Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 04.10.2025 в 15:22

Северная Корея снова в игре: миллионы из SBI Crypto ушли в тень через криптомиксер

ZachXBT заподозрил майнинговый пул SBI Crypto в утрате $21 млн

Криптовалютный мир вновь столкнулся с масштабной кражей, которая, по всей видимости, связана с деятельностью северокорейских хакерских группировок. Расследование, инициированное известным независимым аналитиком ZachXBT, указывает на причастность злоумышленников, связанных с КНДР, к взлому кошельков, аффилированных с SBI Crypto — дочерней структурой японского финансового гиганта SBI Group. Инцидент произошел 24 сентября, когда средства были практически мгновенно выведены и перенаправлены через ряд обменных платформ в криптомиксер Tornado Cash, что значительно затруднило их дальнейшее отслеживание.

Расследование киберпреступления

К работе над этим делом подключилась специализированная компания Cyvers, которая занимается анализом безопасности в блокчейне. Её эксперты провели собственный анализ транзакций и пришли к выводу, что вектор атаки и использованные методы имеют поразительное сходство с предыдущими операциями, которые с высокой долей вероятности проводились хакерами из Северной Кореи. Это позволило сделать предположение, что за инцидентом стоят именно они.

"Стиль атаки и маршрут перемещения средств совпадают с почерком Lazarus Group", — отметил основатель Cyvers Мейнард.

ZachXBT уже давно зарекомендовал себя как грозный цифровой сыщик, который с помощью публичных данных блокчейна раскрывает схемы отмывания криптоактивов. Именно он, например, установил причастность северокорейских хакеров к громкому взлому биржи Bybit в феврале, в результате которого было похищено свыше $1.4 миллиарда. А в июне его расследование показало, что иранская платформа Nobitex лишилась более $80 миллионов из-за действий злоумышленников.

Как работает схема отмывания

Процесс легализации украденных криптоактивов обычно состоит из нескольких этапов, которые делают их практически неотслеживаемыми.

  1. Мгновенный вывод. Средства с кошельков жертвы стремительно переводятся на подконтрльные злоумышленникам адреса.
  2. Дробление через обмены. Криптовалюта направляется на несколько крупных и мелких криптобирж, где она смешивается с легитимными активами других пользователей.
  3. Сокрытие следов. Финальным пунктом становится отправка средств в криптомиксеры, такие как Tornado Cash, которые разрывают связь между первоначальным отправителем и конечным получателем.

Плюсы и минусы криптомиксеров

Плюсы Минусы
Повышение финансовой приватности и анонимности для законных пользователей. Активное использование преступными группировками для отмывания средств.
Защита от слежки за личными финансами и торговыми стратегиями. Создание серьёзных препятствий для работы правоохранительных органов.
Возможность скрыть размер своего состояния от посторонних глаз. Высокий риск попасть под санкции регуляторов, как это случилось с Tornado Cash.

А что если…

Если подобные взломы будут продолжаться с той же интенсивностью, это может привести к ужесточению регулирования не только со стороны США, но и других крупных экономик. Европейский союз и Великобритания могут последовать примеру OFAC, что создаст дополнительные барьеры для разработчиков подобных сервисов и их пользователей. Это также подстегнет развитие технологий, позволяющих отслеживать транзакции даже после использования микшеров.

FAQ: Часто задаваемые вопросы

Кто такие хакеры из КНДР Lazarus Group?

Это одна из самых активных и опасных хакерских группировок в мире, которая, по данным спецслужб, работает под контролем правительства Северной Кореи. Их главная цель — кража криптовалют для финансирования государственных программ.

Почему Tornado Cash так популярен у хакеров?

Этот сервис использует сложную технологию смарт-контрактов, которая позволяет "перемешивать" криптоактивы тысяч пользователей, делая практически невозможным установление связи между входящей и исходящей транзакцией.

Можно ли вернуть украденные криптоактивы?

Шансы крайне малы. Как только средства попадают в криптомиксер и затем распределяются по новым адресам, их восстановление становится почти невыполнимой задачей даже для лучших специалистов по блокчейн-аналитике.

Мифы и правда

Миф: криптомиксеры вроде Tornado Cash используются только преступниками.
Правда: хотя они действительно популярны у злоумышленников, такими сервисами также пользуются обычные люди, желающие защитить свою финансовую приватность в условиях тотальной отслеживаемости блокчейна.

Миф: северокорейские хакеры неуловимы.
Правда: несмотря на всю их осторожность, специалисты по кибербезопасности и аналитики, такие как ZachXBT, регулярно выявляют их операции и методы работы, что позволяет биржам и инвесторам улучшать защиту.

Три факта

  1. Общий ущерб от деятельности хакеров, связанных с КНДР, по оценкам экспертов, уже превысил 3 миллиарда долларов за последние несколько лет.
  2. Tornado Cash — это децентрализованный сервис, работающий на базе смарт-контрактов в сети Ethereum, что изначально усложняет его регулирование.
  3. Признание вины Романа Шторма создало важный юридический прецедент, который может повлиять на судьбу других разработчиков инструментов для блокчейна.

Исторический контекст

Борьба регуляторов с анонимностью в криптосфере имеет глубокие корни. Ещё в 2013 году американские власти прикрыли анонимную платформу Silk Road, что стало первым громким сигналом. Однако технология не стояла на месте, и на смену простым методам пришли сложные децентрализованные микшеры.

Санкции OFAC против Tornado Cash в 2022 году и последовавшее судебное разбирательство с его разработчиком ознаменовали новый этап в этой борьбе, где под прицел попали не люди, управляющие сервисом, а сам код. Это поставило перед сообществом фундаментальный вопрос: можно ли считать инструмент преступником, и где та грань, которая отделяет право на приватность от пособничества незаконной деятельности.

Подписывайтесь на Moneytimes.Ru

Читайте также

Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »

Новости

Динозавры могли иметь яркий красочный окрас — Тесс Галлахер
Энергия Венеры увеличивает ценность материальных ресурсов Тельцов — астрологи
Число пострадавших при аварии в Пермском политехе достигло четырёх человек — РИА Новости
Вечерние тренировки помогают снижать вес, но могут ухудшать сон — Спорт-Экспресс
Альпинисту предъявили обвинение в непредумышленном убийстве после гибели спутницы на Гросглоккнере — People
Дорога с Мале до Расду на скоростном катере занимает около часа и стоит 40 долларов — путешественник
В Сочи пенсионерка оспорила продажу квартиры и восстановила статус собственника через суд — SHOT
Весы нашли простой способ зарабатывать и быть счастливыми — секрет, который меняет всё