Лора Шин под прикрытием в роли рекрутера взяла интервью у предполагаемого северокорейского криптохакера для Unchained
Ключевые выводы
- •Журналистка Лора Шин, выдавая себя за рекрутера по имени Софи Ванг, провела видеособеседование с предполагаемым северокорейским хакером, действующим при поддержке государства; выпуск вышел в подкасте Unchained 14 августа 2026 года.
- •Собеседник, назвавшийся Джастином Лимом, бегло отвечал на технические вопросы по блокчейну, но начал уклоняться от ответов и отказался высказывать даже мягкую критику в адрес Ким Чен Ына.
- •Следователи связали Лима с хищением 2,7 млн долларов у проекта MetaPlay в 2022 году, сопоставив его личность с известными моделями северокорейских хакерских атак.
- •По оценкам, за последние годы северокорейские агенты похитили у криптокомпаний более 6 млрд долларов; по имеющимся данным, эти средства поддерживают ядерную и баллистическую ракетные программы страны.
- •Выпуск показывает, что проверка команды проекта теперь не менее важна, чем аудиты его кода: один инсайдер с доступом к коммитам может опустошить казначейство изнутри.

Криптожурналистка Лора Шин — в прошлом редактор Forbes и автор вышедшей в 2022 году книги The Cryptopians — задалась целью выяснить, что произойдёт, если вывести предполагаемого северокорейского хакера, действующего при поддержке государства, перед камерой. Выдавая себя за рекрутера по имени Софи Ванг, она организовала видеособеседование и позволила человеку, назвавшемуся Джастином Лимом, пройти скрининг на позицию блокчейн-инженера. С техническими вопросами он справился безупречно — а на политических, что бросалось в глаза, споткнулся.
Итоговый выпуск подкаста Unchained, вышедший 14 августа 2026 года, — одна из самых необычных работ криптожурналистики за последнее время: отчасти спецоперация, отчасти собеседование при приёме на работу и отчасти исследование того, как Корейская Народно-Демократическая Республика превратила удалённую работу разработчиков в канал финансирования своих программ вооружений.
Собеседование, которое на самом деле не было собеседованием
Лим представился удалённым разработчиком из Лонг-Бича, Калифорния, и формально его резюме соответствовало многим требованиям. Он продемонстрировал свободное владение вопросами безопасности смарт-контрактов, обсудил индексирующие протоколы, такие как The Graph, в нескольких сетях и показал знакомство с проектами, включая Uniswap и Velas.
Трещины проявились, когда Шин, всё ещё оставаясь в роли Софи Ванг, направила разговор в сторону руководства КНДР. Ответы Лима стали уклончивыми и расплывчатыми, и он заметно отказывался высказывать даже мягкую критику в адрес Ким Чен Ына. Для тех, кто знаком с тем, как ведут себя северокорейские агенты под допросом, такая рефлекторная лояльность является характерным признаком.
След на 2,7 млн долларов
Лим не был лишь теоретической угрозой. Впоследствии следователи связали его с хищением 2,7 млн долларов у проекта MetaPlay в 2022 году, сопоставив его личность с известными моделями северокорейских хакерских атак.
По оценкам, за последние годы северокорейские агенты похитили у криптокомпаний более 6 млрд долларов. Значительная часть этой активности была приписана американскими властями подразделениям вроде Lazarus Group, которое Министерство финансов США связало с хищением около 600 млн долларов у Ronin Bridge в 2022 году, а ФБР обвинило во взломе Bybit примерно на 1,5 млрд долларов в феврале 2025 года. В отличие от группировок-вымогателей или хакеров-одиночек эти агенты действуют как государственные служащие. По имеющимся данным, похищенные средства направляются на поддержку ядерной и баллистической ракетных программ КНДР, превращая каждый взломанный DeFi-протокол или опустошённый кошелёк проекта в вопрос международной безопасности — эту связь годами документирует Группа экспертов ООН, а ФБР, Госдепартамент и Минфин США указывали на неё в совместных предупреждениях о северокорейских ИТ-специалистах, издававшихся с 2022 года и неоднократно обновлявшихся.
Модель проникновения обманчиво проста. Северокорейские агенты создают убедительные онлайн-личности, часто утверждая, что находятся в США, Канаде или Юго-Восточной Азии. Они заводят профили на GitHub, вносят вклад в проекты с открытым исходным кодом и формируют ту цифровую репутацию, которую занятый менеджер по найму может бегло просмотреть и одобрить. Этот сценарий теперь хорошо задокументирован: Microsoft публично предупредила в 2025 году, что северокорейские ИТ-специалисты используют вклад в open-source для создания убедительных портфолио, а Министерство юстиции США предъявило обвинения северокорейским ИТ-специалистам, которые, по его данным, получили десятки миллионов долларов в виде мошеннически заработанной платы. Риски выходят за пределы криптоиндустрии — компания KnowBe4, занимающаяся тренингами по безопасности, сообщила в 2024 году, что неосознанно наняла северокорейского сотрудника, использовавшего украденную личность гражданина США и изменённое с помощью ИИ фото в профиле. Оказавшись внутри проекта, эти агенты получают доступ именно к тем системам, которые им нужно эксплуатировать.
Почему криптоиндустрия особенно уязвима
Культура найма в криптоиндустрии, по сути, идеально подходила для такого рода проникновений. Полностью удалённые команды, псевдонимные участники, общая терпимость к нестандартным карьерным биографиям и сама скорость найма на бычьих рынках — всё это создаёт уязвимости, для эксплуатации которых обучены агенты, действующие при государственной поддержке.
Последствия для проектов и инвесторов
Выпуск подчёркивает меняющийся подход к обеспечению безопасности в отрасли. Любой проект, нанявший удалённых разработчиков без строгой проверки личности, теперь имеет основания провести аудит собственной команды, а не только своего кода. Один скомпрометированный инсайдер может опустошить казначейство, а потери MetaPlay в 2,7 млн долларов по меркам последних криптоэксплойтов выглядят скромными.
Для инвесторов уровень безопасности команды проекта значим не меньше, чем качество его кода. Протокол может пройти любой аудит смарт-контрактов и всё же быть опустошённым изнутри, если доступ к коммитам получит не тот человек. Репортаж указывает на более широкий сдвиг в подходе к due diligence при инвестициях в токены: он распространяется на то, как проекты проверяют своих участников, а не только на то, как они защищают свои контракты.