Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Zagrożenie ze strony DPRK trwa, hakerzy budują teraz projekty kryptowalutowe jako pułapkę

Zagrożenie ze strony DPRK trwa, hakerzy budują teraz projekty kryptowalutowe jako pułapkę

CryptopolitanCryptopolitan2026/02/20 16:06
Pokaż oryginał
Przez:Cryptopolitan

Złośliwi aktorzy z DPRK nadal stanowią jedno z największych zagrożeń dla rynku kryptowalut. Niemal rok po rekordowym ataku na Bybit, północnokoreańscy hakerzy ewoluują swoje taktyki.

Hakerzy z DPRK wciąż stanowią zagrożenie dla kryptowalut i mogą dodawać nowe metody infiltracji. Rok po rekordowym ataku na Bybit, podobne operacje są kontynuowane na mniejszą skalę. 

Najnowsze badania przeprowadzone przez Elliptic wykazały, że operacje DPRK na kryptowalutach trwają mimo rynku niedźwiedzia, bez oznak spowolnienia. Głównym wektorem ataku była inżynieria społeczna oraz różne formy infiltracji. 

Główna różnica polega na tym, że hakerzy z DPRK teraz wykraczają poza zwykłą infiltrację projektów IT i kryptowalutowych, tworząc własne platformy. To podejście było główną przyczyną incydentu Tenexium, który bezpośrednio zaszkodził wszystkim użytkownikom, którzy podłączyli swoje portfele. 

Jak informował Cryptopolitan, hakerzy stają się również coraz bardziej efektywni i szybsi w przemieszczaniu oraz praniu zdobytych kryptowalut. 

Atak na Bybit był punktem zwrotnym dla hakerów z DPRK

Rok po ataku na Bybit, niemal wszystkie środki zostały wyprane, z wyjątkiem niewielkiej części, którą udało się przechwycić. Elliptic zauważył, że hakerzy używali nowych technik prania pieniędzy, w tym strategicznego wykorzystania adresów zwrotów, tworzenia bezwartościowych tokenów oraz zróżnicowanego użycia usług mieszających. 

Ponad 1 mld dolarów ze środków Bybit zostało wypranych w zaledwie sześć miesięcy, a ten zestaw narzędzi do mieszania stał się punktem zwrotnym dla hakerów z DPRK i ich kampanii. 

Hakerzy nie spoczęli po rekordowym łupie, lecz kontynuowali działalność w przyspieszonym tempie przez cały 2025 rok. Elliptic podliczył 2 mld dolarów strat w wyniku ataków DPRK w 2025 roku, a łączne eksploity mogą przekroczyć 6 mld dolarów. Środki te mogą odgrywać rolę w północnokoreańskich programach broni jądrowej i rakietowej, co daje hakerom silną motywację do dalszego działania. 

Według Elliptic trend ten utrzymał się także w 2026 roku, z podwojoną liczbą exploitów w porównaniu ze styczniem 2025 roku. 

Chociaż ataki DPRK są technicznie zaawansowane, opierają się również na inżynierii społecznej i błędach ludzkich. 

Czy hakerzy z DPRK uruchamiają produkty kryptowalutowe? 

Elliptic poinformował o przypadku Tenexium, projektu zbudowanego w sieci Bittensor (TAO). Projekt Tenexium wywołał chaos 1 stycznia, stając się pierwszym atakiem w 2026 roku. 

Tenexium skorzystał ze standardowego podejścia do budowy projektu pozbawionego zezwoleń jako części ekosystemu Bittensor. Ten stosunkowo niewielki projekt i tak przyciągnął płynność, lecz w pewnym momencie strona internetowa zniknęła, a na rynku projektu pojawiły się podejrzane odpływy na kwotę 2,5 mln dolarów. 

Tenexium miał być neutralnym protokołem handlowym, jednak okazało się, że część zespołu projektu może stanowić hakerzy z DPRK podszywający się pod pracowników IT. Tym razem różnica polegała na tym, że personą IT z DPRK mógł być sam założyciel projektu.

Tożsamość twórcy Tenexium nie została potwierdzona. Jednak ten przypadek podnosi kwestię mniejszych projektów DeFi, skarbców oraz aplikacji kopiujących bez zezwoleń. Ponieważ narzędzia Web3 wciąż są aktywne, hakerzy mogą bezpośrednio próbować dotrzeć do końcowych użytkowników za pomocą zainfekowanych aplikacji, tokenów meme lub innych nowych projektów. Najlepszym podejściem jest weryfikacja zespołów i platform lub korzystanie z bardziej uznanych hubów DeFi.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Wszystkie oczy zwrócone na Walsh, czy w przyszłym tygodniu podczas „supertygodnia banków centralnych” G7 nadejdzie fala podwyżek stóp?

W obliczu rosnącej inflacji, konfliktów geopolitycznych oraz cen ropy przekraczających sto dolarów, banki centralne G7 wchodzą w kluczowy tydzień decyzji o stopach procentowych. Pod wpływem wyższej od oczekiwań inflacji bazowej, przewiduje się, że Fed dokona pierwszej podwyżki stóp od trzech lat; Bank Japonii ma podnieść stopy do poziomu 1,25%, co będzie najwyższym poziomem od 30 lat; banki centralne Wielkiej Brytanii, strefy euro oraz Kanada również wzmacniają swoje jastrzębie stanowiska. Globalna polityka monetarna stoi u progu istotnego zbiorowego zaostrzenia.

华尔街见闻2026/09/13 05:46

Czy Rezerwa Federalna będzie „podnosić stopy procentowe bez przerwy”? Czy powtórzy się „cykl zacieśniania polityki” z końca lat 80.?

Raport Citi wskazuje, że obecne środowisko makroekonomiczne jest bardzo podobne do okresu zacieśnienia polityki z lat 1988-1989, kiedy gospodarka wykazywała odporność, presja inflacyjna stopniowo narastała, a następnie aktywność gospodarcza spowolniła, co doprowadziło do zmiany polityki na bardziej luźną. W tamtym cyklu zacieśniania polityki, Fed podniósł stopy procentowe 16 razy z rzędu.

华尔街见闻2026/09/13 03:11

Rzadkie połączenie sił wrogów! Musk i Altman wspierają apel Dario Amodei o "globalne spowolnienie rozwoju AI"

Anthropic Amodei wezwał do „globalnego spowolnienia AI”, a jego rywale Musk i Altman niespodziewanie publicznie poparli tę inicjatywę. Trzej giganci zgodzili się na udostępnienie zewnętrznym stronom uprawnień do oceny na poziomie „pracowniczym” oraz na skoordynowane spowolnienie rozwoju. Altman nawet bezpośrednio ogłosił, że OpenAI nie przeprowadzi IPO w tym roku. Rezygnacja jednego z badaczy i fala zbiorowych „ucieczek” niekontrolowanych AI wywołały dawno nagromadzony niepokój w branży.

华尔街见闻2026/09/13 02:16