Связанные с КНДР хакеры перевели $19,4 млн в биткоине, положив конец «спячке» кошельков
Ключевые выводы
- •Спящие кошельки, связанные с северокорейскими хакерами, перевели около $19,4 млн в биткоине, по данным блокчейн-трекера Lookonchain.
- •Движение приписано группе Lazarus, которую ФБР связало со взломом Bybit в феврале 2025 года, когда было похищено около $1,5 млрд в Ethereum.
- •Доказательства устанавливают лишь перевод средств: пункт назначения, вывод или связь с новой атакой не подтверждены.
- •Доклады экспертной группы ООН неоднократно связывали северокорейские кражи криптовалют с финансированием программ вооружений страны.
- •Ключевые точки наблюдения включают движение средств на депозитный адрес биржи, в миксер или через мост — ни одно из них пока не подтверждено.

Кошельки, связанные с северокорейскими хакерами, перевели около $19,4 млн в биткоине, положив конец длительному периоду бездействия и вновь обострив вопросы безопасности на криптовалютных рынках. Перевод, выявленный блокчейн-трекерами, представляет собой именно тот тип сигнала о нелегальных потоках, за которым внимательно следят биржи, комплаенс-подразделения и всё более автоматизированные системы мониторинга.
Ключевые моменты:
- После периода бездействия кошельки, связанные с северокорейскими хакерами, перевели примерно $19,4 млн в биткоине.
- Активность была обнаружена с помощью блокчейн-аналитики, а не раскрыта биржей или правоохранительными органами.
- Само по себе движение средств является событием для мониторинга, а не подтверждением ликвидации или влияния на рынок.
Что на самом деле подтверждает перевод биткоина
Основное событие ограничено, но заметно: спящие кошельки, связанные с северокорейскими субъектами, активировались и перевели биткоин на сумму около $19,4 млн, по данным блокчейн-трекера Lookonchain. Формулировка «нарушить молчание» относится к окончанию этого бездействия, а не к новой атаке. О смежном освещении читайте: Сложность майнинга биткоина снизилась на 9,55%: что это значит для майнеров.
То же движение было приписано группе Lazarus в публикациях, отслеживавших возобновление активности кошельков после тихого периода. Lazarus — связанная с северокорейским государством группировка, стоящая за одними из крупнейших зарегистрированных краж криптовалют, включая взлом биржи Bybit в феврале 2025 года, в результате которого было похищено около $1,5 млрд в Ethereum — инцидент, который ФБР публично приписало этой группе. Именно эта история является одной из главных причин, по которым даже средние по размеру движения со средств кошельков, связанных с Пхеньяном, привлекают повышенное внимание. Помимо самого перевода, лежащие в основе исследования данные не устанавливают ни пункта назначения, ни вывода средств, ни конкретной атаки, с которой связаны эти средства. О смежном освещении читайте: Спотовые биткоин-ETF привлекли $85,85 млн чистого притока 12 июня: SoSoValue.
Почему аналитики отслеживают спящие кошельки хакеров
Кошельки, связанные с государственными субъектами, находятся под наблюдением, поскольку возобновление активности часто предшествует попыткам отмыть или вывести средства. Перевод между адресами отличается от ликвидации в фиат, и ни то, ни другое само по себе не сигнализирует о масштабной панике на рынке. Ставки также носят геополитический характер: доклады экспертной группы ООН неоднократно связывали северокорейские кражи криптовалют с доходами для программ вооружений страны, поэтому отслеживание украденных средств находится на пересечении финансового комплаенса и исполнения санкций.
Это различие здесь важно. Доказательства подтверждают движение средств; они не подтверждают утверждения о том, что перевод оказал давление на цену биткоина или что идёт распродажа.
Почему биржи и комплаенс-системы следят за ситуацией
Крупные потоки биткоина, связанные с нелегальными субъектами, поднимают практический вопрос о том, куда монеты направятся дальше, поскольку биржи являются наиболее распространённым узким местом для отмывания. Именно поэтому появление этих кошельков, описываемое как нарушение молчания, немедленно привлекает пристальное внимание трекинговых и риск-команд.
Здесь же со сюжетом пересекается стек AI и криптовалют. Северокорейские операции уже начали встраивать инструменты машинного обучения в свои кампании, что видно на примере того, как группа Kimsuky интегрировала AI в кибератаки на крипто- и финансовые секторы, что повышает требования к блокчейн-наблюдению, чтобы оно не отставало.
За чем читателям стоит следить дальше
Конкретные точки наблюдения ограничены: направятся ли средства на известный депозитный адрес биржи, в миксер или через мост, а также attribuíруют ли трекинговые компании этот поток конкретному взлому. Ни один из этих шагов не подтверждён имеющимися доказательствами.
В контексте рынка более широкая картина биткоина определялась макрофакторами, не связанными с этим переводом, включая недавнее снижение из-за комментариев об инфляции и меняющиеся потоки спотовых ETF. Движение хакеров — это пункт наблюдательного списка, наложенный поверх этих динамики, а не подтверждённый катализатор.
Пока блокчейн-трекеры не покажут, что монеты достигли точки вывода, ответственный вывод — продолжение мониторинга, а не тревога.
Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов несут значительные риски. Всегда проводите собственное исследование перед принятием решений.