Международный прецедент: криптобиржа подает в суд на Северную Корею на 1,5 миллиарда долларов
Биржа Bybit подает иск в федеральный суд Вашингтона против Северной Кореи, утверждая, что хакерская группа Lazarus действует под покровительством режима и похитила у нее полмиллиона монет Ethereum на сумму 1,5 миллиарда долларов. Суд распорядился заморозить активы, но большая часть денег уже была отмыта и исчезла в сети.

Bybit, одна из крупнейших в мире бирж для торговли криптовалютами, предпринимает беспрецедентный юридический шаг и подает иск против правительства Северной Кореи, ее военной разведки (RGB) и хакерской группы Lazarus.
Иск, поданный в федеральный суд округа Колумбия в Вашингтоне, знаменует собой первый случай в истории, когда частная коммерческая организация в криптоиндустрии напрямую подает в суд на суверенное государство за кибератаку и кражу цифровых активов. В юридическом мире этот шаг уже называют международным прецедентом, который может изменить правила игры в борьбе с кибертерроризмом, спонсируемым государствами.
Возвращено лишь 5% суммы
По утверждению Bybit, в феврале 2025 года группа Lazarus, идентифицированная американскими разведывательными органами как хакерская группа, действующая под покровительством северокорейского правительства, похитила около 500 тысяч монет Ethereum на общую сумму 1,5 миллиарда долларов.
Согласно подозрениям, хакеры обманули внутреннюю систему Bybit: сотрудники, которые должны были подтвердить перевод средств, видели на экране, что все в порядке и деньги должны поступить по назначению, но на самом деле, сами того не зная, подтвердили перевод сотен миллионов долларов на счет взломщиков.
Несмотря на усилия по отслеживанию средств, большая их часть уже исчезла. По оценкам, около 90% средств уже невозможно отследить после того, как хакеры использовали сложные методы запутывания: смешивание денег с другими средствами, перевод между различными сетями блокчейн и продажу через частных лиц — все это для того, чтобы разорвать связь между украденными деньгами и теми, кто ими сейчас владеет. Попутно большая часть Ethereum была конвертирована в биткоин.
Bybit не ограничилась погоней за украденными средствами, а подала иск RICO (закон, изначально предназначенный для борьбы с организованной преступностью) против Северной Кореи, RGB и Lazarus. Судья уже постановил, что «Bybit доказала высокую вероятность успеха в иске», и распорядился заморозить найденные украденные активы.
Однако Северная Корея не признает юрисдикцию американских судов, и ее представители вряд ли явятся на слушания, поэтому взыскание 1,5 миллиарда долларов непосредственно с Пхеньяна, по словам экспертов, является фантастикой. Тем не менее, на данный момент Bybit удалось вернуть около 48,4 миллиона долларов и заморозить еще около 30,5 миллиона долларов на более чем 28 биржах — около 5% от украденной суммы.
Параллельно в дело вовлечены другие страны. Власти Германии недавно закрыли eXch, криптобиржу, которая, согласно сообщениям, использовалась для отмывания денег, украденных из различных источников, включая, по-видимому, часть денег, украденных у Bybit. Кроме того, совместная операция властей Германии и Швейцарии остановила работу сервисов Cryptomixer.io, платформы, предназначенной для сокрытия происхождения украденных денег.
Дипфейки в Zoom: Северная Корея модернизирует атаки
Хакерская группа Kimsuky, связанная с Северной Кореей, начала использовать собственные системы искусственного интеллекта (ИИ) для планирования и проведения кибератак против криптокомпаний — об этом свидетельствует новое исследование южнокорейской компании по кибербезопасности Genians.
В отличие от использования распространенных ИИ-сервисов, таких как ChatGPT, группа запускает модели непосредственно на своих компьютерах. Преимущество для нее очевидно: конфиденциальная информация о целях не проходит через внешние серверы, которые могут раскрыть деятельность. Эту инфраструктуру она использует для написания вредоносных программ, анализа информации о целях и подготовки поддельных документов, которые трудно отличить от настоящих.
Это не единственная группа, использующая новые инструменты. Другая группа, BlueNoroff, также связанная с режимом в Пхеньяне, действует не менее изощренным методом: она создает фальшивых участников для звонков в Zoom, используя комбинацию лиц, созданных с помощью ИИ, с движениями тела, скопированными из предыдущих реальных встреч. Жертва приглашается на такой разговор, не зная, что на самом деле говорит с искусственным персонажем. В конце разговора на его компьютер устанавливается вредоносная программа, которая проверяет, какие криптокошельки у него есть.
Данные указывают на четкую тенденцию: около 80% целей этих групп работают в криптоиндустрии, а основатели и генеральные директора составляют почти половину выявленных целей. Помимо атак извне, Северная Корея также время от времени внедряет сотрудников под вымышленными именами непосредственно в криптокомпании, чтобы получить внутренний доступ к системам.
Грабители по указке режима
Иск Bybit, по-видимому, — лишь верхушка айсберга. Согласно отчету, опубликованному компанией по анализу блокчейна TRM Labs в прошлом месяце, хакеры, связанные с Северной Кореей, похитили около 600 миллионов долларов в криптовалюте только в период с января по апрель 2026 года — и они несут ответственность за около 76% от общей стоимости криптовалюты, украденной в мире за этот период. Такой показатель, по мнению экспертов, не может быть результатом пиратской деятельности отдельных хакеров, а является следствием системы, скоординированной и направляемой разведывательными органами диктаторского режима.
Апрель был особенно примечательным: в течение двух недель две криптоплатформы, Drift Protocol и Kelp DAO, понесли убытки в сотни миллионов долларов каждая. В обоих случаях злоумышленники решили не фокусироваться на технических уязвимостях кода, а ударили непосредственно по инфраструктуре аутентификации и системам цифровой подписи — подобно методу действий, который также характеризовал взлом Bybit. Сходство в методе атаки усиливает оценку того, что речь идет об одной и той же инфраструктуре атаки, которая централизованно управляется группой Lazarus и теми, кто ею руководит.





