4 травня 2026 року on-chain дослідник ZachXBT опублікував детальний звіт із звинуваченнями на адресу децентралізованого агрегатора бірж Tokenlon у сприянні переміщенню незаконних коштів, пов’язаних із групою Lazarus — північнокорейським хакерським угрупованням, що пов’язують із великими кридами в криптовалюті. Згідно з висновками ZachXBT, понад $45 мільйонів відмитих коштів пройшло через смартконтракти Tokenlon за попередні шість місяців: викрадені ETH системно конвертувалися в стейблкоїни перед виведенням на фіат або переказами на некастодіальні гаманці.
У своєму звіті ZachXBT відстежує низку транзакцій у форматі «hop-and-swap», коли кошти, викрадені під час експлойтів міжланцюгових мостів наприкінці 2025 року, спрямовувалися в Tokenlon. Дослідник стверджує, що дозвільна (permissionless) природа Tokenlon і відсутність агресивної фільтрації на фронтенді зробили платформу ідеальним каналом для злочинців. Аналізуючи час і газові сигнатури підозрілих гаманців, ZachXBT показав високий кореляційний зв’язок між «міксерними» виходами, пов’язаними з Lazarus, і подальшим торговим обсягом на Tokenlon. У звіті наголошується, що масштаби незаконної активності вказують на провал у моніторингових інструментах, які нині стали стандартними для багатьох інших провідних платформ децентралізованих фінансів у регуляторному середовищі 2026 року.
Після публікації звіту основна команда Tokenlon оприлюднила попередню заяву, підтвердивши, що розслідує позначені адреси, і співпрацює з компаніями з безпеки блокчейнів, щоб запровадити більш надійні функції чорного списку. Втім інцидент уже встиг позначитися на репутації протоколу: кілька великих постачальників ліквідності тимчасово вивели кошти, щоб уникнути потенційної регуляторної уваги. Ця ситуація підкреслює наявну в криптоіндустрії напругу між ідеєю дозвільних (permissionless) фінансів і практичною необхідністю запобігати злочинам, що фінансуються державою. Поки міжнародні регулятори посилюють нагляд за платформами DeFi, розслідування Tokenlon слугує нагадуванням, що on-chain анонімність дедалі більш крихка.
Пов'язані статті
Атаціуючі на Wasabi Protocol переказали $5,9 млн в викрадених коштах у Tornado Cash 5 травня
Ripple ділиться розвідданими щодо хакерства з боку Північної Кореї, оскільки атаки на криптовалюту зміщуються в бік соціальної інженерії
Aave намагається заблокувати вилучення ETH на суму 71 мільйон на Arbitrum після експлойту rsETH
Засновник FDT: Сун Юйчень націлився на кілька проєктів і запропонував до $100M винагороди за докази понад 1 рік
SEC відкладає рішення щодо 24 біржових ETF для ринку прогнозів: вони мають дебютувати цього тижня