North Korean state-linked hackers составили 76% всей криптовалюты, украденной в 2026 году, осуществив всего две атаки на сумму $577 млн.
Основные моменты:
- На долю Северной Кореи пришлось 76% всей украденной криптовалюты в 2026 году, $577 млн выведены в двух атаках.
- Потери в апреле достигли $629,69 млн — худший месяц за всю историю, при этом основной удар пришёлся на DeFi‑протоколы.
- С начала года хищения достигли $771,8 млн по 47 инцидентам — рост частоты атак на 68% по сравнению с 2025 годом.
Крипто‑налёты Северной Кореи
Блокчейн‑аналитическая фирма TRM Labs reported, что две крупные утечки стали причиной почти всех потерь года. Злоумышленники вывели $285 million from Drift Protocol, построенного на Solana (SOL), 1 апреля, а затем через 17 дней забрали ещё $292 million from the KelpDAO bridge. Обе атаки ведут к северокорейским операторам.
Эти два удара made up лишь 3% зарегистрированных инцидентов в этом году, но на них пришлось 76% всей украденной стоимости. Апрель стал худшим месяцем в истории криптоиндустрии: было drained $629,69 млн, из которых $614,17 млн пришлись на DeFi‑протоколы, что довело общий объём краж до $771,8 млн по 47 случаям.
Также читайте: Cardano Tops Every Major Chain In Stablecoin Growth, Up 61% In A Week
Эксплойты DeFi‑мостов
Сформировался тренд к меньшему количеству, но более крупным атакам на кроссчейн‑инфраструктуру и мультисиг‑системы, даже несмотря на рост общего числа инцидентов на 68% по сравнению с прошлым годом. Взлом Drift стал результатом шестимесячной кампании социальной инженерии, в ходе которой операторы фактически внедрились в проект. Эксплойт Kelp, напротив, abused уязвимость с одним валидатором в кроссчейн‑мосте.
Украденные средства двигались быстро.
Группировки провели примерно $175 млн в Ether (ETH) через сеть THORChain, а затем конвертировали их в Bitcoin (BTC), при этом ни один оператор не вмешался, чтобы остановить поток. Взлом KelpDAO также sparked «набег на банк» на Aave (AAVE), в результате чего заблокированная в протоколе стоимость за день сократилась на миллиарды. С 2017 года Северная Корея уже pulled более $6 млрд из криптопроектов.
Аналитики отмечают, что такая концентрация рисков должна беспокоить рынок, даже если общее число атак не растёт. Исследователь Тед Пиллоуз warned, что ущерб теперь носит системный характер, подчёркивая, что «каждый протокол сейчас получает удар». В 2025 году похищенные ключи, социальная инженерия и атаки на цепочки поставок стали причиной примерно трёх четвертей всех крипто‑потерь — явный разворот от багов в коде к человеческому фактору.
Наследие взлома Bybit
Контроль Северной Кореи над криптокражами усиливается годами: её доля в глобальных потерях climbing с 22% в 2022 году до 64% в 2025‑м. Рейд на Bybit на $1,5 млрд в том феврале остаётся крупнейшей единовременной криптокражей в истории, а используемая там схема теперь повторяется уже на уровне протоколов.
Читайте далее: ETH Loses Its Last Floor And Stares Down A Drop Toward $1,800





