76% от цялата криптовалута, открадната през тази година е попаднала в Северна Корея

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

По-голямата част от криптовалутата, открадната от началото на година се използва за финансиране на Северна Корея. Местните кибервойски извършват мащабни кражби ежегодно, а понякога и всяка седмица, пише Dark Reading.

Инцидентите с кражба на криптовалута процъфтяват, защото това е относително лесно.

Системата, традиционно лишена от държавна подкрепа и гаранции, предполага, че собствениците на активи ще ги защитават със собствени сили, а мнозинството не е подготвено за това. В резултат на това обемите на средствата, които се крадат за една година, се доближават до стойности, сравними с БВП на цяла държава. През 2025 година в САЩ, според данни на ФБР са откраднати криптовалутни активи на стойност над 11 млрд. долара и това са само известните и регистрирани случаи.

Най-мащабно в тази посока действа Северна Корея – хакерите от тази страна носят отговорност за поне 1/3 от всички финансови загуби, свързани с криптовалути, през последните 6 години, изчислиха от TRM Labs.

През тази година те са се активизирали още повече – 76% от откраднатите от началото на годината средства са се озовали в Пхенян. И въпросът, очевидно, не е в това, че страната извършва 76% от всички атаки срещу криптовалутни активи – тази страна е станала майстор в целенасочените, редки, но високодоходни хаквания. От януари до април имаше само два такива инциденти: атаки срещу Drift Protocol и KelpDAO, които донесоха на злоумишлениците съответно 285 и 292 млн. долара. Съществува мнение, че за реализацията на техническата част и методите на социално инженерство Северна Корея използва изкуствен интелект.

76% от цялата криптовалута, открадната през тази година е попаднала в Северна Корея

Криптовалутите представляват удобна мишена за кибератаки. Поради американските санкции Пхенян загуби достъп до значителна част от световните финансови инструменти, а възстановяването на откраднатите средства в криптовалута е почти невъзможно. Докато банката може да блокира превода на пари към Северна Корея, криптовалутните проекти често на архитектурно ниво не допускат подобни действия – това устройва и криптоинвеститорите, които заради свободата на действие са готови да рискуват собствените си средства.

През 2017 и 2018 година, според оценки на Северна Корея се падаха около 1/3 от всички откраднати средства годишно. През 2020 година този показател рязко спадна, а през 2023 година се възстанови до нивото отпреди пандемията. През миналата година 2/3 от всички откраднати средства в криптовалута са отишли в Пхенян. През февруари 2025 година хакерска група, считана за свързана със Северна Корея открадна от криптовалутната борса ByBit средства в Ethereum на стойност 1,5 млрд. долара. През април тази година друга група открадна почти 300 млн. долара от платформата Drift – първата „се завърна“ същия месец и открадна около 300 000 долара от услугата Kelp. Схемите на атаките се различаваха, но при всеки инцидент беше ясно, че злоумишлениците притежават дълбоко техническо разбиране за слабите места на тези платформи.

Хакерските групи, за които се смята, че са свързани със Северна Корея неуморно подобряваха качеството на своите схеми за атаки, а с появата на изкуствения интелект отпаднаха историческите ограничения: езиковите бариери, времето за създаване на убедителни образи и разработването на персонализация.

Не става въпрос само за действията на Пхенян: през последната година броят на измамните схеми с използване на AI е нараснал с 500%, отбелязват експертите – и оттук нататък ще става само по-лошо. Екосистемите на смарт договорите вече не изглеждат достатъчно надеждни дори за злонамерени лица, действащи с нормалната скорост на човека, а AI съкращава този срок още повече. Необходима е промяна в архитектурата на децентрализираните услуги на ниво транзакции, например използване на мултиподписи, които могат да отнемат няколко часа или дори дни – дори с подкрепата на AI средностатистическият злоумишленик се стреми да извърши операцията за броени минути.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини