Tweeten raderades av författaren.
Men vi sparade allt 🙂.
Nordkoreanska IT-arbetare har varit verksamma inom kryptoföretag och DeFi-projekt i minst sju år, enligt säkerhetsforskaren och MetaMask-utvecklaren Taylor Monahan.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Hon säger att dussintals DeFi-protokoll - inklusive välkända plattformar - kan ha använt kod som utvecklats av dessa specialister. Samtidigt är "sju års erfarenhet av blockchain-utveckling" som anges i deras CV ofta äkta.
Experter kopplar denna aktivitet till Lazarus Group - ett hackarkollektiv med anknytning till Nordkorea. Enligt analytiker på R3ACH har gruppen stulit omkring 7 miljarder dollar i krypto sedan 2017. Bland de mest uppmärksammade attackerna finns Ronin Bridge-hacket på 625 miljoner dollar, WazirX-exploiten på 235 miljoner dollar och Bybit-kuppen på 1,4 miljarder dollar.
Nya farhågor intensifierades efter utnyttjandet av Drift Protocol på 280 miljoner dollar. Projektet sa att det finns en stor sannolikhet för att attacken utfördes av aktörer kopplade till Nordkorea.
Insiders i branschen bekräftar att sådan taktik har använts i flera år. Titan Exchange-grundaren Tim Ahhl sa att hans team en gång intervjuade en kandidat som senare visade sig vara kopplad till Lazarus. Enligt honom verkade kandidaten mycket professionell och deltog i videointervjuer men undvek att träffas personligen. Hans namn hittades senare i en databas som var kopplad till hackinggruppen.
När det gäller Drift Protocol var situationen ännu mer komplex. Enligt utredningen involverade interaktionen inte nordkoreanska medborgare direkt, utan snarare mellanhänder med fullt uppbyggda identiteter - inklusive arbetshistorik, offentliga profiler och professionella nätverk.
Omfattningen av problemet är mycket större än vad det kan verka. Enligt Chainalysis stal hackare mer än 3,4 miljarder dollar i krypto under 2025, och majoriteten av dessa attacker var kopplade till Nordkorea. På bara ett år stod DPRK-anslutna grupper för cirka 2,02 miljarder dollar - ungefär 60% av de totala branschförlusterna.
I själva verket pekar detta på en enda aktörs dominans. Rapporter visar att nordkoreanska grupper, inklusive Lazarus, är ansvariga för upp till tre fjärdedelar av attackerna på kryptoplattformar, och deras verksamhet tenderar att orsaka betydligt större skador än andra hackare.
Samtidigt riktar sig Lazarus Group inte längre bara mot företag och startups. Nyligen utökade den sin verksamhet till enskilda investerare och stal 5,2 miljoner dollar från en handlare.