Поділитися цією статтею

Північнокорейські хакери викрали рекордні 2 мільярди доларів криптовалюти у 2025 році, повідомляє Chainalysis

Зламники, пов’язані з Північною Кореєю, забезпечили рекордний рік за обсягами викрадень криптовалюти, віддаючи перевагу рідкісним, але масштабним атакам на централізовані сервіси, очолюваними зломом Bybit на $1,4 мільярда.

Автор Oliver Knight|Відредаговано Sheldon Reback
Оновлено 19 груд. 2025 р., 1:47 пп Опубліковано 18 груд. 2025 р., 1:00 пп Перекладено AI
North Korean flags waving in the wind.
North Korea hackers stole $2 billion in 2025 (Micha Brändli, Unsplash modified by CoinDesk)

Що варто знати:

  • Північнокорейські хакери викрали щонайменше 2 мільярди доларів у 2025 році, що на 51% більше ніж у попередньому році, збільшуючи їх загальну суму викрадень до 6,75 мільярда доларів.
  • Зловмисники стояли за 76% кібератак на рівні сервісів, що відображає зсув у бік меншої кількості, але більших за масштабом порушень.
  • Схеми відмивання демонструють активне використання брокерів, мостів і міксерів китайськомовного сегмента, з типовим 45-добовим вікном для кешауту.

Північнокорейські хакери вкрали щонайменше 2 мільярди доларів у криптовалюті цього року, що є рекордним показником, довівши загальну суму крадіжок Демократичної Народної Республіки Корея (ДНРК) до 6,75 мільярда доларів, згідно з новим звітом Chainalysis.

Ця цифра представляє собою збільшення на 51% у порівнянні з 2024 роком за рахунок меншої кількості підтверджених інцидентів. Дані підкреслюють тенденцію до зменшення кількості, але значного зростання масштабів атак, що підтверджується березневим злом Bybit на суму 1,4 мільярда доларів.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

На відміну від інших кіберзлочинців, північнокорейські групи переважно націлені на великі централізовані криптовалютні сервіси, прагнучи до максимального впливу, а не до частоти атак, йдеться у звіті. Актори, пов’язані з КНДР, були відповідальні за 76% усіх порушень безпеки на рівні сервісів у 2025 році, що є найвищим показником за всю історію.

Спосіб, яким вони відмивають гроші, також привертає увагу. Якщо інші хакери схильні розподіляти вкрадені кошти великими транзакціями в ланцюзі, то актори з КНДР послідовно працюють із меншими траншами нижче 500 000 доларів, що свідчить про зростаючий рівень складної операційної безпеки.

Гаманці, пов’язані з КНДР, демонструють значну залежність від китайськомовних гарантійних сервісів, брокерів та позабіржових мереж, а також широке використання містків і сервісів змішування. Вони здебільшого уникають кредитних протоколів DeFi, децентралізованих бірж і платформ однорангового обміну, які зазвичай віддають перевагу інші злочинці. Ці тенденції вказують на структурні обмеження та залежність від конкретних регіональних посередників, а не на широкий доступ до глобальної фінансової інфраструктури.

Раніше цього року CoinDesk повідомив про як Північна Корея тепер використовує штучний інтелект як «суперсила» у своїх хакерських зусиллях.

"Північна Корея здійснює відмивання коштів своїх криптовалютних крадіжок із послідовністю та плавністю, що свідчить про використання штучного інтелекту, — повідомив Ендрю Фірман, керівник відділу національної безпекової розвідки в Chainalysis, в інтерв’ю CoinDesk.

Механізм, за допомогою якого здійснюється відмивання коштів, а також масштаб цієї діяльності, створюють робочий процес, що поєднує міксери, DeFi-протоколи та мости на ранньому етапі відмивання для конвертації коштів між різними криптоактивами," — сказав він. "Щоб досягти такої ефективності у крадіжці великих обсягів криптовалюти, Північній Кореї потрібна велика мережа для відмивання, а також оптимізовані механізми для полегшення цього процесу, що, ймовірно, реалізується за допомогою використання штучного інтелекту.

Аналіз діяльності після зламу показує, що великі північнокорейські крадіжки зазвичай розгортаються протягом приблизно 45-денної періоду відмивання коштів, проходячи через різні етапи від негайного ускладнення до остаточної інтеграції, повідомляє Chainalysis. Хоч це й не є універсальним явищем, послідовність цього часовського графіку протягом кількох років надає цінну інформацію для правоохоронних органів та команд комплаєнсу, які прагнуть перехопити викрадені кошти до їх повного виведення.

Водночас ширший ландшафт викрадень змінюється. Компрометації персональних гаманців становили 20% від загальної вартості викрадених коштів у 2025 році, знизившись з 44% минулого року. Хоча кількість інцидентів зросла до 158 000, сума в доларах, викрадена у окремих жертв, впала на 52% до 713 мільйонів доларів. Дані свідчать про те, що нападники орієнтуються на більшу кількість користувачів, але крадуть менше з кожного.

У міру наближення кінця року, зусилля Північної Кореї у сфері криптовалютних зломів не виявляють ознак зменшення, а висновки звіту вказують на все більш поляризоване середовище загроз: масові крадіжки низької вартості у фізичних осіб з одного боку та рідкісні, але катастрофічні порушення на рівні сервісів з іншого, при цьому Північна Корея міцно стоїть у центрі останніх.

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

Нова заявка VanEck на ETF Avalanche включатиме винагороди за стейкінг для інвесторів AVAX

(VanEck)

Фонд використовуватиме Coinbase Crypto Services як початкового провайдера стейкінгу та сплачуватиме сервісний збір у розмірі 4%, при цьому винагороди накопичуватимуться для фонду і відображатимуться у його чистій вартості активів.

Що варто знати:

  • VanEck оновила свою заявку на ETF Avalanche, VAVX, включивши винагороди за стейкінг, з метою генерувати дохід для інвесторів шляхом стейкінгу до 70% своїх активів AVAX.
  • Фонд використовуватиме Coinbase Crypto Services як свого початкового провайдера стейкінгу та сплачуватиме комісію за послуги у розмірі 4%, при цьому винагороди нараховуватимуться фонду та відображатимуться у його чистій вартості активів.
  • Якщо буде схвалено, фонд буде торгуватися на Nasdaq під тикером VAVX, відстежуючи ціну AVAX через власний індекс, і буде зберігатися у регульованих провайдерів, включаючи Anchorage Digital та Coinbase Custody.