Северокорейские хакерские группировки ответственны за крупнейшие потери на глобальном рынке криптовалют в 2026 году. По данным аналитиков, примерно 76% всех финансовых потерь, вызванных взломами в первые месяцы года, приходится именно на эти группы — общая сумма составляет около $577 млн.
Об этом сообщает Бизнес • Медиа
Две атаки в апреле определили основные потери крипторынка
Ключевыми событиями стали две масштабные атаки в апреле: взломы протоколов KelpDAO и Drift Protocol. Хотя эти инциденты составили лишь примерно 3% от общего числа хакерских атак, именно они привели к крупнейшим потерям в криптоиндустрии в 2026 году. В частности, взлом KelpDAO на $292 млн связывают с группой TraderTraitor, действующей в экосистеме Lazarus, а атака на Drift Protocol на $285 млн, по оценкам экспертов, была осуществлена другой подгруппой из КНДР. Пока что конкретных деталей о причастности группы ко второму инциденту нет, расследование продолжается.
«По оценкам TRM Labs, доля Северной Кореи в глобальных потерях от хакерских атак возросла с менее чем 10% в 2020-2021 годах до 64% в 2025-м и 76% в 2026 году».
По словам специалистов, во время атаки на Drift Protocol хакеры использовали методы социальной инженерии и техническую подготовку. Злоумышленники заранее получили подписи к транзакциям, а затем за считанные минуты вывели средства. После этого активы были перемещены в сеть Ethereum.
В случае с KelpDAO злоумышленники воспользовались уязвимостью в кроссчейн-инфраструктуре LayerZero. Они скомпрометировали узлы и смогли манипулировать механизмом валидации, что позволило вывести более 116 000 rsETH. Часть этих средств была впоследствии отмыта через межсетевые сервисы, в частности THORChain.

Рост влияния КНДР на криптовалютном рынке
Аналитики отмечают стабильный рост роли северокорейских групп в мировых криптовалютных атаках. С 2017 года они украли более $6 млрд, а их доля в глобальных убытках возросла с менее чем 10% в 2020–2021 годах до 76% в 2026-м.

Эксперты объясняют, что стратегия северокорейских хакеров изменилась: теперь они реже совершают атаки, но выбирают масштабные цели, которые приносят наибольшие прибыли. Основными объектами остаются кроссчейн-мосты, мультиподписные кошельки и инфраструктурные сервисы, где уязвимости позволяют украсть значительные суммы.
Ранее сообщалось, что компания Circle стала объектом коллективного иска из-за бездействия во время взлома Drift Protocol на $280 млн.