Chainalysis усилит помощь Южной Корее в борьбе с хакерами КНДР
Блокчейн-аналитическая компания Chainalysis усиливает сотрудничество с национальной полицией Южной Кореи. Инициатива направлена на борьбу с криптопреступлениями, включая атаки, связанные с Северной Кореей.
Chainalysis сообщила на своем сайте о подписании меморандума о взаимопонимании с Национальным полицейским агентством Кореи (KNPA). Соглашение направлено на развитие следственных возможностей южнокорейских правоохранителей в сфере цифровых активов.
Главная проблема
В Chainalysis отметили, что одним из факторов для заключения соглашения стала необходимость эффективнее противодействовать криптоатакам, связанным с Северной Кореей. Южнокорейская полиция находится «на передовой» борьбы с такими угрозами.
В апреле объем похищенных криптоактивов, связанных с Северной Кореей, превысил $578 млн. Значительная часть этой суммы пришлась на атаки против Kelp DAO и Drift Protocol. По данным CrowdStrike, хакеры, связанные с КНДР, были ответственны за криптопотери на $2 млрд в 2025 году, что на 51% больше, чем годом ранее.
В рамках соглашения KNPA получит доступ к персонализированным учебным материалам Chainalysis, программам профессиональной сертификации и практическим тренингам.
Компания уже несколько лет помогает южнокорейским следователям. В сентябре полиция Сеула ликвидировала международную хакерскую группировку, которая похитила около $30 млн. Расследование началось в Южной Корее, но позже следователи отследили подозреваемых в Таиланде.
Меморандум подписан спустя несколько недель после того, как полиция Южной Кореи запустила специальную межведомственную группу по борьбе с отмыванием денег через криптовалюты. Она получила название Money Laundering Eradication Task Force и работает под руководством подразделения по расследованию экономических преступлений.
Как работают северокорейские хакеры
Северокорейские хакеры обычно атакуют не сам блокчейн, а людей и компании вокруг него. Они создают фейковые вакансии, выдают себя за рекрутеров, инвесторов или разработчиков, отправляют вредоносные файлы под видом тестовых заданий и пытаются получить доступ к кошелькам, приватным ключам, внутренним системам бирж и DeFi-проектов. В некоторых случаях злоумышленники устраиваются в криптокомпании как удаленные IT-специалисты, используют поддельные документы и работают через посредников, чтобы получить доступ к инфраструктуре изнутри.
Отдельную роль начинают играть инструменты ИИ. По данным исследователей, связанные с КНДР группы используют сгенерированные фото, фейковые профили и дипфейки для прохождения собеседований или общения с жертвами. ИИ помогает им быстрее создавать правдоподобные резюме, письма, сайты и легенды для атак. После взлома средства обычно переводят через цепочку кошельков, мостов, миксеров и бирж, чтобы усложнить отслеживание происхождения украденной криптовалюты.
Напомним, Chainalysis представил новые инструменты для исследования кода.
Последние новости crypto
- Forex
- Crypto