lazarus, sunt responsabile pentru până la trei sferturi din atacurile asupra platformelor criptografice, iar operațiunile lor tind să provoace daune semnificativ mai mari decât cele ale altor hackeri.
În același timp, grupul Lazarus nu mai vizează doar companiile și startup-urile. Recent, acesta și-a extins operațiunile la investitori individuali, furând 5,2 milioane de dolari de la un trader.