Криптовалюта: боротьба з північнокорейськими хакерами посилюється у всьому світі
З початку 2024 року було викрадено 2,84 мільярда доларів, режим у Пхеньяні вдосконалює свої хакерські техніки та розгортає тисячі підпільних IT-працівників. Зіткнувшись із цією зростаючою загрозою, експерти Chainalysis відзначають обнадійливі ознаки: здатність реагування західних держав і криптокомпаній суттєво покращується.
Коротко
- Північна Корея викрала 2,84 мільярда доларів у криптовалютах з січня 2024 року, з яких 1,65 мільярда лише між січнем і вереснем 2025 року.
- Пхеньян розгортає від 1 000 до 1 500 IT-працівників у Китаї та планує відправити до 40 000 до Росії.
- У серпні влада США ввела санкції проти мережі північнокорейських IT-працівників, що стало поворотним моментом у боротьбі з цією загрозою.
- Десятки мільйонів доларів, викрадених під час злому Bybit, були повернуті, що демонструє зростаючу ефективність інструментів відстеження.
Криптовійна між Північною Кореєю та Заходом прискорюється
Багатостороння група моніторингу санкцій (MSMT) б'є на сполох. У своєму останньому звіті вона розкриває приголомшливий масштаб кіберзлочинної діяльності Північної Кореї: майже три мільярди доларів викрадено менш ніж за два роки. Лише видовищний злом Bybit у лютому минулого року становить значну частину цієї колосальної здобичі.
Однак найбільш тривожним аспектом залишається еволюція стратегії Пхеньяна. Тепер режим не обмежується спорадичними кібератаками. Насправді він впровадив справжню "національну програму повного спектру", яка зараз конкурує з кіберможливостями Китаю та Росії. Це зростання потужності свідчить про тривожну професіоналізацію північнокорейських операцій.
Наступ також включає нову зброю: впроваджених IT-працівників. У явному порушенні резолюцій Ради Безпеки ООН 2375 і 2397 КНДР розгорнула тисячі агентів у восьми різних країнах.
Ці підпільні розробники оселяються переважно в Азії – Китаї, Лаосі, Камбоджі – але також в Африці та навіть у Росії. Їхній заробіток систематично спрямовується до режиму для фінансування його програми озброєнь.
Ця стратегія виявляється надзвичайно ефективною. “Звіт MSMT детально описує, як ці кошти використовуються для придбання найрізноманітнішого обладнання, від броньованих машин до переносних зенітно-ракетних комплексів “, пояснює Ендрю Фірман, керівник відділу розвідки Chainalysis, в інтерв’ю для Decrypt.
Утворюється порочне коло: вкрадені криптовалюти купують зброю, яка підсилює північнокорейську загрозу.
Контрнаступ набирає обертів
Зіткнувшись із цією багатогранною загрозою, західні гравці не залишаються осторонь. Ендрю Фірман відзначає “здатність правоохоронних органів, національних служб безпеки та приватного сектору ідентифікувати пов’язані ризики та реагувати на них.” Конкретних прикладів цього опору стає дедалі більше.
У серпні минулого року Управління з контролю за іноземними активами США (OFAC) завдало потужного удару, запровадивши санкції проти цілої мережі IT-працівників, пов’язаних із Пхеньяном. Ця дія стала поворотним моментом: Вашингтон більше не обмежується переслідуванням хакерів, а розбирає їхню логістичну інфраструктуру.
Водночас десятки мільйонів доларів, викрадених під час злому Bybit, були відстежені та повернуті, частина коштів вела до грецької біржі.
Самі криптокомпанії активізуються. Kraken розробила протоколи для виявлення північнокорейських IT-працівників ще у травні 2025 року.
Binance йде ще далі: її керівник служби безпеки розкриває, що платформа щодня відхиляє резюме від агентів Північної Кореї, які намагаються проникнути всередину. Така постійна пильність робить криптоіндустрію першою лінією захисту.
Ключ до успіху – у співпраці між державним і приватним секторами. Звіт MSMT ідеально ілюструє цю синергію. Він об’єднує внески західних урядів і спеціалізованих компаній, таких як Chainalysis, Google Cloud чи Palo Alto Networks. Такий підхід, що поєднує блокчейн-розвідку та традиційну кібербезпеку, дозволяє ідентифікувати та заморожувати вкрадені кошти до їх відмивання.
Битва між Пхеньяном і Заходом у криптокіберпросторі посилюється, але баланс сил змінюється. Поки північнокорейці вдосконалюють свої техніки, захисти зміцнюються так само швидко. Ставки значно перевищують простий захист цифрових активів: йдеться про недопущення фінансування криптовалютами нового покоління північнокорейської зброї.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Фінансова чорна діра: стейблкоїни поглинають банки
Стейблкоїни, виступаючи в ролі «вузьких банків», поглинають ліквідність і непомітно трансформують глобальну фінансову архітектуру.

Політичний "фонд війни" у розмірі 263 мільйонів доларів готовий, криптоіндустрія посилює участь у проміжних виборах у США
Цього разу кількість супер політичних дійових комітетів зросла, і деякі з них мають чіткішу позицію щодо союзу з кандидатами від Республіканської партії.

Що таке Pieverse, який якраз встиг на хвилю x402 перед Pre-TGE?
Binance та BNB Chain об'єдналися з головним "улюбленцем".

SOL ETF відкриває шлюзи: чи зможе Jito скористатися цим для вибухового відновлення екосистеми Solana?
Хоча Solana ETF був запущений, тенденція доходів мережі знижується, а Jito знаходиться на перетині нового притоку капіталу та покращення мікроструктури.

