76 % от кражената през 2026 година криптовалута се оказа в КНДР
Криптоизкривяванията 2026 г.: как Северна Корея се превърна в „главния играч“
Какво се случва
- Голямата част от откраднатите средства (от началото на 2026 г.) попадат в ръцете на кибервойни от КНДР.
- Хакерите от тази страна извършват не само годишни, но и понякога седмични „исторически“ крадежи, съобщава Dark Reading.
Защо е толкова просто
1. Липсата на държавна подкрепа за крипто активи ги прави уязвими – собственикът обикновено защитават парите сам.
2. В резултат се открадва сума, сравнима с БВП на цяла страна:
* в 2025 г. ФБР в САЩ регистрира повече от $11 млрд. от откраднати крипто активи (това са само известни случаи).
КНДР – „королят“ на крадежите
- Според TRM Labs, хакерите от Северна Корея отговарят за поне трета част от всички финансови загуби, свързани с криптовалута, през последните шест години.
- В 2026 г. тяхната активност се засилва: 76 % от откраднатите средства от началото на годината попадат в Пхенян.
- Това не е просто брой атаки – КНДР се специализира в редки, но високодоходни хакове. От януари до април има само два големи инцидента:
- Drift Protocol – $285 млн
- KelpDAO – $292 млн
Технологичен фактор
- Криптовалутите са удобни за кибератаки: санкциите ограничават достъпа на Пхенян до традиционните финансови инструменти, но връщането на откраднатите средства е почти невъзможно.
- Проектите базирани на блокчейн често не предвиждат механизми за отменяне на превода – това привлича инвеститори, търсещи свобода в действията.
История на крадежите
Година % откраднати средства, които попадат в КНДР: 2017–18 ~33 %, 2020 падна резонно, 2023 се възстанови до доковидни нива, 2025 две трети от всички откраднати средства.
Примери:
- Февруари 2025 – група свързана с КНДР открадна $1,5 млн Ethereum на борса ByBit.
- Април 2025 – друга група взеха почти $300 млн от Drift; в същия месец първата група се върна и открадна ~$300 млн от Kelp.
Ролята на изкуствения интелект
- Хакерите от КНДР използват ИИ за подобряване на техническите атаки и социалната инженерия:
- премахване на езикови бариери, ускоряване на подготовката на убедителни материали, персонализация.
- През последната година броят измамни схеми с ИИ се увеличи с 500 % (според експерти).
- Смарт контрактите вече не се считат за надеждни дори за „обикновени“ престъпници; ИИ намалява времето на изпълнение на атаката до минути.
Какво трябва да направим
- Преразгледайте архитектурата на децентрализираните услуги: внедрете мултиподписи и други механизми, изискващи няколко часа или дни за потвърждение на транзакцията.
- Намалете скоростта на операции, за да намалите риска от мигновени крадежи.
Така Северна Корея се превърна в ключов играч в глобалната крипто престъпност, а растежът на използването на ИИ само засилва заплахата. За защита е необходимо преразглеждане на основите за сигурността на децентрализираните екосистеми.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате