🇰🇷 КНДР арестовала хакеров за кражу из банков

▪️ Власти Северной Кореи задержали бывших государственных кибероператоров. Их обвиняют во взломе двух банков и отмывании средств через криптовалюту. ▪️ По данным Daily NK, группа использовала свой профессиональный опыт для кражи денег с государственных счетов. Арестованные ранее работали на режим, но решили действовать в собственных интересах. #КНДР #Криптомошенничество #Хакеры SOSUN

#взлом: хакеры КНДР они обчистили свой же центробанк 🤬

😐 Ранее писали как за апрель хакеры КНДР украли $632кк - 76% всех краж в крипте. Те же ребята вскрыли центробанк для баланса вселенной. Как это было: Бывшие бойцы киберподразделения Главразведуправления набрали IT-вундеркиндов из технического универа Ким Чхэка. Пробрались в сети Центробанка КНДР и Банка внешней торговли - тех что печатают валюту и гоняют деньги за границу. Схема вывода: 🟢Дробили суммы на копейки чтобы не спалиться 🟢Гнали в зарубежные крипто-кошельки 🟢Китайские брокеры меняли крипту обратно на кэш 🟢В приграничье обменивали на доллары и юани По сути провернули против своего государства ровно то, чем режим годами гордился. Тот же почерк - дробление, крипта, посредники в Китае. Как спалились: 🟠Мелкие расхождения в валютных платежах 🟠Заходы в систему с зарубежных IP 🟠Трафик крипто-транзакций привёл на конспиративную квартиру в Пхеньяне 12 июля разведка накрыла квартиру и повязала главарей прямо за компами - в момент отмывки. 🗒 Режим сам вырастил тех, кто его же и обчистил. В стране где красть - госполитика, глупо ждать честности от исполнителей. Slavik | Updates | Инстаграм | ИИ Клуб

MetaMask нанял разработчика из Северной Кореи, который почти месяц работал над кодом кошелька и мобильным приложением. В Consensys заявили, что не обнаружили признаков вредоносного кода или утечки средств, а пользователи не пострадали (ну, по крайней мере, они так утверждают) 😐

Но звоночек тревожный, ведь на хакеров из КНДР приходится почти 66% всех украденных средств в крипте. И все чаще они атакуют не через смарт-контракты, а через внедрение в команды разрабов.

ConsenSys по ошибке дала доступ к внутренним системам разработчику, связанному с КНДР. Он месяц работал над кодом MetaMask как внешний консультант через стороннего подрядчика. Главный юрист компании Мэтт Корва заявил изданию Drop Site, что команда почти сразу заметила признаки угрозы и оперативно заблокировала доступ по внутренним процедурам. Расследование не выявило последствий для компании.

Почему это важно - Риск цепочки поставок: уязвимость возникла не в штатном найме, а через подрядчика — типичный вектор для ИБ в Web3. - Геополитический фактор: структуры, связанные с КНДР, системно нацеливаются на криптосектор как на источник финансирования под санкциями. - Репутация и доверие: речь о кошельке с широкой пользовательской базой; даже при отсутствии ущерба инцидент поднимает вопросы контроля доступа и аудита кода. Ключевой вывод: многоуровневая проверка подрядчиков, минимальные права доступа и быстрый мониторинг аномалий остаются критичными мерами защиты 🛡️. Нейрокрипто
А я говорил не пользоваться Metamask
По заявлениям репортёров в компанию Consensys, которая разрабатывает кошелёк Metamask, недавно устроился хакер из КНДР. С марта по апрель этот парниша под видом US-прогера занимался разработкой части кода, работал с ядром Metamask и трудился над процессами конвертации крипты в фиат и обратно. Инфа просочилась в СМИ только на днях, а за тот "инкубационный период" что прошёл с апреля не было ни одного официального взлома. Так что если ты всё ещё активно пользовался Metamask - как минимум выполни миграцию средств на свежесозданный адрес. А как максимум перейди и на другой кошелёк типа RabbyWallet и уже там создай новый адрес. VSЁ для тебя | бабло | знания | обменник
#Инфополе: северокореец месяц правил код MetaMask 🤔
😐 Ранее писали как рейнджеры Ethereum Foundation нашли ~100 айтишников КНДР в 53 крипто-проектах. Теперь спалили ещё одного - и не где-то, а в Consensys, конторе за MetaMask. MetaMask стоит у десятков миллионов. И целый месяц его боевой код правил чувак, которого подсунула Северная Корея. Как это вскрылось: Разраб под ником "Tyler Knapp", гитхаб imyugioh. С 9 марта месяц сидел в системах и писал core-код MetaMask - как раз модуль обмена крипты на фиат через платёжки. В апреле доступ отрубили. Что тут важно: 🟢Доступ был к боевому коду кошелька, не к песочнице 🟢Правил денежный модуль - обмен крипта-фиат 🟢Месяц никто ничего не замечал Consensys клянётся - ничего не украдено, вредонос не залит, юзеры целы. Поймали, доступ закрыли, релизы поставили на паузу. Нюанс один: девелопера привёл "проверенный сторонний подрядчик". Можешь сколько угодно проверять кандидата - если его тебе поставил вендор, ты проверяешь не того. Масштаб проблемы: 🟣За первое полугодие 2026 КНДР увела $643 млн - 66% всех краж в крипте 🟣IT-сеть приносит КНДР $250-600 млн в год 🟣Санкции OFAC и посадки сеть не тормозят 🗒 Даже Consensys со своим security-first месяц кормила северокорейца. Слабое звено снова не код, а найм. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Crypto Updates | Славик инвестор
#Velocity: бывший Drift начал выплаты после хака - в фонде $3.8кк из $295кк украденных 🤬
🐦 TwitterScore 296 💰 Инвестиции $52 млн (Multicoin, Polychain, Blockchain Capital) 😐 Ранее писали про хак Drift на $280кк от КНДР. Drift ребрендинулся в Velocity DEX и открыл первое окно claims. Бэкграунд: 1 апреля Lazarus (КНДР) вынесли $295кк из Drift за 12 минут - полгода притворялись квантовыми трейдерами, пролезли в мультисиг. Что открылось: 🟢Insurance Fund claims (с 7 июля) - страховой фонд не пострадал, депозиторы забирают свои 🟢DFX allocation checker (с 19 июня) - смотришь сколько тебе положено recovery-токенов 🔗 Проверить аллокацию DFX DFX - по сути расписки: 1 токен = $1 потерь. Забрать можно только после релонча биржи - дату не назвали. Откуда деньги на компенсации: 🟠$3.8кк - остатки протокола 🟠до $127.5кк - кредитная линия Tether (условие: перейти с USDC на USDT) 🟠до $20кк - стратегические партнёры 🟠будущая выручка биржи Burn-on-redeem: забрал DFX рано - потерял право на дальнейшие выплаты навсегда. Пул платит пропорционально - чем больше накопится, тем больше за каждый DFX. 🗒 $3.8кк из $295кк за 3 месяца. Забирать по 1.3 цента на доллар - или ждать пока Tether занесёт обещанные $127кк? Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: 🎬 CRYPTO LADY | Заработок | Дропы | Новости ⚡️
❌ Взломов стало меньше, а денег украли больше
CertiK подвёл итоги первого полугодия: Web3 потерял $1,31 млрд на 344 инцидентах. На бумаге это на 46,8% меньше прошлогоднего. Но в отчёте CertiK честно оговариваются — сравнение обманчиво. Почему цифра врёт? В прошлом году в статистику попал взлом Bybit на $1,45 млрд — рекорд всех времён. Уберём его — и окажется, что это полугодие на ~28% хуже сопоставимого периода. Красивое «−47%» — это эффект одной аномалии, а не оздоровление рынка. Что изменилось в тактике? Взломы кошельков обошли эксплойты контрактов как главный источник потерь. В первом квартале лидировал фишинг — $508 млн, во втором компрометация кошельков — $807 млн. Два случая, KelpDAO (~$292 млн) и Drift (~$285 млн), дали больше 70% потерь второго квартала; следы ведут к КНДР. Смысл простой: ломают уже не столько код, сколько человека. Атакующие подбираются к старым контрактам и к твоим ключам, а не только к свежим протоколам. Что делаю сама: держу основной капитал в холодном кошельке, проверяю каждый адрес перед подписью и не оставляю бессрочных разрешений на трату. Скучно — зато мои ключи при мне. #Хак #Web3 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: YoutubeXLinkedIn
Изображение канала: Metaneftis l Crypto & NFT
📝 G7 призвала усилить борьбу с криптокражами Северной Кореи
Лидеры стран «Большой семерки» назвали кражи криптовалюты и киберпреступления Северной Кореи проблемой глобальной безопасности По данным расследований, связанные с КНДР хакерские группы похищали средства с криптобирж, DeFi-протоколов и других платформ. Предполагается, что украденные активы используются для обхода санкций и финансирования военных программ На этом фоне страны G7 могут усилить контроль за криптобиржами, миксерами и межсетевыми переводами
Изображение канала: CryptoSpace
⚛️ Humanity Protocol потерял $36 млн из-за хакеров КНДР
▪️ Проект Humanity Protocol подвергся взлому на $36 млн. Аудитор Quantstamp связывает атаку с хакерами из Северной Кореи. ▪️ Злоумышленники использовали фишинговое письмо, замаскированное под рассылку биржи Bithumb. Именно этот метод указывает на группировку Lazarus. ▪️ Инцидент снова подчёркивает высокую активность государственных хакеров в криптоиндустрии. #BTC #ETH #Binance SOSUN
Изображение канала: КриптоТап ~ CryptoTap 24/7
«Економічне диво» Північної Кореї завдяки війні в Україні — WSJ
За інформацією The Wall Street Journal, економіка КНДР переживає найкращі часи за останні роки завдяки продажу зброї росії, участі військових у війні проти України, підтримці з боку Китаю та обходу міжнародних санкцій. Журналісти зазначають, що в Пхеньяні за останні роки з'явилися сервіси таксі на зразок Uber, мобільні платежі через QR-коди, китайські електромобілі, ресторани з піцою та навіть автосалони BMW. Тільки за минулий рік у місті побудували близько 10 тисяч нових квартир — більше, ніж за цей же час зведено в Лос-Анджелесі або Чикаго. При цьому значну частину доходів режим Кім Чен Ина отримує завдяки співпраці з москвою. За оцінками аналітиків, постачання зброї вже принесло Північній Кореї мільярди доларів. Іронія полягає в тому, що ще кілька років тому режим Кім Чен Ина вважали майже приреченим. Тепер же, як пише WSJ, Північна Корея стала одним із головних економічних бенефіціарів війни, розв'язаної росією.
Изображение канала: КриптоТап ~ CryptoTap 24/7
🇰🇵 Північна Корея виключила з конституції згадки про возз'єднання з Південною Кореєю, - Reuters
Повідомляється, що Пхеньян вперше зафіксував у конституції опис своєї території, вказавши, що КНДР межує з Південною Кореєю як з окремою державою. Поправки були прийняті на березневому засіданні Верховного народного зібрання. Це офіційно закріплює курс Кім Чен Ина на відмову від ідеї об'єднання Корейського півострова. Також оновлена конституція тепер прямо називає Кіма головою держави.
Изображение канала: Crypto Updates | Славик инвестор
#Aave: неожиданный удар по DeFi United 🤔
🐦 TwitterScore 606 😐 Ранее писали про DeFi United которые успешно собрали $311кк на покрытие дыры от хака Kelp - суд заморозил ETH которые заморозил Arbitrum . Теперь Aave подал экстренный иск в SDNY. Суть конфликта: 1 мая юрфирма Gerstein Harrow заморозила 30,766 ETH от имени жертв терактов КНДР. Их клиенты ждут $877кк компенсаций от Пхеньяна с 2010 года. Логика: Lazarus украл - это деньги КНДР - можно арестовать. Что требует Aave: 🟢Немедленная отмена restraining notice 🟢Или экстренное слушание с временной отменой 🟢Или истцы ставят залог $300кк - покрыть убытки если заморозка незаконна Stani Kulechov: "A thief does not own what he steals". Даже если Lazarus кого-то хакнул - ETH принадлежат жертвам эксплойта, а не КНДР. Временное владение ≠ собственность. Почему это прецедент: 🟠Если суд оставит заморозку - любые хак-фонды можно арестовать через американский суд 🟠DeFi United ($311кк от ConsenSys, Lido, Compound, Avalanche) теряет смысл 🟠Зачем собирать деньги на recovery если их потом заберёт суд по иску третьих лиц 🗒 Юридический баттл для DeFi. Жертвы терактов КНДР vs жертвы хака - кому отдадут? Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: TON AirDrop (RU)💎
💎 Утренний сборник новостей!
🔔 Может быть многие вчера были заняты другими делами, пропустив самое важное: Павел Дуров объявил, что Telegram «заменит TON Foundation в роли движущей силы TON» и станет крупнейшим валидатором блокчейна. 🎁 По его словам, следующим шагом будет «фокус на технологическом превосходстве», и в течении 2-3 недель планируется запуск обновленного сайта ton.org, новых инструментов для разработчиков и улучшений производительности сети. 🔥 Дуров также отметил, что это «третий шаг из семи, чтобы снова сделать TON великим», а предыдущий шаг заключался в снижении комиссий в сети ТОN примерно в шесть раз, «почти до нуля». 🖥 На сайте ton.org появилась заглушка с текстом: «ton.org is now controlled by MTONGA» (Неостановимое движение, чтобы снова сделать TON великим). ✔️ Другие новости: 🟠 Федеральный суд Южного округа Нью-Йорка запретил Arbitrum размораживать украденные хакерами 30 000 ETH. На средства претендуют жертвы террористов из КНДР, пострадавшие в инцидентах с похищениями в 2015 году. 🟠 В числе истцов Хан Ким и Ен Сок Ким — граждане США, чей родственник погиб в результате тех происшествий. Им удалось отсудить у Пхеньяна компенсацию в размере более $300 млн. 🟠 Morgan Stanley сообщает, что биткоин на балансах банков США стремительно приближается, однако официально он пока не внедрен. 🟠 По словам старшего экономиста Олденбурга, банки готовятся к интеграции биткоина, но окончательное решение еще не принято. 🟠 Основатель Binance CZ заявил, что искусственный интеллект сделает вас безработным, в то время как криптовалюта избавит от необходимости работать. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 TON | 🛡 VPN Центр 😘 Qzino | 🎰 Лудка777
Изображение канала: Криптопатолог | Новости | Инвестиции
😐 Американский суд запретил Arbitrum DAO переводить 30,766 ETH ($73m), замороженные после взлома KelpDAO
Истцы требуют направить эти средства на исполнение судебных решений 2015 года по делам о «компенсации за теракты и похищения людей в Северной Корее». ZachXBT: Это агрессивная юридическая фирма из США с максимально токсичной стратегией. Каждый раз, когда появляется новая жертва Lazarus Group и после взлома удается заморозить криптоактивы, они сразу пытаются влезть в процесс. Они заявляют права на эти средства, ссылаясь на старые дела против КНДР 26-летней давности, которые вообще никак не связаны ни с криптовалютой, ни со взломами.
Изображение канала: CryptoPizza News
🚧 Федеральный суд Южного округа Нью-Йорка запретил Совету безопасности Arbitrum переводить 30 000 ETH, которые организация заморозила после атаки на Kelp
На замороженные средства претендуют жертвы террористов из КНДР, пострадавшие в результате инцидентов с похищениями в 2015 году. В качестве временного владельца средств в иске указана DAO Arbitrum. Организацию классифицировали как полное товарищество. Согласно указу, который еще необходимо официально передать уполномоченным лицам Arbitrum, структуре запрещается перемещать и как-либо взаимодействовать с заблокированными активами до дальнейшего распоряжения суда.  Голосование о передаче 30 000 ETH фонду DeFi United началось почти одновременно с выходом постановления. Обсуждение продлится до 7 мая, пока о его приостановке не сообщалось. На момент написания за отдано более 99% голосов. А вот это интересный прецедент, как они разрулят теперь? ©️ @CryptoPizza_News 🍕 ⭐️ — ставь реакцию для поддержки канала
Изображение канала: Crypto Updates | Славик инвестор
#взлом: $632кк украдено за апрель - и 76% забрал КымЧэнЫн 🤬
😐 Ранее писали про DeFi United на 100к ETH после хака Kelp. Апрель закрылся - худший месяц по хакам за всю историю крипты. 30 эксплойтов, $632кк потерь. KelpDAO ($293кк) и Drift ($285кк) - 93%, оба Lazarus Group. Ещё пострадали: 🟠Rhea Finance: $18.4кк - слиппадж-эксплойт 🟠Grinex: $13.7кк - слив через 54 кошелька 🟠KiloEx: $7.5кк - oracle-эксплойт (вернули за 4 дня) 🟠Loopscale: $5.8кк - баг ценообразования (вернули 50%) 🟠Wasabi: $5кк - украли админ-ключ 🟠Volo Vault: $3.5кк - баг в vault 🟠Sweat Foundation: $3.5кк - drain токенов (средства восстановлены) 🟠Hyperbridge: $2.5кк - фейк cross-chain 🟠BSC пулы: $1.67кк - flash loan 🟠Purrlend: $1.5кк - взлом мультисига 🟠CoW Swap: $1.2кк - угон домена 🟠Aftermath Perps: $1.14кк - эксплойт 🟠Aethir: $423к - уязвимость 🟠Dango: $410к - баг в контракте 🟠Silo Finance: $392к - кривой oracle 🟠Zerion: $100к - фронтенд-эксплойт По данным TRM Labs, КНДР стоит за 76% всех краж в крипте за 2026 - $577кк из $759кк. Ставки на полимаркет: 🟣71%: больше $1 ярда украдут за 2026 🟣49%: больше $3 ярдов 🗒 Создание одной ядерной боеголовки с нуля оценивается экспертами в 20–50 миллионов долларов. Думаем... Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Crypto Updates | Славик инвестор
