Хакеров из КНДР обвиняют во взломах криптопроектов. Список крупнейших
В сентябре 2026 года с горячих кошельков Bitget были украдены криптоактивы на сумму $387,5 млн. После взлома биржа приостановила вывод средств, но заявила, что средства пользователей в безопасности, а весь ущерб покрывается ее фондом защиты, объем которого превышает $464 млн.
В июле 2024 года у индийской криптобиржи WazirX украли около $235 млн — почти половину резервов платформы. Атака затронула 15 млн инвесторов. Средства были выведены через манипуляцию с доступом к кошелькам через стороннюю кастодиальную платформу Liminal.
В июне 2023 года криптокошелек Atomic Wallet подвергся взлому на сумму более $35 млн, в некоторых источниках цифра достигает $100 млн. Инцидент затронул более 5 тыс. кошельков, а как минимум 10 адресов потеряли более $1 млн каждый.
Обвинения часто строятся на косвенных и общих признаках — почерке атак, инфраструктуре, методах отмывания и данных разведок, часто атаки приписывают без фактических подтверждений. Наиболее распространенное общее название группировки — Lazarus.
Посредством социальной инженерии хакеры получили временный контроль над одним из криптокошельков биржи. Средства выводили в токенах на базе Ethereum, а после конвертировали в биткоин.
Хакеры скомпрометировали ключи управления операторов узлов, получив контроль над пятью из девяти узлов. Взлом оставался незамеченным шесть дней. Мост был закрыт на несколько месяцев для аудита и перезапущен после.
Системы безопасности выявили аномалии, команда активировала протоколы экстренного реагирования и приостановила вывод средств. Биржа пообещала покрыть убытки пользователей из специального страхового фонда. По информации главы биржи Грейси Чен, за взломом могут стоять Lazarus.
Хакеры использовали целевой фишинг в соцсети LinkedIn: сотруднику криптокомпании отправили «тестовое задание» с вредоносным кодом. Получив доступ, злоумышленники манипулировали легитимным запросом на транзакцию. Биржа впоследствии закрылась.
Взлом стал одним из самых масштабных по числу задействованных протоколов в цепочке последствий. По крайней мере 30 криптоплатформ приостановили или ограничили работу. А отток депозитов из сервисов составил миллиарды долларов.
Атака стала возможной исключительно из-за того, что хакер заранее получил доступ к адресам администраторов протокола, введя ключевых сотрудников в заблуждение. Подготовка к краже длилась около полугода, в том числе посредством личных встреч с участниками команды Drift.
Биржа приостановила работу на 15 месяцев. В октябре 2025 года WazirX возобновила операции: пользователи получили 85% балансов, оставшиеся 15% конвертированы в неторгуемые «токены восстановления». Эксперты связывают атаку с Lazarus Group.
Инцидент привел к потере 14 различных видов цифровых активов примерно на 65 тыс. кошельков. Команда Harmony признала атаку, затем допустив дополнительную эмиссию токенов ONE для возврата средств пользователям.
Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.
Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.