Купити $RAO зараз
Головна » Новини криптовалют » Сплячі агенти КНДР у DeFi: як хакери 7 років таємно будували SushiSwap та Fantom

Сплячі агенти КНДР у DeFi: як хакери 7 років таємно будували SushiSwap та Fantom

Сплячі агенти КНДР у DeFi: як хакери 7 років таємно будували SushiSwap та Fantom
Терміновий інсайд зі світу крипто-новин: Сплячі агенти КНДР у DeFi: як хакери 7 років таємно будували SushiSwap та Fantom

Криптоіндустрія зіткнулася з реальністю, яка більше нагадує шпигунський трилер: північнокорейські розробники роками впроваджувалися у найбільші децентралізовані протоколи. Те, що починалося як поодинокі інциденти, виявилося масштабною стратегією державного рівня.

Сім років у тіні: як агенти КНДР будували DeFi-екосистему


Нещодавні викриття експертів у галузі кібербезпеки пролили світло на глибину проникнення північнокорейських фахівців у сектор децентралізованих фінансів. За словами Тейлор Монахан, розробниці MetaMask, IT-працівники з КНДР беруть участь у створенні популярних протоколів щонайменше з 2020 року — періоду, відомого як «літо DeFi».

«Багато протоколів, які ви знаєте і любите, створювалися ними. Сім років досвіду блокчейн-розробки в їхніх резюме — це не брехня», — підкреслила Монахан. У списку проєктів, до коду яких могли докласти руку агенти Пхеньяна, значаться такі гіганти, як SushiSwap, Thorchain, Fantom, Yearn, Shiba Inu та Floki.

Маскування та соціальна інженерія: досвід Solana-агрегатора Titan


Методи впровадження стають дедалі витонченішими. Засновник агрегатора Titan Тім Ахл поділився історією про кандидата, який мав найвищу кваліфікацію і без проблем виходив на відеозв'язок. Обман розкрився лише тоді, коли розробник навідріз відмовився від особистої зустрічі.

Пізніше з'ясувалося, що цей фахівець був пов'язаний із горезвісною Lazarus Group. За даними Ахла, угруповання почало вербувати агентів, які не є громадянами КНДР, щоб ті особисто втиралися в довіру до команд криптопроєктів, обходячи первинні перевірки.

Злам Drift Protocol на $280 млн: ціна безтурботності


Черговим підтвердженням загрози став звіт команди Drift Protocol, яка втратила 280 мільйонів доларів внаслідок атаки. Розслідування показало, що за зламом стояли північнокорейські хакери, які використовували вразливості, закладені або виявлені в ході тісної взаємодії з інфраструктурою проєкту.

Класифікація загроз: думка ZachXBT


Відомий блокчейн-детектив ZachXBT закликає не демонізувати «Lazarus Group» як єдине ціле, а розділяти загрози за рівнем складності. На його думку, стандартні схеми через LinkedIn, Zoom або поштові розсилки є «примітивними». Їхнім головним інструментом залишається наполегливість, а не технічний геній.

Хто становить реальну небезпеку?


Згідно з аналізом ZachXBT, на тлі загальної маси IT-працівників виділяються дві спеціалізовані групи:
1. TraderTraitor — спеціалізуються на складних цільових атаках на співробітників криптокомпаній.
2. AppleJeus — експерти зі створення шкідливого ПЗ, замаскованого під торгові платформи або інструменти.
Linked to North Korean hackers, attacks on crypto projects


Як захистити проєкт: висновки для індустрії


Ситуація вимагає від DeFi-спільноти перегляду підходів до найму та безпеки:

Ретельний бекграунд-чекінг: Відеодзвінка та сильного GitHub-акаунта вже недостатньо.
Багаторівневий аудит коду: Будь-які зміни, внесені навіть «перевіреними» розробниками, мають проходити незалежну перевірку.
Децентралізація прав доступу: Жоден анонімний або віддалений співробітник не повинен мати повного контролю над смартконтрактами або закритими ключами.

Проблема «внутрішньої загрози» з КНДР підкреслює крихкість довіри в анонімному середовищі Web3. Професіоналізм і пильність стають єдиним заслоном проти державного кібершпигунства.
Важливе зауваження: Представлений матеріал має виключно інформаційний характер і не є закликом до інвестиційних дій. Редакція Rao Cash не несе відповідальності за ваші фінансові рішення. Криптовалютні активи пов'язані з високими ризиками — проводьте власний аналіз (DYOR).

Аналітична експертиза Rao Cash: Контекст події

Актуальні дані, представлені в матеріалі Сплячі агенти КНДР у DeFi: як хакери 7 років таємно будували SushiSwap та Fantom, наочно відображають поточну динаміку зміни балансу сил на глобальному криптовалютному ринку. Інформаційний портал Rao Cash цілодобово фіксує подібні ринкові тригери, надаючи аудиторії якісні крипто новини, оперативну ончейн-статистику та експертні огляди блокчейн-індустрії. Ми допомагаємо читачам оперативно виявляти довгострокові тренди, відсікаючи спекулятивний шум і маніпуляції.

Аналіз події вимагає комплексного підходу, що включає оцінку ліквідності, моніторинг обсягів торгів на біржах та аудит безпеки смарт-контрактов. Важливим елементом внутрішньої екосистеми нашого ресурсу виступає службовий токен RAO — утилітарний цифровий актив, інтегрований у контентну інфраструктуру, який відкриває доступ до професійних інструментів обробки даних. Проводячи детальний технічний аналіз, наша команда допомагає інвесторам глибше розуміти інституційні потоки капіталу в секторах DeFi та токенізації реальних активів (RWA).

Вивчаючи аналітичний розбір на нашій багатомовній платформі, ви отримуєте верифіковану інформацію в режимі реального часу. Експертна група наших редакторів робить ставку на об'єктивність і достовірність фактів, формуючи надійний інформаційний базис для прийняття зважених рішень в умовах Web3-економіки, що швидко змінюється.

🚀 Шорт чи лонг? Твій вердикт до новини:
Ваше Ім'я:
Ваш E-Mail: