Северная Корея только что пересекла порог в 1 миллиард долларов по криптовым хищениям за 2026 год — и сделала это менее чем за 9 месяцев. В прошлом году этот рубеж занял целых 12.

Хак Bitget ($387,5 млн, подтвержден 24 сентября) вывел общую сумму за эту черту. Elliptic зафиксировала 51+ инцидент, связанный с КНДР, только в этом году — при этом совокупная добыча с 2017 года превышает $6 млрд. Еще один пример 2026 года: атака на Drift Protocol, где за счет социальной инженерии из системы вывели $285 млн за 12 минут.

Ускорение важнее общей суммы. Если государственный актор становится быстрее в извлечении девятизначных сумм, то дело не только в том, что модель безопасности отрасли теряет деньги — она проигрывает гонку. Биржи укрепляют одну поверхность атаки (горячие кошельки, аудиты смарт-контрактов), а следующий удар приходит через другую дверь: поддельные переводы, социальная инженерия, доступ инсайдера.

Не все атрибуции безупречны: собственный CEO Bitget назвал использованные тактики «согласующимися» с группами КНДР, но не подтвердил Lazarus. Однако картина из 51 инцидента за этот год трудно списывается на случайность.

При таком темпе, когда $1 млрд в год по хищениям, спонсируемым государством, станет просто затратой, которую отрасль учитывает в прогнозах, а не кризисом?

#Lazarus #CryptoSecurity