Северокорейские хакеры совершили две масштабные атаки и нанесли крипторынку убытков на $577 млн в 2026 году

Хакери з КНДР викрали $577 млн і забезпечили 76% втрат крипторинку у 2026 році

Северокорейские хакерские группировки ответственны за крупнейшие потери на глобальном рынке криптовалют в 2026 году. По данным аналитиков, примерно 76% всех финансовых потерь, вызванных взломами в первые месяцы года, приходится именно на эти группы — общая сумма составляет около $577 млн.

Об этом сообщает Бизнес • Медиа

Две атаки в апреле определили основные потери крипторынка

Ключевыми событиями стали две масштабные атаки в апреле: взломы протоколов KelpDAO и Drift Protocol. Хотя эти инциденты составили лишь примерно 3% от общего числа хакерских атак, именно они привели к крупнейшим потерям в криптоиндустрии в 2026 году. В частности, взлом KelpDAO на $292 млн связывают с группой TraderTraitor, действующей в экосистеме Lazarus, а атака на Drift Protocol на $285 млн, по оценкам экспертов, была осуществлена другой подгруппой из КНДР. Пока что конкретных деталей о причастности группы ко второму инциденту нет, расследование продолжается.

«По оценкам TRM Labs, доля Северной Кореи в глобальных потерях от хакерских атак возросла с менее чем 10% в 2020-2021 годах до 64% в 2025-м и 76% в 2026 году».

По словам специалистов, во время атаки на Drift Protocol хакеры использовали методы социальной инженерии и техническую подготовку. Злоумышленники заранее получили подписи к транзакциям, а затем за считанные минуты вывели средства. После этого активы были перемещены в сеть Ethereum.

В случае с KelpDAO злоумышленники воспользовались уязвимостью в кроссчейн-инфраструктуре LayerZero. Они скомпрометировали узлы и смогли манипулировать механизмом валидации, что позволило вывести более 116 000 rsETH. Часть этих средств была впоследствии отмыта через межсетевые сервисы, в частности THORChain.

Схема перемещения средств после взлома Drift Protocol. Данные: TRM Labs.

Рост влияния КНДР на криптовалютном рынке

Аналитики отмечают стабильный рост роли северокорейских групп в мировых криптовалютных атаках. С 2017 года они украли более $6 млрд, а их доля в глобальных убытках возросла с менее чем 10% в 2020–2021 годах до 76% в 2026-м.

Доля Северной Кореи в глобальных потерях от хакерских атак в 2017–2026 годах. Данные: TRM Labs.

Эксперты объясняют, что стратегия северокорейских хакеров изменилась: теперь они реже совершают атаки, но выбирают масштабные цели, которые приносят наибольшие прибыли. Основными объектами остаются кроссчейн-мосты, мультиподписные кошельки и инфраструктурные сервисы, где уязвимости позволяют украсть значительные суммы.

Ранее сообщалось, что компания Circle стала объектом коллективного иска из-за бездействия во время взлома Drift Protocol на $280 млн.