Майнинг и стейкинг

Почему децентрализованные протоколы становятся лёгкой добычей для хакеров из Северной Кореи

Майнинг и стейкинг
Decentralized Protocols Are Soft Targets for North Korean Hackers

Децентрализованные криптопротоколы продолжают становиться объектом целенаправленных атак со стороны хакерских группировок Северной Кореи. Несмотря на высокую сложность смарт-контрактов и постоянные аудиты, уязвимости зачастую связаны с человеческим фактором и недостаточной операционной безопасностью.

В последние годы децентрализованные протоколы, являющиеся основой экосистемы Web3 и криптовалют, привлекают всё больше внимания не только законопослушных пользователей и инвесторов, но и киберпреступников. Особенно активны в этом направлении хакерские группы из Северной Кореи, которые не просто ищут уязвимости в коде, а используют более изощрённые и эффективные методы атак, направленные на человеческий фактор и операционную безопасность. Подобные угрозы не теряют актуальности и в 2025 году, поскольку децентрализация и скорость развития блокчейн-экосистем создают уникальные вызовы в сфере безопасности. Это заставляет задуматься о том, почему именно децентрализованные протоколы стали мягкой мишенью для северокорейских хакеров и что необходимо сделать, чтобы обезопасить будущее Web3. Один из самых известных примеров успешной атаки относится к 2022 году, когда было похищено 625 миллионов долларов с моста Ronin.

Такой масштабный взлом стал настоящим сигналом тревоги для индустрии. Но с тех пор методы вредоносных группировок стали только изощрённее. Уже в 2025 году было зафиксировано множество кампаний, связанных с целенаправленными атаками на ключевых игроков криптосферы. Одной из таких стала кампания по взлому Bybit — криптобиржи, чьи активы на сумму 1,5 миллиарда долларов подверглись атаке через фишинговые рассылки с целью похищения учетных данных. Значительная часть украденных средств уже отмыта, что осложняет их возврат.

Наряду с этим, атакующим удаётся внедрять вредоносное ПО, нацеливаясь непосредственно на пользователей популярных криптокошельков MetaMask и Trust Wallet. Мошенники создают фиктивные компании в США, набирают сотрудников с целью получения доступа к внутренним разработкам и информации. Некоторые атаки проводят через фальшивые вакансии в криптообменниках и инфраструктурных проектах. Подобные приемы обходят традиционные меры защиты и позволяют хакерам проникнуть глубоко в инфраструктуру проектов. Главная ошибка многих проектов DeFi заключается в распространённой иллюзии безопасности, основанной исключительно на смарт-контрактах.

Многие команды вкладывают колоссальные средства в аудит кода, но забывают о фундаментальных аспектах операционной безопасности. Люди остаются самой уязвимой частью системы. Безопасность работает не только через надёжный код, но и через чёткие процессы, дисциплину и наложение многоуровневой защиты. Как отмечают специалисты компании Oak Security, которая провела более 600 аудитов крупнейших криптосистем, операции часто управляются без должного контролируемого доступа, а участие в процессе имеют неподтверждённые участники с минимальной проверкой. Отсутствие структуры в процессе доступа к сервисам, слабое управление ключами и паролями, публикация критических решений в незащищённых чатах Discord или в Google Docs — всё это приводит к тому, что злоумышленники легко захватывают контроль над протоколом.

Уроки, принесённые традиционными финансовыми учреждениями, редко используются криптокомандами, несмотря на общие угрозы. В банках и крупных платежных системах структура безопасности предписывает строгие правила, непрерывный мониторинг, разделение полномочий и отработанные сценарии инцидентов. Это снижает риски сильных убытков и способствует устойчивости к атакам. В мире криптовалют часто встречается ситуация, когда многомиллионные казначейства управляются без должного разделения ролей и контроля. Множество проектов используют простые голосования в Discord или Telegram для решения критических вопросов безопасности, что даёт хакерам эффективные точки входа.

Порой разработчики и операционные команды неправильно понимают принципы децентрализации, ошибочно принимая управленческие меры безопасности за централизованные методы. Это приводит к тому, что негативные последствия атак возрастают. Рассмотрим несколько типов ключевых уязвимостей. Первая — это недостаточная идентификация и проверка новых членов команд. Многие проекты допускают, что любой в сети может получить доступ к ресурсам, если он «представлен» другими членами.

Вторая — использование личных устройств без достаточного уровня защиты для работы с критическими активами. Третья — отсутствие многофакторной аутентификации и комплексного управления устройствами и приложениями, что делает возможным компрометацию аккаунтов через фишинг или вредоносные программы. Северокорейские хакеры прекрасно понимают этот расклад. Они фактически не пытаются находить сложные ошибки в Solidity или других языках программирования смарт-контрактов. Вместо этого они вливаются в жизненный цикл команды через техническую разведку, целевой фишинг и «социальную инженерию».

Их цель — контролировать аккаунты ключевых сотрудников, проникнуть в процессы управления протоколами и тайно выводить средства. Тенденция показывает, что эти методы приносят гораздо больше результатов и обходятся дешевле по сравнению с традиционными атаками на код. Примером внутренней угрозы стала история с сотрудником службы поддержки Coinbase, который был взят под влияние злоумышленников и передал доступ к данным клиентов. Эта утечка стала поводом для потерь до 400 миллионов долларов, а криптобиржа оказалась в сложной ситуации с выплатой компенсаций и ведением расследований. Аналогичные атаки предпринимались и против Binance с Kraken.

