Корейские хакеры против DeFi: как взломы стали личной угрозой

DeFi

От шпионажа к прямому удару

Раньше северокорейские хакеры казались почти мифической угрозой — где-то далеко, в темных сетях, они крали крипту у бирж. Но их тактика радикально изменилась. Теперь это не удалённые атаки, а целые операции под прикрытием: фейковые разработчики, вербовка на конференциях и точечные удары по самым сложным DeFi-протоколам.

Их новая цель — не просто биржи, а сама инфраструктура децентрализованных финансов. Последняя жертва, протокол Drift, это наглядно показала. Взлом стал не просто кражей, а демонстрацией силы.

North Korean cyber spies are no longer just remote threats

12 минут, которые потрясли Drift

Всё произошло молниеносно. За какие-то 12 минут злоумышленники провели серию сложнейших манипуляций с позициями и ликвидностью. Они не взламывали смарт-контракт в лоб — они его обманули, сыграв на логике его работы.

Интересно, что атака была настолько точной, что общая стоимость активов (TVL) в Drift рухнула более чем вдвое почти мгновенно. Представьте: протокол, над которым работали месяцы, обескровлен за время, которое нужно, чтобы выпить чашку кофе.

Следы ведут в Торнадо

Откуда пришли деньги на подготовку атаки? Аналитики TRM Labs отследили движение средств. За месяц до взлома из миксера Tornado Cash вышли эфиры, которые затем использовались для оплаты газа и тестовых транзакций.

Это классический почерк Lazarus Group. Сначала «отмывают» крипту через микшер, чтобы скрыть происхождение. Потом небольшими суммами готовят почву, изучая защиту протокола. И только потом наносят главный удар.

Почему DeFi — идеальная мишень?

Децентрализованные финансы — это не банк с охраной и сейфами. Это открытый код, огромные суммы в пулах ликвидности и сложная, но иногда уязвимая логика. Для профессиональных хакеров это как золотой прииск.

Но вот парадокс: взлом Drift доказал, что даже самые продвинутые протоколы уязвимы к социальной инженерии и хитрым финансовым манипуляциям. Угроза эволюционировала от грубой силы к интеллектуальному противостоянию.

Что это значит для индустрии? Похоже, эпоха, когда можно было просто написать код и надеяться на его надёжность, закончилась. Теперь безопасность — это постоянная война умов, где атакующие часто на шаг впереди.

Что дальше? Гонка вооружений уже началась

Взлом Drift — это тревожный звонок для всей экосистемы DeFi. Хакеры больше не боятся атаковать сложнейшие, «умные» протоколы. Их методы становятся тоньше, а цели — масштабнее.

Это заставляет задать неприятный вопрос: а готовы ли мы? Наша защита часто догоняет угрозу, а не опережает её. Возможно, пришло время для новой парадигмы безопасности — где аудит кода идёт рука об руку с анализом поведения и мониторингом аномальных финансовых потоков в реальном времени.

Одно ясно точно: северокорейские хакеры вышли из тени. Теперь они играют на нашем поле по нашим правилам, и проигрывать они не намерены.

Дисклеймер: Материалы сайта cb-dc.ru носят исключительно информационный характер и не являются финансовым советом, инвестиционной рекомендацией или призывом к совершению каких-либо финансовых операций. Перед принятием инвестиционных решений проконсультируйтесь с квалифицированным финансовым советником. Инвестиции в криптовалюты и цифровые активы сопряжены с высоким уровнем риска.
Оцените статью
CBDC
Добавить комментарий