ГоловнаНовинний центр LBank
Північнокорейські працівники проникають у DeFi вже 7 років: дослідник
dprk-workers-have-worked-on-countless-protocols-since-defi-summer-cybersec-analyst
Північнокорейські працівники проникають у DeFi вже 7 років: дослідник
Дослідниця з кібербезпеки Тейлор Монахен назвала щонайменше 40 децентралізованих фінансових платформ, які, за її твердженням, на якомусь етапі свого життя були проникнені працівниками IT-сфери Північної Кореї.
2026-04-06 Джерело:cointelegraph.com
Північнокорейські IT-фахівці впроваджуються в криптокомпанії та проекти децентралізованих фінансів щонайменше сім років, за словами аналітика з кібербезпеки. «Багато IT-фахівців КНДР розробили протоколи, які ви знаєте і любите, ще з часів DeFi-літа», — заявила розробниця MetaMask та дослідниця безпеки Тейлор Монахан у неділю. Монахан стверджує, що понад 40 DeFi-платформ, деякі з яких є відомими, мали північнокорейських IT-фахівців, які працювали над їхніми протоколами. «Сім років досвіду розробки блокчейну» в їхньому резюме — «не брехня», додала вона. Lazarus Group — це північнокорейське хакерське угруповання, яке з 2017 року викрало приблизно 7 мільярдів доларів у криптовалюті, за даними аналітиків мережі R3ACH. Його пов'язують з найрезонанснішими хаками в індустрії, включаючи експлойт Ronin Bridge на 625 мільйонів доларів у 2022 році, злам WazirX на 235 мільйонів доларів у 2024 році та крадіжку на Bybit на 1,4 мільярда доларів у 2025 році. Коментарі Монахан з'явилися через кілька годин після того, як Drift Protocol заявив, що має «середню-високу впевненість» у тому, що нещодавній експлойт проти нього на 280 мільйонів доларів був здійснений групою, пов'язаною з північнокорейською державою.

Керівники DeFi говорять про спроби інфільтрації КНДР

Тім Аахл, засновник Titan Exchange, агрегатора DEX на базі Solana, розповів, що на попередній роботі «ми проводили співбесіду з людиною, яка виявилася оперативником Lazarus». Аахл сказав, що кандидат «проводив відеодзвінки і був надзвичайно кваліфікованим». Він відмовився від особистої співбесіди, і пізніше вони виявили його ім'я у «витоку інформації Lazarus». Управління з контролю за іноземними активами США (OFAC) має веб-сайт, де криптокомпанії можуть перевіряти контрагентів на відповідність оновленим санкційним спискам OFAC та бути пильними щодо схем, що відповідають шахрайству з боку IT-фахівців.
Хроніка атак Lazarus Group. Джерело: R3ACH Network
Пов'язане: Drift Protocol заявляє, що експлойт на 280 мільйонів доларів вимагав «місяців цілеспрямованої підготовки»

Протокол Drift став мішенню північнокорейських посередників

Посмертний аналіз Drift Protocol щодо експлойту на 280 мільйонів доларів минулого тижня також вказав на хакерів, пов'язаних з Північною Кореєю, як на виконавців атаки. Однак, він зазначив, що особисті зустрічі, які врешті-решт призвели до експлойту, відбувалися не з громадянами Північної Кореї, а зі «сторонніми посередниками» з «повністю сфабрикованими особистостями, включаючи історії працевлаштування, публічні облікові дані та професійні мережі». «Роки минули, і, схоже, Lazarus тепер має не-північнокорейців, які працюють на них, щоб особисто обманювати людей», — сказав Аахл.

Загрози через співбесіди не є витонченими

Lazarus Group — це збірна назва для «всіх кіберакторів, спонсорованих державою КНДР», пояснив блокчейн-слідчий ZachXBT у неділю. «Головна проблема полягає в тому, що всі групують їх разом, хоча складність загроз різна», — додав він. ZachXBT зазначив, що загрози через оголошення про вакансії, LinkedIn, електронну пошту, Zoom або співбесіди є «базовими і зовсім не витонченими… єдине, що в них є, це їхня невпинність». «Якщо ви або ваша команда все ще піддаєтеся їм у 2026 році, ви, швидше за все, недбалі», — сказав він.
Існують два типи векторів атак, один з яких є більш витонченим за інший. Джерело: ZachXBT
Журнал: Більше жодних 85% обвалів біткоїна, Тайвань потребує військового резерву в BTC: Дайджест Ходлера Форма підписки: DeFi-розсилка
Популярна криптовалюта
Зареєструйтеся зараз, щоб не пропустити жодного оновлення!