A Coreia do Norte roubou $577M em ataques de cripto até abril de 2026: TRM Labs

DRIFT-11,96%
SOL-0,7%
ETH-1,47%
ZRO-0,34%

Os actores norte-coreanos extraíram aproximadamente 577 milhões de dólares nos primeiros quatro meses de 2026, representando 76% de todas as perdas globais por roubos de criptomoedas durante o período, segundo a empresa de inteligência blockchain TRM Labs. O roubo foi impulsionado por dois grandes incidentes de abril: o exploit do KelpDAO de 292 milhões de dólares e o ataque ao Drift Protocol de 285 milhões de dólares, que, em conjunto, corresponderam a apenas 3% do total de incidentes de roubo em 2026 até abril.

Detalhes do ataque de abril

O ataque ao Drift Protocol foi atribuído a um subgrupo norte-coreano separado do TraderTraitor, a operação bem documentada afiliada a Lazarus, embora a atribuição específica ainda esteja em investigação. A TRM disse que o ataque envolveu meses de reuniões presenciais entre proxies norte-coreanos e funcionários da Drift. A preparação começou já a 11 de março, quando o atacante criou contas duráveis de nonce na Solana e induziu os subscritores do multisig do Security Council da Drift a pré-autorizar transacções. A 1 de abril, poucos dias depois de a Drift ter migrado o seu Security Council para uma nova configuração de limiar 2/5 sem timelock, o atacante implementou 31 levantamentos pré-assinados para drenar fundos numa fase de execução rápida com duração de cerca de 12 minutos. Os fundos foram mais tarde encaminhados para a Ethereum, onde desde então permaneceram largamente inactivos.

A intrusão no KelpDAO foi atribuída ao TraderTraitor. O ataque explorou um desenho de verificador único numa ponte LayerZero, comprometendo a infraestrutura RPC e manipulando a lógica de validação entre cadeias. Os atacantes drenaram aproximadamente 116.500 rsETH após forçar a falha da verificação para nós comprometidos, com a lavagem subsequente encaminhada através da infraestrutura entre cadeias, incluindo THORChain, na sequência de congelamentos parciais de activos na Arbitrum.

Aceleração histórica do roubo

A TRM reportou que a quota da Coreia do Norte nas perdas globais por roubos de cripto “acelerou”, em vez de estabilizar. A quota subiu de menos de 10% em 2020 e 2021 para 22% em 2022, 37% em 2023, 39% em 2024 e 64% em 2025. O roubo acumulado atribuído já excede 6 mil milhões de dólares desde 2017.

A TRM apontou a violação do Bybit no valor de 1,46 mil milhões de dólares em 2025 como um ponto de inflexão-chave no perfil de actividade recente da Coreia do Norte. Desde então, o ritmo operacional manteve-se consistente, com grupos de elite a darem prioridade a menos ataques, mas com maior impacto, visando pontes, sistemas de governação de multisig e infraestruturas entre cadeias.

Abordagens divergentes de lavagem

Os incidentes do Drift e do KelpDAO realçam diferentes estratégias de lavagem de dinheiro. O grupo associado ao Drift deixou activos largamente inactivos após a ponte inicial para a Ethereum e deverá “manter os proventos por meses ou anos e, depois, executar uma saída estruturada, em várias fases”, segundo a TRM.

Os atacantes do KelpDAO movimentaram fundos com mais rapidez através de swaps entre cadeias para Bitcoin via THORChain, com a fase de lavagem em curso a ser tratada maioritariamente por intermediários chineses, e não pelos próprios norte-coreanos.