#AAVE: собрали 100к ETH - вот кто реально заплатил 🤔
😐 Ранее писали про DeFi United на $161кк. Фонд набрал 100,400 ETH - 86% от дыры в 116.5к после хака Kelp. Появился полный расклад. Три кита: 🟢Arbitrum: 30,700 ETH (заморозка хакерских средств) 🟢Mantle: 30,000 ETH (кредит на 3 года под Lido APR +1%) 🟢Aave DAO: 25,000 ETH (из казны) Нюанс - не все скинулись из своих. Mantle дал в долг с процентами, Арбитрум заморозил украденное через Security Council. Из казны реально отдали только Aave. Остальные: 🟣Стани Кулечов: 5,000 ETH (~$11.5кк из личных) 🟣EtherFi: 5,000 ETH 🟣Lido: 2,500 stETH 🟣Golem: 1,000 ETH 🟣Эмилио (VP Aave): 500 ETH 🟣BGD Labs: 250 ETH 🟣Комьюнити: 340 ETH Стани положил $11.5кк из кармана за протокол где чужие деньги ушли хакерам из КНДР. Всё комьюнити за неделю донатило 340 ETH. Осталось 16к ETH (14%). Трекер - defiunited.fyi. 🗒 Первый бейлаут в DeFi где конкуренты скинулись а не тыкали пальцем. Кто закроет последние 14%? Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Crypto Updates | Славик инвестор
#AAVE: дыру в $258кк закрывают всем DeFi 🤔
😐 Ранее писали про утилизацию рынков на 100%. Теперь хак KelpDAO закрывают коллективно. Aave запустил DeFi United - общий фонд чтобы залатать обеспечение rsETH. Дыра 112к токенов (~$258кк). Первый раз в крипте когда конкуренты скидываются на чужую проблему. Кто сколько закинул: 🟢Стани Кулечов (основатель Aave) - 5,000 ETH из личных 🟢EtherFi - 5,000 ETH (governance vote) 🟢Lido - 2,500 stETH (~$5.75 млн) 🟢Golem Foundation - 1,000 ETH 🟢Mantle - предлагает одолжить 30,000 ETH Ethena и LayerZero тоже пообещали, суммы не раскрыли. Анонс набрал 46к просмотров. Что с хакером: Arbitrum Security Council заморозил 30,766 ETH ($71кк). 12 человек приняли решение без голосования комьюнити. LayerZero подтвердил - это Lazarus Group из КНДР. DeFi спасает DeFi, но "децентрализованная" сеть заморозила $71кк решением 12 человек. CoinDesk написал что "рынок переоценил DeFi за 48 часов". 🗒 Сигнал правильный, но дыра $258кк а собрали ~$30кк. Пока это 12% проблемы. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Crypto Updates | Славик инвестор
#Инфополе: 17 человек нашли 100 шпионов КНДР внутри крипто-проектов 🤔
😐 Ранее писали про KYC-тест "оскорби Ким Чен Ына". Ethereum Foundation пошла дальше - наняла 17 секьюрити-парней на полгода, и те нашли целую сеть. Программа ETH Rangers запущена совместно с Secureum, The Red Guild и SEAL. Задача простая - копать уязвимости и ловить КНДР-агентов внутри крипто-команд. Итоги за 6 месяцев: 🟢~100 IT-работников КНДР в 53 проектах 🟢$5.8 млн заморожено/возвращено 🟢785+ уязвимостей зарепорчено 🟢800+ команд в секьюрити-челленджах Ник Бакс лично написал 30+ командам что у них на зарплате северокореец. Заморозил шестизначные суммы. Его видео про фейковых VC из КНДР набрало 200к просмотров - фаундеры потом благодарили что не попались. Как ловили: Проект Ketman выложил open-source тулзу gh-fake-analyzer. Сканит GitHub аккаунты по паттернам - одинаковые аватарки на разных профилях, русские настройки у "японцев", случайные утечки email на скриншерингах. Масштаб: 🟣КНДР-шники в DeFi с 2020 года - с самого DeFi Summer 🟣OFAC в марте санкционировал 6 человек и 2 компании 🟣ФБР: вся сеть зарабатывает $250-600 млн/год Почти всё уходит правительству на ракеты. Плюс параллельно ищут как обнести проект изнутри - Drift на $280кк как раз из этой серии. 🗒 17 парней за полгода нашли сотню шпионов и вернули $5.8 млн. Стипендия от EF работает лучше миллионных аудитов. Slavik | Updates | Инстаграм | ИИ Клуб