Человек в капюшоне с телефоном
Человек в капюшоне с телефоном
Антон Василюк Опубликована сегодня в 15:06

Похищение криптовалюты на миллиарды: как ИИ помогает Северной Корее строить цифровую армию

Халкиас: ИИ — лучший инструмент, который когда-либо был у меня как у белого хакера

Представьте мир, где небольшая группа хакеров обладает мощью целого цифрового военно-промышленного комплекса. Это не сценарий далекого будущего, а реальность сегодняшнего дня, где искусственный интеллект стал главным оружием в руках северокорейских киберпреступников, превращая их атаки в масштабные и практически невидимые операции.

Эволюция угрозы: от фишинга к цифровому ВПК

Всего за первые месяцы 2024 года хакеры из КНДР похитили криптовалюту на сумму $2,84 миллиарда. Эти данные содержатся в докладе Многосторонней группы по монитору санкций (MSMT) при ООН. Значительная часть этих средств стала результатом успешной атаки на криптобиржу Bybit в феврале, что демонстрирует растущую эффективность и дерзость преступников.

Что делает ИИ-атаки такими эффективными? Искусственный интеллект позволяет автоматизировать процессы, которые раньше требовали месяцев кропотливого труда. Группировки вроде Lazarus теперь используют большие языковые модели (LLM) для автоматического сканирования тысяч смарт-контрактов одновременно. Система анализирует данные о прошлых взломах и находит аналогичные уязвимости в других местах буквально за минуты.

Криптограф Mysten Labs Костас Халкиас в интервью CoinDesk объяснил масштаб происходящего.

"Нейросети — лучший инструмент, который когда-либо был у меня как у белого хакера. И вы можете представить, что происходит, когда он попадает не в те руки", — заявил эксперт.

По его словам, это превращает скромную организацию государственных хакеров в нечто, напоминающее цифровой военно-промышленный комплекс, способный масштабировать атаки с помощью одного запроса.

ИИ против квантовых вычислений: неожиданный поворот

В то время как многие эксперты опасаются угрозы квантовых вычислений для криптографии, реальная опасность уже сегодня исходит от искусственного интеллекта. Халкиас категоричен в своей оценке: "Нет доказательств, что какой-либо компьютер сегодня может взломать современную криптографию. До этого как минимум еще 10 лет". При этом комбинация двух технологий в будущем действительно может ускорить появление серьезной угрозы для индустрии цифровых активов.

Почему именно DeFi-платформы становятся главной мишенью? Открытый исходный код, который является фундаментальным принципом децентрализованных финансов, одновременно представляет собой их главную уязвимость. Большие языковые модели могут анализировать логику каждой строки кода, находить слабые места и предлагать варианты их эксплуатации. Это создает идеальные условия для автоматизированных масштабных атак.

"Каждая новая версия GPT или Claude находит разные слабые места. Если вы не тестируете свою систему на них, вы уже отстали", — подчеркнул криптограф Костас Халкиас.

Эксперт ожидает, что в ближайшее время регуляторы начнут требовать от бирж и смарт-контрактов непрерывный аудит с учетом возможностей искусственного интеллекта. Такой подход может стать новым стандартом безопасности в отрасли, где традиционные методы защиты быстро устаревают.

Социальная инженерия: старое оружие с новыми возможностями

Несмотря на технологический прогресс, самым действенным оружием северокорейских хакеров по-прежнему остается социальная инженерия, усиленная искусственным интеллектом. Эксперты отмечают, что КНДР активно экспериментирует с пропагандой и фейками, создаваемыми с помощью ИИ, но настоящий прорыв наблюдается в области фишинга и дипфейков.

Хакеры все чаще используют схемы с удаленными вакансиями в IT и криптоиндустрии. В мае команда биржи Kraken выявила шпиона КНДР среди кандидатов на должность инженера. Этот случай демонстрирует, насколько изощренными стали методы проникновения в целевые организации. Такая деятельность прямо нарушает резолюции 2375 и 2397 Совета Безопасности ООН, которые запрещают нанимать северокорейских соискателей.

Как защититься от фишинга с использованием ИИ.

  1. Всегда проверяйте доменное имя в адресной строке — современные фишинговые сайты могут выглядеть идентично оригиналам
  2. Используйте двухфакторную аутентификацию на всех важных аккаунтах, особенно в криптосервисах
  3. Никогда не скачивайте файлы из писем от неизвестных отправителей, даже если они выглядят профессионально
  4. Обращайте внимание на стилистику сообщений — ИИ часто делает текст слишком формальным или шаблонным
  5. Установите антифишинговое расширение для браузера, которое предупредит о подозрительных сайтах

Глобальная сеть: как Пхеньян обходит санкции

Согласно докладу MSMT, Пхеньян продолжает продвигать своих IT-специалистов на рынках как минимум восьми стран. Среди них — Китай, Россия, Лаос, Камбоджа, Экваториальная Гвинея, Гвинея, Нигерия и Танзания. В Китае базировались от 1000 до 1500 таких сотрудников, а на начало 2025 года в России работали от 150 до 300 человек.

В рамках общего плана Пхеньян планировал направить в РФ более 40 000 работников, включая несколько IT-делегаций. Для легализации деятельности стороны намеревались использовать студенческие визы. "Например, как сообщает одно из государств-участников MSMT, российская образовательная компания АНО "ХДК Кооперация" в 2024 году оформила студенческие визы сотням граждан КНДР. Это позволило им въехать в Россию и работать в различных сферах, в том числе и IT", — говорится в документе.

