Перейти к содержимому

Северная Корея обокрала себя: арест хакеров за крипто-отмывание

Северная Корея арестовала собственных элитных хакеров: их обвиняют во взломе государственных банков и отмывании средств через криптовалюту.

На протяжении многих лет Северная Корея оставалась самым опасным криптовалютным хищником планеты: её хакеры опустошали биржи и протоколы на миллиарды долларов, финансируя режим. Теперь, в поразительном повороте, этот хищник оказался ограблен изнутри, собственными кибервоинами.

Согласно материалам из Пхеньяна, режим арестовал группу бывших элитных хакеров. Им предъявлено обвинение во взломе государственных банков и отмывании похищенных средств через криптовалюту. Эту историю следует воспринимать осторожно в вопросах источников, однако она открывает редкое окно в механизм государственного отмывания денег.

Что произошло: версия источников

Реконструкция событий опирается на материалы Daily NK, издания, специализирующегося на Северной Корее, которое ссылается на анонимный источник в столице. Сослагательное наклонение здесь обязательно: новость не поддаётся независимой проверке. Тем не менее рассказ детален: 12 июля разведывательное ведомство КНДР якобы задержало группу бывших кибероперативников на конспиративной квартире в Пхеньяне.

Им вменяется взлом внутренних сетей двух ключевых институтов: центрального банка и банка внешней торговли. По версии следствия, фигуранты перенаправляли государственные средства и иностранную валюту на криптокошельки за рубежом. Предполагаемые организаторы группы являются ветеранами, уволенными из подразделения военной кибервойны, которые рекрутировали молодых технических вундеркиндов из пхеньянских университетов. В отличие от операций, проводимых по государственному заданию, целью на этот раз было личное обогащение.

Ирония, которая тяжелее самой новости

Парадокс почти литературный. Тот самый аппарат, который обучал этих людей красть во имя режима, увидел, как они обратили свои навыки против самого режима. В этом и состоит риск, присущий любому отточенному оружию: тот, кто знает, как взломать чужую систему, знает и как взломать свою.

Здесь кроется геополитический смысл происходящего. Оперативники такого уровня квалификации одновременно являются ресурсом и угрозой: они знают методы государства, его инфраструктуру и уязвимые места. Если одни готовы красть у собственного правительства, другие могут быть соблазнены перебежать, продать информацию или предложить свои возможности тому, кто заплатит больше. Для режима, выстроившего значительную часть своих финансов на кибервойне, это проблема внутренней безопасности, а не просто криминальная хроника.

Масштаб явления

Чтобы понять, какие ставки на кону, нужны цифры. В отличие от деталей этой конкретной истории, они задокументированы компаниями по анализу блокчейна. Северная Корея остаётся крупнейшим государственным похитителем криптовалюты в мире.

Северокорейская машина похищений

Криптовалюта, похищенная группировками, связанными с Пхеньяном. Источник: TRM Labs, Chainalysis

  • Более 6 млрд $: совокупный объём похищенного с 2017 года, по данным TRM Labs и Chainalysis.
  • 2 млрд $: похищено в одном только 2025 году, который стал рекордным, согласно отчёту Chainalysis.
  • 577 млн $: похищено в 2026 году всего в двух атаках, по данным TRM Labs.
  • 76%: доля Пхеньяна в совокупных мировых потерях от криптокраж в 2026 году, согласно TRM Labs.

Как работает государственное отмывание денег

По сути, наиболее поучительна схема, поскольку она в точности совпадает с той, что специалисты по безопасности годами фиксировали в атаках по государственному заданию, и которую, судя по всему, воспроизвели перебежчики. Похищенные средства конвертируются в криптовалюту, а затем прогоняются через протоколы, позволяющие обменивать один актив на другой без проверки личности, нередко превращая эфир в биткоин, чтобы разорвать цепочку отслеживаемости.

Финальный и решающий этап носит не технологический, а человеческий характер: конвертация в наличные. Согласно отчётам Chainalysis, подавляющая часть северокорейского отмывания проходит через китайских посредников, которые обменивают криптовалюту на доллары и юани, зачастую в приграничных городах в режиме реального времени. Арестованная группа использовала именно этот канал, дробя переводы на мелкие суммы, чтобы не срабатывали сигналы тревоги. Это подтверждает: настоящая уязвимость системы не в блокчейне, который фиксирует всё, а в точках, где цифровые деньги возвращаются в физический мир.

Уроки для регуляторов и пользователей криптовалюты

Из этой истории можно извлечь два конкретных урока, и именно здесь тема касается каждого. Первый адресован регуляторам: пока существуют протоколы и посредники, конвертирующие ценность без какой-либо проверки личности, отслеживаемость блокчейна останется лишь частично выполненным обещанием. Европейское регулирование в рамках MiCA и его аналоги могут упорядочить биржи и платформы в пределах своего периметра, однако отмывание перемещается именно туда, где этот периметр заканчивается.

Второй урок касается восприятия. Каждый раз, когда история связывает криптовалюту с государственным преступлением, весь сектор платит репутационную цену. Серьёзные, законопослушные и прозрачные проекты оказываются в одном ряду с инструментами противоправной деятельности. Поэтому битва за доверие выигрывается именно чётким разграничением двух миров. Блокчейн, стоит напомнить, стал тем самым инструментом, который позволил следователям отследить похищенные средства вплоть до конспиративной квартиры в Пхеньяне.

Большая картина

Несмотря на необходимую осторожность в отношении источников, эта история убедительна, поскольку обнажает неудобную истину: инструменты, которые государство создаёт для атаки на других, в конечном счёте оборачиваются угрозой для него самого. Северная Корея сделала кибервойну и криптокражи опорой собственного экономического выживания, и теперь обнаруживает, что в этой опоре появилась внутренняя трещина.

Для остального мира урок состоит в следующем: фронт криптобезопасности больше не ограничивается кодом смарт-контракта или уязвимостями межсетевых мостов. Он охватывает геополитику и точки конвертации в реальную валюту. Пока эти точки остаются непрозрачными, противостояние продолжится. Только на этот раз, если верить истории, хищник был у себя дома. Данные остаются доступными в отчётах аналитических компаний TRM Labs и Chainalysis.

Consent Preferences