Северная Корея, одна из самых закрытых стран мира, связана с крупнейшими криптовалютными кражами этого года. По данным США, доходы от них идут на ядерную и ракетную программы.
Северокорейских хакеров подозревают в краже криптовалюты на сумму 387,5 млн долларов (332,8 млн евро) с крупной глобальной криптовалютной биржи Bitget. По предварительным оценкам, это может быть крупнейшая кража цифровых активов в этом году.
В заявлении (источник на английском языке) Bitget сообщила, что в четверг обнаружила несанкционированные переводы из ряда своих горячих и тёплых кошельков.
Горячие кошельки подключены к интернету, чтобы биржа могла быстро обрабатывать операции, тогда как тёплые кошельки имеют более ограниченный доступ к сети.
По словам компании, её холодные кошельки, которые находятся в более изолированной среде, не пострадали.
Компания выявила IP‑адреса, использование VPN на которых, как предполагается, совпадает с практикой одной северокорейской группы. Это делает связь с Северной Кореей «очень вероятной», заявила гендиректор Bitget Грэйси Чен в прямой трансляции (источник на английском языке).
«Мы идентифицировали IP‑адреса, которые совпадают с выбором VPN определённой группы из КНДР. Мы считаем, что с очень высокой вероятностью это была атака со стороны Северной Кореи», написала Чен в публикации на X (источник на английском языке).
По словам Чен, злоумышленники не получили доступ к приватным ключам, используемым для управления горячими, тёплыми или холодными кошельками Bitget, то есть не могли использовать эти ключи для прямого контроля над кошельками.
Вместо этого хакеры взломали внутреннюю систему и внесли фиктивные данные о транзакциях, из‑за чего мошеннические переводы казались легитимными для системы подтверждения операций Bitget.
Bitget заявляет, что её фонд защиты пользователей, в котором на момент атаки находилось более 464 млн долларов (398,5 млн евро), достаточен для покрытия понесённых убытков.
Балансы на счетах клиентов остаются корректными, приём депозитов и торговые операции продолжают проводиться.
Однако Bitget в качестве меры предосторожности временно приостановила вывод средств, пока проверяет свои системы. Компания объявила (источник на английском языке) о планах поэтапного восстановления вывода средств, начиная с 28 сентября.
Компания сообщила, что уведомила правоохранительные органы и сотрудничает с фирмами по кибербезопасности, чтобы расследовать атаку и отследить украденные средства.
Чен рассказала в пятничной трансляции, что люди, которых она идентифицирует как участников Lazarus — подконтрольной государству северокорейской хакерской группировки, известной кражами криптовалюты, — ранее связывались с ней, выдавая себя за журналистов и пытаясь организовать интервью в Zoom.
Согласно отчёту (источник на английском языке) аналитической компании TRM Labs, специализирующейся на блокчейн‑разведке, это крупнейшая кража криптовалюты, о которой в этом году сообщалось.
Украденные активы идут на финансирование ядерного и ракетного арсенала
Ранее Северную Корею уже признавали ответственностью за масштабные хищения виртуальных активов.
По данным Министерства финансов США (источник на английском языке), деньги, похищенные хакерами, связанными с северокорейским государством, помогают финансировать программы по созданию ядерного вооружения и баллистических ракет.
Согласно другому отчёту (источник на английском языке) TRM Labs, северокорейские группы приходились на 76 % стоимости всех похищенных средств в результате атак на криптовалюту по состоянию на апрель этого года. Эти данные не учитывают инцидент с Bitget.
В феврале 2025 года северокорейские хакеры, по данным Федерального бюро расследований США (FBI (источник на английском языке)), похитили около 1,5 млрд долларов (1,28 млрд евро) в виртуальных активах с криптовалютной биржи Bybit.
FBI сообщило, что злоумышленники затруднили отслеживание средств, быстро конвертируя часть украденных активов в другие криптовалюты и распределяя их по тысячам адресов.
Несмотря на то что Северная Корея выстроила сложную систему кибервозможностей, её власти серьёзно ограничивают доступ обычных граждан к глобальному интернету.
По данным Сеульского офиса Управления ООН по правам человека (источник на английском языке) в Южной Корее, большинство жителей страны могут пользоваться лишь контролируемой внутренней сетью.