Почему эта схема так эффективна? Она позволяет обойти не только экономические санкции, но и создать инфраструктуру для кибератак непосредственно в странах-мишенях. Локальное присутствие дает хакерам несколько преимуществ: они могут использовать местные интернет-каналы, что затрудняет их отслеживание, и лучше понимать культурные особенности при проведении атак социальной инженерии.

Финансирование военных программ: куда уходят украденные средства

По словам специалистов, все похищенные средства в основном идут на финансирование военных программ КНДР. На украденные криптоактивы Пхеньян закупает целый спектр вооружений — от бронетехники до ракетных комплексов. Это создает порочный круг: чем успешнее кибератаки, тем больше ресурсов выделяется на их совершенствование.

Кибершпионаж северокорейских хакеров нацелен в основном на критически важные отрасли, включая производство полупроводников, переработку урана и другие стратегические направления. Это демонстрирует, что их интересы выходят далеко за рамки простого обогащения и являются частью государственной программы технологического развития.

Можно ли остановить этот поток финансирования? Глава отдела разведки национальной безопасности Chainalysis Эндрю Файерман в разговоре с Decrypt отметил, что "возможности правоохранителей, спецслужб и частного сектора по выявлению и нейтрализации рисков значительно расширились". Авторы доклада ООН также указали на растущую эффективность противодействия хакерам из КНДР со стороны западных стран.

Будущее противостояния: новые правила игры

Специалисты по кибербезопасности сходятся во мнении, что традиционные методы защиты устаревают с появлением ИИ-усиленных атак. Халкиас считает, что Северная Корея не будет гнаться за созданием квантового компьютера: "Настоящая гонка разворачивается между США и Китаем. КНДР будет злоупотреблять ИИ для фишинга, дипфейков и обмана. В этом их сила. Им не нужны квантовые компьютеры, чтобы взломать крипту — им нужен искусственный интеллект, чтобы делать атаки невидимыми".

Что ждет нас в ближайшем будущем? Отрасль безопасности движется к разработке систем, способных предсказывать атаки на основе анализа поведения, а не просто блокировать известные угрозы. Машинное обучение начинает использоваться для создания "цифровых двойников" систем, которые тестируются на уязвимости перед развертыванием в production.

Какие технологии станут основой защиты завтрашнего дня? Криптографы работают над алгоритмами, устойчивыми как к квантовым вычислениям, так и к атакам с использованием ИИ. DeFi-платформы постепенно внедряют более сложные системы мониторинга, способные обнаруживать подозрительные паттерны в реальном времени. А международное сотрудничество правоохранительных органов показывает первые успехи в отслеживании и возврате украденных средств.

Подписывайтесь на Moneytimes.Ru

Читайте также

Компания BitMine Immersion увеличила свои запасы до 3,3 млн ETH сегодня в 16:11
Миллиарды на Ethereum: как компании превращают криптовалюту в реальные деньги и прибыль

Крупные компании активно скупают биткоин и Ethereum, превращая их в элемент казначейской стратегии. BitMine нарастила резервы до $13,7 млрд в ETH.

Читать полностью »
Эксперт Никитина: финансовая грамотность детей формируется на личном примере родителей сегодня в 14:36
Эти привычки передаются по наследству: как научить ребенка обращаться с деньгами

Эксперт в области управления личными финансами Алена Никитина рассказала MoneyTimes, как привить детям навыки финансовой грамотности.

Читать полностью »
В октябре децентрализованная биржа Jupiter показала хороший рост акций сегодня в 14:01
От неудачи до успеха: почему Jupiter продолжает набирать обороты даже в условиях кризиса

Как децентрализованная биржа Jupiter нарастила ключевые метрики и превращается в суперприложение, запуская стейблкоин, рынок предсказаний и ICO-платформу.

Читать полностью »
Южнокорейская Bitplanet планирует закупать биткоины за собственные средства сегодня в 13:55
Bitplanet против системы: что получится, если игнорировать рынок и купить криптовалюту за свои деньги

Южнокорейская Bitplanet начала накопление биткоинов, планируя собрать 10 000 BTC. Узнайте, как компания действует в условиях ужесточения налоговых расследований.

Читать полностью »
Покупки биткоинов компанией Сэйлора в первой половине года шли рекордными темпами сегодня в 12:50
Покупать крипту в кризис? Компания Сэйлора делает ставку на биткоин и ставит всё на карту

Крупнейший корпоративный держатель биткоинов продолжает наращивать резервы, покупая криптовалюту на миллионы долларов. Как это влияет на рынок.

Читать полностью »
Strategy подтвердила пополнение резервов биткоинами на $43,4 млн сегодня в 11:47
Стратегия, способная выдержать падение биткойна на 90%: можно ли довериться такой смелой ставке

Крупнейший корпоративный холдер биткоина раскрывает детали своей финансовой стратегии. Как компания выдерживает волатильность и планирует привлечь $84 млрд.

Читать полностью »
КНР в октябре заняла 14,06% глобального хешрейта биткоина сегодня в 10:41
Китайские майнеры скрываются в тени: как Синьцзян продолжает быть центром биткоин-майнинга

Несмотря на официальный запрет, Китай тайно добывает 14% биткоина. Как работает подпольная индустрия и почему власти не могут её остановить? Обзор стратегий, географии и рисков.

Читать полностью »
Приток средств в криптовалютные инвестпродукты составил $921 млн сегодня в 9:36
Массовые выводы из швейцарских фондов и оттоки из Ethereum: готов ли крипторынок к кризису

Инвесторы направили почти миллиард долларов в криптовалютные фонды за неделю, несмотря на отток из Ethereum.

Читать полностью »