Твіт було видалено автором.
Але ми все зберегли 🙂.
Північнокорейські IT-фахівці вже щонайменше сім років працюють усередині криптокомпаній і DeFi-проєктів. Такого висновку дійшла дослідниця безпеки та розробниця MetaMask Тейлор Монахан.
За її словами, десятки DeFi-протоколів, включно з відомими проєктами, могли використовувати код або розробки таких спеціалістів. При цьому досвід «сім років у блокчейн-розробці», який вони вказують у резюме, часто відповідає дійсності.
Експерти пов’язують цю активність із групою Lazarus — хакерською мережею, пов’язаною з КНДР. За оцінками аналітиків R3ACH, з 2017 року вона викрала близько $7 млрд у криптовалютах. Серед найгучніших атак — злам Ronin Bridge на $625 млн, WazirX на $235 млн і Bybit на $1,4 млрд.
Нові підозри посилилися після атаки на Drift Protocol, де було викрадено $280 млн. У проєкті заявили, що з високою ймовірністю за атакою стоять пов’язані з КНДР структури.
Представники індустрії підтверджують, що подібні схеми давно використовуються на практиці. Засновник Titan Exchange Тім Ахл розповів, що його команда одного разу співбесідувала кандидата, який згодом виявився пов’язаним із Lazarus. За його словами, кандидат виглядав професійно та проходив відеоспівбесіди, але уникав особистої зустрічі. Пізніше його ім’я знайшли в базі даних, пов’язаній із хакерським угрупованням.
У випадку з Drift Protocol ситуація виявилася ще складнішою. За даними розслідування, контакт відбувався не напряму з північнокорейцями, а через посередників із повністю продуманими легендами — включно з досвідом роботи, публічними профілями та професійними зв’язками.
При цьому масштаб проблеми значно ширший, ніж може здатися. За даними Chainalysis, у 2025 році хакери викрали понад $3,4 млрд у криптовалютах, і більшість цих атак була пов’язана саме з Північною Кореєю. Лише за один рік пов’язані з КНДР групи вкрали близько $2,02 млрд — це приблизно 60% усіх втрат індустрії.
Фактично йдеться про домінування одного гравця. Звіти показують, що на північнокорейські групи, включно з Lazarus, припадає до трьох чвертей атак на криптоплатформи, а їхні операції в середньому завдають у рази більшої шкоди, ніж дії інших хакерів.
Втім, угруповання Lazarus Group не обмежується лише компаніями та стартапами. Нещодавно воно розширило свою кіберзлочинну діяльність на приватних інвесторів, викравши у трейдера $5,2 млн.