Prioridades de monitorização de conformidade

A TRM definiu prioridades de monitorização de conformidade, incluindo fluxos ligados ao THORChain a partir de ambientes de pontes comprometidas, rastreio de transacções de múltiplos saltos através da infraestrutura de pontes e filtragem de caminhos de depósitos relacionados com governação na Solana envolvendo transacções duráveis de nonce. A empresa destacou ainda a participação na Beacon Network em bolsas e protocolos DeFi como um mecanismo para acelerar alertas transplataforma assim que endereços associados à Coreia do Norte forem identificados.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O euro stablecoin EURAU da AllUnity é lançado na Solana a 30 de abril

Segundo a CoinDesk, a empresa de joint venture alemã AllUnity anunciou a 30 de abril que a sua stablecoin de euro em conformidade, EURAU, foi lançada na Solana após a sua implantação anterior na Ethereum, oferecendo liquidação on-chain de euro mais rápida e com custos mais baixos. A EURAU é emitida com base em reservas totais

GateNews1h atrás

O token SPC da Solana despenca de $83M para 5,9 M USD em 24 horas, caindo mais de 90%

De acordo com a BlockBeats, o mercado de previsão de alavancagem Space (SPC) na Solana caiu de uma capitalização bolsista máxima de 83 milhões de dólares para 5,9 milhões de dólares após o lançamento ontem à noite, descendo mais de 90% ao longo de um dia. A análise on-chain mostra que os cinco principais endereços de carteira controlam aproximadamente 70% da oferta de tokens, com t

GateNews5h atrás

ArbMe Lança Plugin Chrome para Solana, oferecendo Cashback em SOL a 30 de abril

De acordo com a BlockBeats, a ArbMe, uma ferramenta de negociação do ecossistema Solana, lançou a 30 de abril uma extensão para o navegador Chrome que permite aos utilizadores ganhar cashback em SOL durante as negociações normais. A extensão não custodial não exige depósitos de fundos nem alterações nos hábitos de negociação existentes. Os utilizadores podem negociar no Solana suportado p

GateNews5h atrás

A Shinhan Card leva pagamentos com stablecoin a 28 milhões de utilizadores na Solana a 30 de abril

De acordo com a Solana, a maior emissora de cartões de crédito da Coreia do Sul, a Shinhan Card, assinou hoje (30 de abril) um memorando de entendimento com a Solana Foundation para levar pagamentos com stablecoin aos seus 28 milhões de titulares de cartões na blockchain Solana. A parceria baseia-se numa prova de conceito preliminar co

GateNews6h atrás

OKX Lança Protocolo de Pagamentos por Agentes para Comércio de Bots de IA

A bolsa de criptomoedas OKX apresentou na quarta-feira o seu Agent Payments Protocol (APP), um padrão aberto concebido para permitir que agentes de IA executem ciclos completos de negócio, incluindo pagamentos, negociações e resolução de disputas. O protocolo segue ofertas semelhantes de concorrentes, incluindo x402, incubado por

CryptoFrontier9h atrás
Comentar
0/400
ybaservip
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
ybaservip
· 3h atrás
2026 GOGOGO 👊
Responder0
ybaservip
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
NexaCryptovip
· 5h atrás
LFG 🔥
Responder0
SugarMarketMakervip
· 6h atrás
A recuperação foi feita, mas quanto tempo leva a reconstrução da confiança?
Ver originalResponder0
SushiStopLossvip
· 6h atrás
Na quarta-feira à tarde aconteceu algo, só agora estou a divulgar a análise, o ritmo de divulgação de informações está um pouco lento.
Ver originalResponder0
DeltaSmilevip
· 6h atrás
13:36 UTC este timestamp é tão preciso, a prova na blockchain é feita de forma bastante detalhada
Ver originalResponder0
BittersweetArbvip
· 6h atrás
Queria perguntar qual é exatamente o tipo de vulnerabilidade, foi mencionado no debrief?
Ver originalResponder0
MoonlightMineralWatervip
· 7h atrás
Este nível de ataque pode ser contido, o que indica que o sistema de monitoramento está adequado.
Ver originalResponder0
BluePeonyDoesn'tDropvip
· 7h atrás
Ainda bem que reagiram rapidamente, caso contrário as consequências seriam imprevisíveis
Ver originalResponder0
Ver mais