Что произошло? Хакеры, связанные с правительством Северной Кореи, украли с централизованных криптобирж (CEX) около 2 млрд долларов за последний год. Несмотря на противодействие легальных участников рынка, такое как заморозка украденных активов, хакеры успешно отмыли свыше 1,5 млрд долларов.
Отчет TRM Labs
Что еще известно? Исследовательница Тейлор Монахан приписывает значительную часть этих средств, около 1,8 млрд долларов, серии крупных взломов CEX, таких как Bybit, DMM Bitcoin, WazirX, Phemex и BingX.
Безопасное хранение криптовалют в 2025 году: полное руководство для новичка
Рассказываем о том, как грамотно хранить биткоин и эфир, как защитить свой кошелек и не совершать ошибок, которые могут привести к потере средств
Read more
«Даже если хакеры потеряли 15% из-за заморозки, комиссионных сборов и брокеров, это все равно более 1,5 млрд долларов для авторитарного режима страны с общим ВВП <30 млрд долларов», — отметила Монахан.
Недавнее расследование TRM Labs показало, что хакеры использовали подпольные китайские банковские сети для перемещения средств через границы. Эти неформальные каналы помогли им обойти мировые санкции и снизить риск обнаружения.

BitoPro подтвердила взлом на 11,5 млн долларов из-за давления криптосообщества
Хакеры отмыли активы с помощью микшеров Tornado Cash, Thorchain и Wasabi
Read more
Чтобы скрыть свои следы, хакеры перемещали украденные активы через сложную цепочку транзакций, часто используя децентрализованные биржи (DEX), кроссчейн-протоколы и криптовалютные микшеры.
На заключительном этапе активы отправляются через внебиржевых (OTC) брокеров, что позволяет Северной Корее извлекать фиатную валюту с минимальным контролем мировых регуляторов.

Минюст США подал иск о конфискации доходов блокчейн-разработчиков из КНДР
Речь идет о сумме 7,74 млн долларов, замороженной в результате расследования 2023 года
Read more
Анонимный исследователь под ником ZachXBT описал этот всплеск скоординированных краж как часть более широкого «суперцикла преступности» в индустрии цифровых активов:
«Хотя отрасль исторически была уязвима к злоупотреблениям, они заметно возросли с момента запуска мем-токенов политиками и прекращения ряда судебных дел против криптофирм, что еще больше способствовало такому поведению».