MetaMask säger att nordkoreanska agenter har varit infiltrerade i kryptoföretag i flera år

MetaMask säger att nordkoreanska agenter har varit infiltrerade i kryptoföretag i flera år
Många kryptoprojekt anlitade hackare från Nordkorea

Nordkoreanska IT-arbetare har varit verksamma inom kryptoföretag och DeFi-projekt i minst sju år, enligt säkerhetsforskaren och MetaMask-utvecklaren Taylor Monahan.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Hon säger att dussintals DeFi-protokoll - inklusive välkända plattformar - kan ha använt kod som utvecklats av dessa specialister. Samtidigt är "sju års erfarenhet av blockchain-utveckling" som anges i deras CV ofta äkta.

Experter kopplar denna aktivitet till Lazarus Group - ett hackarkollektiv med anknytning till Nordkorea. Enligt analytiker på R3ACH har gruppen stulit omkring 7 miljarder dollar i krypto sedan 2017. Bland de mest uppmärksammade attackerna finns Ronin Bridge-hacket på 625 miljoner dollar, WazirX-exploiten på 235 miljoner dollar och Bybit-kuppen på 1,4 miljarder dollar.

Nya farhågor intensifierades efter utnyttjandet av Drift Protocol på 280 miljoner dollar. Projektet sa att det finns en stor sannolikhet för att attacken utfördes av aktörer kopplade till Nordkorea.

Ett långvarigt system

Insiders i branschen bekräftar att sådan taktik har använts i flera år. Titan Exchange-grundaren Tim Ahhl sa att hans team en gång intervjuade en kandidat som senare visade sig vara kopplad till Lazarus. Enligt honom verkade kandidaten mycket professionell och deltog i videointervjuer men undvek att träffas personligen. Hans namn hittades senare i en databas som var kopplad till hackinggruppen.

När det gäller Drift Protocol var situationen ännu mer komplex. Enligt utredningen involverade interaktionen inte nordkoreanska medborgare direkt, utan snarare mellanhänder med fullt uppbyggda identiteter - inklusive arbetshistorik, offentliga profiler och professionella nätverk.

Det största hotet mot kryptomarknaden

Omfattningen av problemet är mycket större än vad det kan verka. Enligt Chainalysis stal hackare mer än 3,4 miljarder dollar i krypto under 2025, och majoriteten av dessa attacker var kopplade till Nordkorea. På bara ett år stod DPRK-anslutna grupper för cirka 2,02 miljarder dollar - ungefär 60% av de totala branschförlusterna.

I själva verket pekar detta på en enda aktörs dominans. Rapporter visar att nordkoreanska grupper, inklusive Lazarus, är ansvariga för upp till tre fjärdedelar av attackerna på kryptoplattformar, och deras verksamhet tenderar att orsaka betydligt större skador än andra hackare.

Samtidigt riktar sig Lazarus Group inte längre bara mot företag och startups. Nyligen utökade den sin verksamhet till enskilda investerare och stal 5,2 miljoner dollar från en handlare.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.