Четыре гражданина Северной Кореи обвинены в серии атак на криптопроекты США и Европы. По данным Минюста США, злоумышленники использовали поддельные личности, чтобы внедриться в технологические компании, получить контроль над цифровыми активами и похитить почти $1 млн.
В частности, обвиняемые использовали фальшивые резюме и документы для трудоустройства в блокчейн-компании. Уже после получения доступа они переписывали код смарт-контрактов, получали доступ к внутренним кошелькам и выводили средства через миксеры. Позже деньги направлялись на криптокошельки, открытые через поддельные документы.
Федеральные агентства утверждают, что это лишь верхушка айсберга: тысячи северокорейских IT-специалистов работают под прикрытием в криптокомпаниях по всему миру. Такие действия подрывают доверие к индустрии, особенно на фоне растущего интереса регуляторов к KYC-стандартам.
Кибердетектив ZachXBT подчеркивает, что крупнейший стейблкоин USDC стал любимым инструментом хакеров из КНДР. Он критикует Circle за бездействие, называя текущую ситуацию «криминальным суперциклом», в котором крупным игрокам выгодно игнорировать угрозу.