Перейти к содержимому

КНДР обокрала саму себя: хакеры режима арестованы за крипторецикляж

Северная Корея арестовала собственных элитных хакеров: их обвиняют во взломе госбанков режима и отмывании средств через крипту. Схема та же, что применялась…

Северная Корея годами считалась самым опасным государственным хищником в мире криптовалют: хакеры режима опустошали биржи и протоколы на миллиарды долларов, пополняя казну Пхеньяна. Теперь произошло нечто из ряда вон выходящее: этот хищник был ограблен изнутри собственными же кибероперативниками.

Согласно материалам из Пхеньяна, режим арестовал группу бывших элитных хакеров, обвинённых во взломе государственных банков и отмывании похищенных средств через криптовалюту. История требует осторожного подхода к источникам, однако открывает редкое окно в реальную механику государственного отмывания денег.

Что произошло: версия источников

Информация получена от Daily NK, специализированного издания о Северной Корее, ссылающегося на анонимный источник в столице. Новость не поддаётся независимой проверке, поэтому необходима осторожность. Тем не менее изложение детально: 12 июля агентство разведки КНДР предположительно задержало группу бывших кибероперативников в убежище в Пхеньяне.

Им предъявлено обвинение во взломе внутренних сетей двух ключевых институтов: центрального банка и банка внешней торговли. Похищенные государственные средства и иностранная валюта были переведены на криптокошельки за рубежом. По имеющимся данным, руководители группы являлись ветеранами уволенного в запас подразделения военной кибервойны, которые завербовали молодых программистов из пхеньянских университетов. Их целью, в отличие от операций по приказу государства, было личное обогащение.

Ирония, которая тяжелее самой новости

Парадокс почти литературный. Тот же аппарат, который обучил этих людей красть в интересах режима, оказался беззащитен перед теми же навыками, обращёнными против него самого. Таков риск любого острого оружия: тот, кто умеет взламывать чужие системы, умеет взламывать и свою.

Здесь и кроется геополитический смысл. Оперативники такого уровня квалификации одновременно являются ресурсом и угрозой: они знают методы государства, его инфраструктуру и уязвимости. Если одни готовы красть у собственного правительства, другие могут захотеть дезертировать, продавать информацию или предложить свои способности тому, кто больше заплатит. Для режима, выстроившего значительную часть своих финансов на кибервойне, это вопрос внутренней безопасности, а не просто криминальная хроника.

Масштаб явления

Чтобы понять ставки, нужны цифры, и они, в отличие от деталей инцидента, задокументированы компаниями по блокчейн-аналитике. Северная Корея является крупнейшим государственным похитителем криптовалюты на планете.

Машина северокорейских краж

Криптовалюта, похищенная группами, связанными с Пхеньяном. Источник: TRM Labs, Chainalysis

  • Более 6 млрд $: совокупная сумма похищенного с 2017 года.
  • 2 млрд $: похищено только в 2025 году, рекордный показатель.
  • 577 млн $: похищено в 2026 году всего в двух атаках.
  • 76%: доля Пхеньяна во всех мировых потерях от криптокраж в 2026 году.

Как работает государственное отмывание денег

По сути, наиболее поучительна механика процесса: именно её компании по кибербезопасности фиксируют на протяжении лет применительно к атакам по приказу режима. Она же предположительно была воспроизведена перебежчиками. Похищенные деньги конвертируются в криптовалюту, затем прогоняются через протоколы, позволяющие обменивать один актив на другой без верификации личности. Нередко эфир переводится в биткоин, чтобы разорвать цепочку отслеживания.

Финальный и решающий этап не технологический, а человеческий: обналичивание. Согласно отчётам TRM Labs и Chainalysis, подавляющее большинство северокорейского отмывания проходит через китайских посредников, обменивающих крипту на доллары и юани, как правило в приграничных городах и в режиме реального времени. Задержанная группа, по имеющимся данным, использовала именно этот канал, разбивая переводы на мелкие суммы, чтобы не вызвать срабатывания систем мониторинга. Это доказывает: реальная уязвимость системы находится не в блокчейне, который фиксирует всё, а в точках перехода цифровых денег в наличные.

Уроки для регуляторов и пользователей

Из этой истории вытекают два конкретных вывода, и здесь тема касается каждого. Первый адресован регуляторам: пока существуют протоколы и посредники, конвертирующие стоимость без какой-либо верификации личности, прозрачность блокчейна останется лишь наполовину реализованным обещанием. Европейский регламент MiCA и его аналоги способны регулировать биржи и платформы внутри своего периметра, однако отмывание перемещается именно туда, где этот периметр заканчивается, что мы наблюдаем и в контексте контроля над капиталом.

Второй вывод касается восприятия. Каждый раз, когда криптовалюту связывают с государственным преступлением, весь сектор расплачивается репутационно: добросовестные, прозрачные и compliant-проекты смешиваются в общественном сознании с инструментами незаконной деятельности. Победить в борьбе за доверие можно только чётко разграничивая эти два мира. Блокчейн, не стоит забывать, это именно то, что позволило следователям отследить похищенные средства вплоть до укрытия в Пхеньяне.

Широкий контекст

При всей осторожности в отношении источников, эта история мощна тем, что обнажает неудобную истину: инструменты, которые государство создаёт для нападения на других, в итоге оборачиваются угрозой для него самого. Северная Корея сделала кибервойну и криптокражи опорой собственного экономического выживания и теперь обнаруживает, что в этой опоре образовалась внутренняя трещина.

Для остального мира урок состоит в следующем: фронт криптобезопасности пролегает уже не только через код смарт-контракта, как показывают атаки на мосты. Через геополитику и точки конвертации в реальную валюту. Пока эти точки остаются непрозрачными, кошки-мышки продолжатся. Только на этот раз, впервые, мышь оказалась в собственном доме. Актуальные данные доступны в отчётах аналитических компаний TRM Labs и Chainalysis.

Consent Preferences