Северокорейские хакеры ответственны за 66,2% всех криптокраж в первой половине 2026 года

Северокорейские хакеры, ассоциируемые с Корейской Народно-Демократической Республикой и известные благодаря группам Lazarus Group, APT38 и Kimsuky, похитили криптовалюту на сумму 643 миллиона долларов США в течение первых шести месяцев 2026 года. Согласно оценке TRM Labs, это составляет 66,2% от общего объема ущерба от хакерских атак на цифровые активы, который достиг 972 миллионов долларов США.
Кибергруппы из Северной Кореи имеют репутацию специалистов в области атаки на криптосервисы и финансовые учреждения, используя широкий спектр методов, включая технические взломы, фишинг и социальную инженерию. Lazarus Group часто связывают с крупными кражами криптовалюты, в то время как APT38 нацелена на финансовые операции против банков и криптобирж. Kimsuky, в свою очередь, знаменита своими действиями в области разведки и сбора информации.
Отбор кандидатов для работы в этих группах происходит среди наиболее способных студентов и выпускников, обладающих навыками в математике, программировании и иностранных языках. Подготовка включает изучение компьютерных сетей, операционных систем, поиска уязвимостей, создания вредоносного ПО и методов социальной инженерии.
Аналитики TRM Labs отмечают, что сокращение объема похищенных средств не следует воспринимать как сигнал о снижении угрозы со стороны северокорейских хакеров. Они предполагают, что в 2026 году было меньше крупных атак по сравнению с предыдущими годами. Криптовалюта продолжает оставаться привлекательной целью для злоумышленников: успешный взлом онлайн-биржи или децентрализованного финансового протокола может принести значительные прибыли.
В 2025 году основная часть криптокраж была связана с двумя крупными атаками на децентрализованные финансовые проекты. В частности, в апреле были атакованы Drift, децентрализованная биржа деривативов на базе Solana, с кражей 285 миллионов долларов, и KelpDAO, протокол ликвидного рестейкинга Ethereum, с ущербом в 292 миллиона долларов. Эти инциденты подчеркивают растущую угрозу кибератак для финансовых технологий и криптоиндустрии.
Глобальная кибервойна вызывает обеспокоенность не только среди компаний, работающих в криптоиндустрии, но и среди государственных структур. В США, например, Федеральное бюро расследований активно занимается анализом и предотвращением подобных угроз. Риски затрагивают не только американский рынок, но и пользователей в других странах, включая Китай.
Для России угроза также реальна: криптосервисы, финтех-компании и ИТ-подрядчики могут оказаться под атакой, особенно те, кто имеет доступ к криптокошелькам и обменным платформам. Атаки могут осуществляться через фишинг, вредоносное ПО и методы социальной инженерии, что делает ситуацию особенно тревожной.
TRM Labs подчеркивает, что приведенные цифры отражают лишь кражи, связанные непосредственно с хакерской активностью. У северокорейских групп есть и другие источники незаконных доходов, включая фишинг, мошеннические схемы и использование местных ИТ-специалистов. В своих атаках они могут комбинировать различные методы, такие как вредоносное ПО, взломы через уязвимости и манипуляции с поддельными профилями.
Основные меры для защиты от таких угроз включают: использование многофакторной аутентификации для криптокошельков и аккаунтов, проверка сотрудников и подрядчиков, регулярное обновление систем безопасности и обучение сотрудников распознавать фишинг и другие атаки. Эти шаги помогут минимизировать риски и защитить цифровые активы от злоумышленников.
Читайте также
Все новости
Конференция о будущем цифровых активов пройдет в Москве
12 ноября в Москве состоится конференция “ЦИФКОМ 26”, посвященная вопросам цифрового комплаенса и регулирования цифровых активов, а также трансграничным финансовым сервисам в странах СНГ и Евразийской группы, занимающейся противодействием легализации преступных доходов и финансированию терроризма. Организаторы подчеркивают, что стейблкоины и новые платежные механизмы становятся все более популярными в международных и корпоративных расчетах, что в свою […]
Пара из Лос-Анджелеса обвиняется в наркоторговле и отмывании криптовалюты через даркнет
Власти США предъявили обвинения 44-летнему Николасу Агилару и 37-летней Джессике Марколине, которые подозреваются в продаже фентанила и метамфетамина через даркнет. Пара управляла сетью под названием HotGirlzClub, осуществляя поставки наркотиков по всей стране. Следствие считает, что они отмывали сотни тысяч долларов через криптовалютные транзакции. Обвиняемым грозит серьезное наказание: за сбыт наркотиков — пожизненное заключение, а за […]
T. Rowe Price представляет мульти-токеновый крипто ETF с активным управлением
Компания T. Rowe Price, управляющая активами на сумму 1,9 трлн долларов, запустила новый мульти-токеновый крипто ETF под названием TKNZ. Этот фонд предоставляет инвесторам возможность не просто вкладываться в один токен, а получать доступ к корзине различных криптовалют. В составе TKNZ находятся такие активы, как биткоин, Ethereum, BNB, XRP, Solana и Hyperliquid. Основная особенность нового ETF […]
