Хакери, пов’язані з Північною Кореєю, викрали понад $2 мільярдів у криптовалюті лише цього року, використовуючи менше атак із набагато більшими втратами.
Зловживання Північної Кореї досягли нового максимуму цього року. Дані від Chainalysis показують зростання викраденої вартості, навіть попри зменшення кількості атак.
Хоча цього року було викрадено понад 3,4 мільярда доларів, відповідальність за близько $2 мільярдів лежить на хакерах з Північної Кореї.
Ця тенденція свідчить про те, що загрозливі актори тепер зосереджуються на менших кількості, але набагато більших цілей.
За даними Chainalysis, хакери з Північної Кореї викрали близько $2.02 мільярдів.
Ця цифра становить зростання на 51% порівняно з попереднім роком, і новий загальний обсяг втрат, пов’язаних із країною, склав приблизно $6.75 мільярдів.
Частота атак знизилася, але викрадена вартість зросла. Це зміна сталася через кілька дуже великих зломів, зокрема атака на Bybit у лютому, яка склала $1.5 мільярдів.
Мільярди викрадені за рік | джерело: Chainalysis
Постачальники послуг також зазнали найбільших втрат, оскільки централізовані платформи рідко, але масово зазнавали компрометацій приватних ключів, що знищували великі суми за кілька хвилин.
За даними Chainalysis, понад $3.4 мільярдів у криптовалюті зникло по всій індустрії до початку грудня, і більшість шкоди спричинили актори, пов’язані з Північною Кореєю.
Дані з хаків показують, що між середніми втратами та екстремальними випадками зростає розрив. Лише цього року найбільший злом перевищив медіанний випадок більш ніж у 1000 разів.
Це також перший раз, коли цей розрив досяг такого рівня.
Медіанні випадки криптовалютних зломів зростають | джерело: Chainalysis
Chainalysis також зазначає, що лише три атаки спричинили 69% усіх втрат сервісів. Ця концентрація показує, що окремі зломи тепер визначають річні результати.
Загалом, менші інциденти все ще трапляються, але вони майже не впливають на загальні суми.
Згідно з повідомленнями, з 2022 року найбільше викрадено саме з Північної Кореї, і ці атаки зосереджені у найвищих діапазонах вартості. Інші злочинці також демонструють ширший спектр менших крадіжок.
Chainalysis також звертає увагу на чіткі звички відмивання коштів з боку хакерів із Північної Кореї.
За даними платформи аналітики, хакери рідко пересувають викрадені кошти великими порціями і зазвичай тримають перекази нижче $500,000.
Інші злочинці часто пересувають кошти великими партіями, і цей контраст допомагає аналітикам виявляти шаблони.
Вони також активно використовували міжланцюгові мости, зокрема Celer і Stargate, щоб допомогти переміщати активи між мережами.
Актори, пов’язані з Північною Кореєю, також зазвичай уникають протоколів кредитування та p2p-обмінів. Вони також менше взаємодіють із децентралізованими біржами порівняно з іншими групами.
Читайте також: Пакистанські власті затримали 34 особи у рамках масштабної операції проти криптовалютних шахрайств
Крадіжки з Північної Кореї тепер домінують у новинах, але й окремі користувачі також піддаються високому ризику. Компрометації гаманців сягнули близько 158 000 випадків, і ця цифра майже потроїла кількість у 2022 році.
Унікальних жертв стало щонайменше 80 000, і зростання кількості частково пояснюється збільшенням кількості користувачів. Попри вищу кількість, загальна викрадена сума з окремих осіб знизилася до $713 мільйонів.
Ця сума зменшилася з 1,5 мільярда доларів минулого року, і, можливо, зловмисники цілеспрямовано атакували більше користувачів, але забирали менше з кожного.
Solana зафіксувала найбільшу кількість жертв — (близько 26 500), тоді як Ethereum і Tron показали найвищі рівні крадіжок на активний гаманець.
Загалом, крадіжки цього року свідчать про те, що хакери стали більш терплячими і планують свої дії. Менше атак спричинили рекордні втрати, і цей підхід, ймовірно, триватиме.
Все це означає, що криптовалютна злочинність не зникла. Замість цього її форма змінилася, і ці зміни можуть дати підказки для запобігання.