
Киберактивность Северной Кореи в крипто-пространстве давно перестала быть просто историей про далёких хакеров, которые ломают биржи где-то там. Мы видим, что тактика КНДР эволюционировала и теперь охватывает сразу несколько фронтов: подставные разработчики, контакты на отраслевых конференциях и масштабные взломы DeFi-протоколов.
Речь идёт о системно выстроенной операции. Северокорейские агенты проникают в индустрию через фиктивные резюме — они устраиваются на работу в крипто-проекты под видом обычных IT-специалистов. Такие «сотрудники» получают доступ к кодовой базе, внутренним системам и ключевой инфраструктуре — а значит, и возможность готовить почву для будущих атак изнутри.
Параллельно отмечается другой вектор: конференции и отраслевые мероприятия. Представители северокорейских структур устанавливают контакты с реальными участниками рынка, маскируясь под исследователей, инвесторов или просто нетворкеров. Это позволяет им собирать разведданные и выстраивать доверительные связи — которые потом используются в атаках социальной инженерии.
Ну и, конечно, нельзя не вспомнить громкие DeFi-эксплойты. Северокорейские группировки — в первую очередь Lazarus Group — стоят за рядом крупнейших взломов в истории децентрализованных финансов. Масштаб похищенных средств исчисляется миллиардами долларов, и эти деньги, по данным исследователей, идут на финансирование государственных программ КНДР, включая ядерную.
Таким образом, угроза больше не существует только в виде удалённых атак на смарт-контракты. Северокорейская киберактивность проникла глубоко в саму ткань индустрии — через людей, доверие и инсайдерский доступ.
Всё это говорит о том, что крипто-компаниям стоит серьёзно пересмотреть подходы к верификации сотрудников и контрагентов — угроза теперь может прийти не только снаружи, но и от коллеги по команде.
Источник: cointelegraph.com