Такие случаи показывают, что даже крупнейшие игроки не защищены от человеческого фактора и внутреннего саботажа. Для преодоления этой ситуации индустрия должна срочно развивать культуру безопасности, адаптированную под уникальные особенности децентрализованных команд и распределённых структур. Нужно внедрять централизованные принципы управления рисками в гибкой форме, где контролируются ключевые процессы: от проверки личности и приложения усилий по кибербезопасности до обучающих программ и регулярных тренировок по инцидентам. Кроме того, стоит активнее использовать многоуровневые механизмы безопасности, включая аппаратные кошельки, многофакторную аутентификацию и сегментацию доступа на основе принципа «нужно знать». Не менее важным направлением является разработка и внедрение комплексных процедур реагирования на инциденты.

Большинство протоколов не имеет четких планов действий в случае взлома, что приводит к хаосу и панике, снижая эффективность ликвидации последствий. Опыт традиционных финансовых учреждений показывает, что такие планы жизненно необходимы для минимизации ущерба и быстрого восстановления нормальной работы. В результате, децентрализация не должна служить оправданием для пренебрежения безопасностью. Наоборот, она требует более ответственного и комплексного подхода, учитывающего, что децентрализованные проекты— это живые системы с людьми, процессами и технологиями. При игнорировании такого подхода происходит системная уязвимость, превращающая Web3 в постоянный источник дохода для преступников и угрозу для экономики в целом.

Заключение однозначно указывает: защита децентрализованных протоколов — это не просто вопрос кода и криптографии. Это вопрос культуры безопасности, дисциплины команд и современных технических решений, способных управлять рисками на всех уровнях. Только сочетание этих факторов поможет прервать цепочку успешных атак со стороны северокорейских хакеров и создать действительно надёжную экосистему Web3, устойчивую к новым вызовам будущего.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Semler Scientific Investors Cheered by New Hire, Lofty Bitcoin Acquisition Goals
Воскресенье, 14 Сентябрь 2025 Semler Scientific укрепляет позиции на рынке криптовалют с новым директором по стратегии Bitcoin и амбициозными планами по приобретению монет

Semler Scientific демонстрирует значительный интерес к развитию стратегии инвестирования в Bitcoin, назначив Джо Бернетта директором по стратегии Bitcoin и поставив масштабные цели по приобретению криптовалюты к 2027 году, что вызвало позитивную реакцию инвесторов.

KindlyMD Raises Another $51.5M for Bitcoin Treasury Strategy
Воскресенье, 14 Сентябрь 2025 KindlyMD привлекает 51,5 миллиона долларов для стратегии казначейства Bitcoin

KindlyMD продолжает укреплять свои позиции на криптовалютном рынке, привлекая значительные инвестиции для реализации инновационной стратегии управления казначейством на базе Bitcoin. Расширение капитала компании открывает новые перспективы в сфере криптовалютного инвестирования и управления активами.

Bitcoin Quickly Plunges Below $103K, With Volatility Burst Spurring $450M in Crypto Liquidations
Воскресенье, 14 Сентябрь 2025 Биткоин стремительно падает ниже $103 000: Всплеск волатильности приводит к ликвидации криптовалют на $450 млн

Стремительное падение биткоина ниже отметки в $103 000 вызвало волну ликвидаций на криптовалютном рынке, побуждая инвесторов к осторожности и анализу текущих тенденций. В статье рассматриваются причины резкого снижения, влияние на рынок и перспективы дальнейшего развития криптовалютного сектора.

Trumps May Have Sold Platform Stake as U.S. Stablecoins See Wave of Good News
Воскресенье, 14 Сентябрь 2025 Семья Трампов может продать долю в платформе на фоне позитивных новостей о стейблкоинах США

Семья Дональда Трампа рассматривает возможность снижения своей доли в компании World Liberty Financial на фоне благоприятных событий на рынке американских стейблкоинов, что может повлиять на дальнейшее развитие индустрии цифровых активов.

ATOM Breaks $4 Resistance as Volume Surges 3%
Воскресенье, 14 Сентябрь 2025 ATOM Прорывает Уровень в $4 на Фоне Ростa Объёмов Торгов

Токен Cosmos (ATOM) продемонстрировал значительный рост, преодолев сопротивление в $4. Объём торгов увеличился на 3%, что указывает на усиление покупательской активности и повышенный интерес инвесторов.

TON Breaks $3 Barrier Amid Surging Volume, Riding Telegram's Growth
Воскресенье, 14 Сентябрь 2025 TON преодолевает отметку в 3 доллара на фоне роста объёмов и популярности Telegram

Криптовалюта TON стремительно укрепляет свои позиции, преодолевая важный ценовой рубеж в 3 доллара, чему способствует заметное увеличение торгового объёма и активное развитие экосистемы Telegram. Этот тренд вызван усилением конкуренции на рынке мессенджеров и привлечением новых пользователей, что отражается на динамике токена.

Prediction: XRP (Ripple) Will Be Worth This Much in 10 Years
Воскресенье, 14 Сентябрь 2025 Прогноз стоимости XRP (Ripple) на ближайшие 10 лет: аналитический взгляд на будущее криптовалюты

Обширный анализ перспектив и факторов, влияющих на стоимость XRP (Ripple) в течение следующего десятилетия, включая прогнозы экспертов, технологические преимущества и потенциальное принятие на мировом рынке.