Loader
Свяжитесь с нами
Реклама

Хакеров из КНДР подозревают в краже криптовалюты на €332,8 млн

Северокорейские мужчины и женщины работают за компьютерными терминалами в Научно-техническом комплексе Пхеньяна, КНДР. 16 июня 2017 года.
Северокорейские мужчины и женщины пользуются компьютерными терминалами в научно-техническом комплексе в Пхеньяне, КНДР. 16 июня 2017 года. -  Авторское право  AP Photo/Wong Maye-E
Авторское право AP Photo/Wong Maye-E
By Roselyne Min
Опубликовано
Поделиться Комментарии Подпишитесь на Euronews в Google
Поделиться Close Button

Северная Корея, одна из самых закрытых стран мира, связана с крупнейшими криптовалютными кражами этого года. По данным США, доходы от них идут на ядерную и ракетную программы.

Северокорейских хакеров подозревают в краже криптовалюты на сумму 387,5 млн долларов (332,8 млн евро) с крупной глобальной криптовалютной биржи Bitget. По предварительным оценкам, это может быть крупнейшая кража цифровых активов в этом году.

РЕКЛАМА
РЕКЛАМА

В заявлении (источник на английском языке) Bitget сообщила, что в четверг обнаружила несанкционированные переводы из ряда своих горячих и тёплых кошельков.

Горячие кошельки подключены к интернету, чтобы биржа могла быстро обрабатывать операции, тогда как тёплые кошельки имеют более ограниченный доступ к сети.

По словам компании, её холодные кошельки, которые находятся в более изолированной среде, не пострадали.

Компания выявила IP‑адреса, использование VPN на которых, как предполагается, совпадает с практикой одной северокорейской группы. Это делает связь с Северной Кореей «очень вероятной», заявила гендиректор Bitget Грэйси Чен в прямой трансляции (источник на английском языке).

«Мы идентифицировали IP‑адреса, которые совпадают с выбором VPN определённой группы из КНДР. Мы считаем, что с очень высокой вероятностью это была атака со стороны Северной Кореи», написала Чен в публикации на X (источник на английском языке).

По словам Чен, злоумышленники не получили доступ к приватным ключам, используемым для управления горячими, тёплыми или холодными кошельками Bitget, то есть не могли использовать эти ключи для прямого контроля над кошельками.

Вместо этого хакеры взломали внутреннюю систему и внесли фиктивные данные о транзакциях, из‑за чего мошеннические переводы казались легитимными для системы подтверждения операций Bitget.

Bitget заявляет, что её фонд защиты пользователей, в котором на момент атаки находилось более 464 млн долларов (398,5 млн евро), достаточен для покрытия понесённых убытков.

Балансы на счетах клиентов остаются корректными, приём депозитов и торговые операции продолжают проводиться.

Однако Bitget в качестве меры предосторожности временно приостановила вывод средств, пока проверяет свои системы. Компания объявила (источник на английском языке) о планах поэтапного восстановления вывода средств, начиная с 28 сентября.

Компания сообщила, что уведомила правоохранительные органы и сотрудничает с фирмами по кибербезопасности, чтобы расследовать атаку и отследить украденные средства.

Чен рассказала в пятничной трансляции, что люди, которых она идентифицирует как участников Lazarus — подконтрольной государству северокорейской хакерской группировки, известной кражами криптовалюты, — ранее связывались с ней, выдавая себя за журналистов и пытаясь организовать интервью в Zoom.

Согласно отчёту (источник на английском языке) аналитической компании TRM Labs, специализирующейся на блокчейн‑разведке, это крупнейшая кража криптовалюты, о которой в этом году сообщалось.

Украденные активы идут на финансирование ядерного и ракетного арсенала

Ранее Северную Корею уже признавали ответственностью за масштабные хищения виртуальных активов.

По данным Министерства финансов США (источник на английском языке), деньги, похищенные хакерами, связанными с северокорейским государством, помогают финансировать программы по созданию ядерного вооружения и баллистических ракет.

Согласно другому отчёту (источник на английском языке) TRM Labs, северокорейские группы приходились на 76 % стоимости всех похищенных средств в результате атак на криптовалюту по состоянию на апрель этого года. Эти данные не учитывают инцидент с Bitget.

В феврале 2025 года северокорейские хакеры, по данным Федерального бюро расследований США (FBI (источник на английском языке)), похитили около 1,5 млрд долларов (1,28 млрд евро) в виртуальных активах с криптовалютной биржи Bybit.

FBI сообщило, что злоумышленники затруднили отслеживание средств, быстро конвертируя часть украденных активов в другие криптовалюты и распределяя их по тысячам адресов.

Несмотря на то что Северная Корея выстроила сложную систему кибервозможностей, её власти серьёзно ограничивают доступ обычных граждан к глобальному интернету.

По данным Сеульского офиса Управления ООН по правам человека (источник на английском языке) в Южной Корее, большинство жителей страны могут пользоваться лишь контролируемой внутренней сетью.

Перейти к комбинациям клавиш для доступности
Поделиться Комментарии Подпишитесь на Euronews в Google

Также по теме

Трамп ужинает с гендиректором Anthropic Дарио Амодеи в Белом доме вопреки многомесячному конфликту

Сможет ли закон ЕС об ИИ остановить «хаусфишинг» на рынке жилья Европы

Хакеров из КНДР подозревают в краже криптовалюты на €332,8 млн