От шпионажа к прямому удару
Раньше северокорейские хакеры казались почти мифической угрозой — где-то далеко, в темных сетях, они крали крипту у бирж. Но их тактика радикально изменилась. Теперь это не удалённые атаки, а целые операции под прикрытием: фейковые разработчики, вербовка на конференциях и точечные удары по самым сложным DeFi-протоколам.
Их новая цель — не просто биржи, а сама инфраструктура децентрализованных финансов. Последняя жертва, протокол Drift, это наглядно показала. Взлом стал не просто кражей, а демонстрацией силы.

12 минут, которые потрясли Drift
Всё произошло молниеносно. За какие-то 12 минут злоумышленники провели серию сложнейших манипуляций с позициями и ликвидностью. Они не взламывали смарт-контракт в лоб — они его обманули, сыграв на логике его работы.
Интересно, что атака была настолько точной, что общая стоимость активов (TVL) в Drift рухнула более чем вдвое почти мгновенно. Представьте: протокол, над которым работали месяцы, обескровлен за время, которое нужно, чтобы выпить чашку кофе.

Следы ведут в Торнадо
Откуда пришли деньги на подготовку атаки? Аналитики TRM Labs отследили движение средств. За месяц до взлома из миксера Tornado Cash вышли эфиры, которые затем использовались для оплаты газа и тестовых транзакций.
Это классический почерк Lazarus Group. Сначала «отмывают» крипту через микшер, чтобы скрыть происхождение. Потом небольшими суммами готовят почву, изучая защиту протокола. И только потом наносят главный удар.

Почему DeFi — идеальная мишень?
Децентрализованные финансы — это не банк с охраной и сейфами. Это открытый код, огромные суммы в пулах ликвидности и сложная, но иногда уязвимая логика. Для профессиональных хакеров это как золотой прииск.
Но вот парадокс: взлом Drift доказал, что даже самые продвинутые протоколы уязвимы к социальной инженерии и хитрым финансовым манипуляциям. Угроза эволюционировала от грубой силы к интеллектуальному противостоянию.
Что это значит для индустрии? Похоже, эпоха, когда можно было просто написать код и надеяться на его надёжность, закончилась. Теперь безопасность — это постоянная война умов, где атакующие часто на шаг впереди.
Что дальше? Гонка вооружений уже началась
Взлом Drift — это тревожный звонок для всей экосистемы DeFi. Хакеры больше не боятся атаковать сложнейшие, «умные» протоколы. Их методы становятся тоньше, а цели — масштабнее.
Это заставляет задать неприятный вопрос: а готовы ли мы? Наша защита часто догоняет угрозу, а не опережает её. Возможно, пришло время для новой парадигмы безопасности — где аудит кода идёт рука об руку с анализом поведения и мониторингом аномальных финансовых потоков в реальном времени.
Одно ясно точно: северокорейские хакеры вышли из тени. Теперь они играют на нашем поле по нашим правилам, и проигрывать они не намерены.








