Кража криптовалюты Северной Кореей достигла $2,83 млрд с 2024 года.

Держитесь за свои кошельки, друзья, потому что Северная Корея, по-видимому, стала последним крипто-королем, похитившим ошеломляющие $2.83 миллиарда в криптовалюте в период с января 2024 года по сентябрь 2025 года. 🚨💸 Да, вы не ослышались. Пока мы все пытаемся отслеживать наши Venmo-транзакции, эти хакеры наносят реальный ущерб. 😬

Инвестировал в Теслу, потому что нравится машина? Это хороший старт. А теперь давай разберемся, что такое мультипликаторы и почему это важно.

Начать разбираться

Чтобы понять масштаб, эта сумма составляет почти треть от общего дохода Северной Кореи от иностранной валюты в 2024 году. Так что да, они, по сути, превращают кражу криптовалюты в искусство. 🎨💰

Взлом Bybit: Шедевр в области киберпреступности

Согласно Группе мониторинга многосторонних санкций (MSMT) — вы знаете, группе из 11 стран, следящих за цифровым криминалом Северной Кореи — кража криптовалюты взлетела в 2025 году. Эти кибер-ниндзя украли ошеломляющие 1,64 миллиарда долларов только за первые девять месяцев года. И нет, это не опечатка. Это 50% увеличение по сравнению с предыдущим годом. 📈💀

Но подождите, давайте поговорим о жемчужине этой операции: взломе Bybit. В феврале печально известная группа TraderTraitor, также известная как Jade Sleet или UNC4899, запустила кибератаку, которая заставила команду Ocean’s Eleven выглядеть как любителей. Они использовали фишинговые электронные письма (классика!) и вредоносное программное обеспечение, чтобы проникнуть в SafeWallet, поставщика услуг для Bybit. Затем они совершили эквивалент магического трюка — их украденные средства выглядели как внутренние переводы, чтобы никто не заметил. Та-да! 💻✨

Хакеры из Северной Кореи тоже умны. Вместо того, чтобы напрямую атаковать биржи (как поступили бы все остальные), они нацеливаются на сторонних поставщиков услуг – таких, как SafeWallet – потому что, знаете ли, зачем играть честно? Только в этом году они использовали поддельные профили разработчиков, украденные личности и даже взломали цепочки поставок. О, и я упомянул, что им также удалось украсть 63 миллиона долларов у Munchables? Деньги позже были возвращены, но, по-видимому, у них были некоторые проблемы с их отмыванием. Ну, серьезно, даже хакерам нужен урок по основам отмывания денег 101. 🤦‍♀️

Руководство хакеров по отмыванию криптовалюты: Пошаговая инструкция

Итак, как они отмывают всю эту украденную криптовалюту, спросите вы? Что ж, держитесь крепче. Процесс включает в себя дикий девять шагов, начиная с обмена украденных активов на Ethereum (ETH), затем использование своевременных микшеров, таких как Tornado Cash и Wasabi Wallet. Затем они конвертируют его в Bitcoin (BTC), снова перемешивают, прячут в холодные кошельки и, наконец, обменивают на Tron (TRX) и USDT. Если это звучит как игра в Монополию, то это, вероятно, более сложно, чем ваша последняя семейная игра. 🎲💸

И кто им помогает? О, просто какие-то сомнительные брокеры и компании в Китае, России и Камбодже. Китаец Е Диньрон и Тань Юнчжи, наряду с российскими брокерами (привет, конвертация на $60 миллионов), были идентифицированы как участники этой игры. А Камбоджа? Ну, у них есть Huione Pay, который перемещает украденные средства, как будто это не проблема. Но не волнуйтесь — они, конечно, не получили продление лицензии от центрального банка. Ой. 😬

MSMT также сообщает, что Северная Корея сблизилась с русскоязычными киберпреступниками с 2010-х годов. Таким образом, в 2025 году хакеры, связанные с Moonstone Sleet, использовали инструменты, арендованные у российской группы под названием Qilin. Так что да, это, по сути, глобальная операция на данный момент. 🌍

Если вы задавались вопросом, MSMT относится к этому очень серьезно. Они опубликовали совместное заявление с призывом к странам-членам ООН повысить осведомленность об этих кибератаках. Они также добиваются восстановления Панели экспертов в Совете Безопасности ООН. Другими словами, эти хакеры получили предупреждение — и весь мир наблюдает. 👀

Смотрите также

2025-10-26 00:52