Северная Корея украла $577M в крипто-взломах по апрель 2026 года: TRM Labs

DRIFT-12,04%
SOL-0,73%
ETH-1,47%
ZRO-0,34%

Северокорейские актёры извлекли приблизительно 577 миллионов долларов в первые четыре месяца 2026 года, что составило 76% всех глобальных потерь от взломов криптовалют за период, заявила компания TRM Labs по блокчейн-аналитике. Похищение было обусловлено двумя крупными инцидентами в апреле: эксплойтом KelpDAO на 292 миллиона долларов и атакой на Drift Protocol на 285 миллионов долларов, вместе они составили всего 3% от общего числа случаев взлома в 2026 году по апрель.

Подробности атак в апреле

Атаку на Drift Protocol приписали северокорейской подгруппе, не связанной с TraderTraitor — хорошо задокументированной операции, аффилированной с Lazarus, хотя точная атрибуция остаётся предметом расследования. TRM сообщила, что атака включала месяцы очных встреч между северокорейскими прокси и сотрудниками Drift. Подготовка началась ещё 11 марта, когда атакующий создал долговечные nonce-аккаунты в Solana и побудил подписантов multisig Security Council Drift к предварительному разрешению транзакций. 1 апреля, через несколько дней после того, как Drift перенёс Security Council на новую конфигурацию порога 2/5 с нулевым timelock, атакующий развернул 31 предварительно подписанное снятие средств, чтобы вывести деньги на фазе быстрой реализации, которая длилась примерно 12 минут. Позднее средства были переброшены в Ethereum, где с тех пор в основном оставались бездействующими.

Взлом KelpDAO приписали TraderTraitor. Атака использовала одноверификаторную схему в LayerZero-бридже, скомпрометировав RPC-инфраструктуру и изменив логику кроссчейн-валидации. Злоумышленники вывели примерно 116 500 rsETH после того, как заставили проверку завершиться неудачей на скомпрометированных узлах; последующая отмывка направлялась через кроссчейн-инфраструктуру, включая THORChain, после частичных заморозок активов на Arbitrum.

Ускорение исторических краж

TRM сообщила, что доля Северной Кореи в глобальных потерях от взломов криптовалют «ускорилась», а не вышла на плато. Доля выросла с менее чем 10% в 2020 и 2021 годах до 22% в 2022 году, 37% в 2023 году, 39% в 2024 году и 64% в 2025 году. Кумулятивная атрибутированная кража сейчас превышает 6 миллиардов долларов с 2017 года.

TRM назвала взлом Bybit на 1,46 миллиарда долларов в 2025 году ключевой точкой перелома в недавнем профиле активности Северной Кореи. С тех пор операционный темп оставался стабильным: элитные группы делают ставку на меньшее число, но более результативных атак, нацеленных на мосты, системы управления multisig и кроссчейн-инфраструктуру.

Разные подходы к отмыванию

Инциденты с Drift и KelpDAO подчёркивают разные стратегии отмывания денег. Группа, связанная с Drift, оставила активы в основном бездействующими после первичной переброски в Ethereum и, вероятно, «будет удерживать выручку месяцами или годами, а затем выполнит структурированный, многофазный вывод наличных», — сообщила TRM.

Атакующие KelpDAO выводили средства быстрее, проводя кроссчейн-обмены в Bitcoin через THORChain; текущая фаза отмывания выполнялась в основном китайскими посредниками, а не самими северокорейцами.

Приоритеты мониторинга комплаенса

TRM обозначила приоритеты мониторинга комплаенса, включая потоки, связанные с THORChain, из скомпрометированных сред мостов, многоходовое отслеживание транзакций по мостовой инфраструктуре, а также скрининг путей депозитов, связанных с управлением в Solana, с участием долговечных nonce-транзакций. Компания также подчеркнула участие Beacon Network на биржах и в DeFi-протоколах как механизм для ускорения оповещений между платформами, как только будут идентифицированы адреса, связанные с Северной Кореей.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Запуск евростейблкоина EURAU от AllUnity в сети Solana состоится 30 апреля

По данным CoinDesk, немецкий совместный холдинг AllUnity объявил 30 апреля о запуске соответствующего требованиям евро-стейблкоина EURAU в сети Solana после его более раннего развертывания в Ethereum, обеспечив быстрое и недорогое ончейн-расчётное урегулирование в евро. EURAU выпускается на основе полного резервного покрытия

GateNews1ч назад

Токен SPC на Solana обвалился с $83M до $5,9 млн за 24 часа — падение более чем на 90%

По данным BlockBeats, Solana leverage prediction market Space (SPC) резко упал: его рыночная капитализация снизилась с пиковых $83 миллионов до $5,9 миллиона после запуска вчера вечером, упав более чем на 90% за сутки. Анализ ончейн показывает, что пять крупнейших адресов кошельков контролируют примерно 70% от общего объёма токенов, при этом t

GateNews5ч назад

ArbMe запускает Solana-расширение для Chrome с кэшбэком в SOL 30 апреля

Согласно BlockBeats, ArbMe — торговый инструмент в экосистеме Solana — запустил 30 апреля плагин для браузера Chrome, который позволяет пользователям получать SOL в виде кешбэка во время обычных торгов. Некастодиальный плагин не требует пополнения средств или внесения изменений в привычные схемы торговли. Пользователи могут торговать на поддерживаемых Solana p

GateNews5ч назад

Shinhan Card приносит платежи в стейблкоинах 28 млн пользователей в сети Solana 30 апреля

Согласно Solana, крупнейший в Южной Корее эмитент кредитных карт Shinhan Card сегодня (30 апреля) подписал меморандум о взаимопонимании с Solana Foundation, чтобы внедрить платежи в стейблкоинах для 28 млн держателей карт в блокчейне Solana. Партнерство развивает предварительное доказательство концепции со

GateNews6ч назад

OKX запускает протокол агентских платежей для коммерции AI-ботов

Криптобиржа OKX в среду представила протокол Agent Payments Protocol (APP), открытый стандарт, предназначенный для того, чтобы AI-агенты могли выполнять полные бизнес-циклы, включая платежи, переговоры и разрешение споров. Протокол следует за похожими предложениями конкурентов, включая x402, который был инкубирован

CryptoFrontier9ч назад
комментарий
0/400
ybaservip
· 3ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ybaservip
· 3ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
ybaservip
· 3ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
NexaCryptovip
· 5ч назад
LFG 🔥
Ответить0
SugarMarketMakervip
· 6ч назад
Восстановление произошло, но сколько времени потребуется для восстановления доверия?
Посмотреть ОригиналОтветить0
SushiStopLossvip
· 6ч назад
В среду после обеда случилась проблема, сейчас только публикую анализ, темп раскрытия информации немного медленный
Посмотреть ОригиналОтветить0
DeltaSmilevip
· 6ч назад
13:36 UTC этот временной штамп записан так точно, проверка на блокчейне выполнена довольно подробно
Посмотреть ОригиналОтветить0
BittersweetArbvip
· 6ч назад
Хотите узнать, какой именно тип уязвимости, было ли это объяснено в отчёте?
Посмотреть ОригиналОтветить0
MoonlightMineralWatervip
· 7ч назад
Такого уровня атаки можно сдержать, что говорит о том, что система мониторинга настроена правильно.
Посмотреть ОригиналОтветить0
BluePeonyDoesn'tDropvip
· 7ч назад
К счастью, реакция была быстрой, иначе последствия были бы катастрофическими.
Посмотреть ОригиналОтветить0
Подробнее