BTC $- · ETH $- · SOL $- · BNB $- · XRP $- · DOGE $- · TON $- · ADA $- · AVAX $- · LINK $- · SUI $- · TRX $- · gas - gwei degen 74/100

~/defi/hacks $ cat lazarus-severokoreyskiy-kripto-konveyer.md

defi Взломы и эксплойты ·28 июн 2026

Lazarus: как государственный конвейер стал главным вором крипты

команда crptch · аналитический деск · 2 мин чтения

Lazarus и смежные группировки КНДР - не «хакеры» в романтическом смысле, а государственный конвейер добычи валюты. На их счету - рекордные кражи индустрии, включая Ronin и Bybit.

Методы

  • Социнженерия месяцами: фейковые рекрутеры с «тестовыми заданиями» для разработчиков, поддельные инвесторы, LinkedIn-персонажи с легендами. Цель - машина сотрудника с доступами.
  • Подставные айтишники: удалённые разработчики с чужими документами устраиваются в крипто-компании - доступ изнутри.
  • Атаки на цепочку подписания: современная специализация - компрометация интерфейсов мультисиг-подписи: подписанты видят одно, подписывают другое (кейс Bybit).
  • Конвейер отмывки: украденное дробится, гоняется через миксеры и кросс-чейн свопы по отработанным маршрутам. Аналитики читают эти следы - возвраты случаются, но редко.

Что это значит рынку

Государственный противник с неограниченным временем меняет модель угроз: против него слабы и аудиты, и «холодные» кошельки с кривым процессом подписания. Индустрия отвечает верификацией подписываемого на независимых устройствах и паранойей к кадровым процессам. Юзеру - помнить: его биржа - мишень номер один в мире, и подушка безопасности площадки - не абстракция.

$ grep --tags: #lazarus group крипта#северокорейские хакеры#кто ворует криптовалюту

[tg @crptchs] ✓ track record