Хакери з КНДР викрили криптовалюти на $50 млн: деталі

2 хвилин читання

Хакери з Північної Кореї вчергове націлилися на платформу децентралізованого фінансування DeFi. Кіберзлочинцям вдалося отримати доступ до криптовалюти у розмірі понад $50 млн, повідомляє Cointelegraph. 

Атакувати платформу хакерам вдалося через шкідливе програмне забезпечення, яке вони надсилали через Telegram. Кіберзлочинці видавали себе за колишнього підрядника платформи. 

Перевірка показали, що з високою ймовірністю, атака повязана із хакерами з КНДР. 

Вони надіслали повідомлення у Telegram, представившись підрядником та попромили надати відгук про сумісну роботу. Повідомлення містило шкідливий zip-файл.

Підписуйтеся на наші соцмережі

Читайте також: Китайські хакери за останній рік стали загрозою номер один для технологічних компаній у всьому світі. Компанія CrowdStrike, яка спеціалізується на кібербезпеці, опублікувала звіт за квітень 2025–березень 2026. Висновок простий: хто розробляє штучний інтелект — той і під прицілом, пише Reuters.
Цей ZIP-файл, який надіслали іншим розробникам для отримання відгуків, зрештою доставив зловмисне програмне забезпечення, яке сприяло подальшому вторгненню.
Заява платформи DeFi

Через атаку, 16 жовтня 2024 року платформа припинила свої ринки кредитування. Сталося це після того, як кіберзлочинці отримали доступ до привтних ключів та смарт-карток деяких користувачів.

У компанії кажуть, що файл не викликав жодних підозр, адже схожа ситуація, є звичайною для перегляду PDF-файлів. Крім того, домен, пов’язаний із файлом ZIP, також підробляв справжній веб-сайт підрядника.

Відомо, що за хакерською атакою стоїть група під назвою UNC4736, відома також, як “Citrine Sleet”. Хакерську групу пов'язують з розвідувальним управлінням Північної Кореї. 

Кіберзлочинцям вдалося вивести криптовалюти на суму $52 млн.