НовостиКриптовалютыСвязанные с КНДР хакеры перевели $19,4 млн в биткоине, положив конец «спячке» кошельков

Связанные с КНДР хакеры перевели $19,4 млн в биткоине, положив конец «спячке» кошельков

Автор: AI Crypto Core·

Ключевые выводы

  • Спящие кошельки, связанные с северокорейскими хакерами, перевели около $19,4 млн в биткоине, по данным блокчейн-трекера Lookonchain.
  • Движение приписано группе Lazarus, которую ФБР связало со взломом Bybit в феврале 2025 года, когда было похищено около $1,5 млрд в Ethereum.
  • Доказательства устанавливают лишь перевод средств: пункт назначения, вывод или связь с новой атакой не подтверждены.
  • Доклады экспертной группы ООН неоднократно связывали северокорейские кражи криптовалют с финансированием программ вооружений страны.
  • Ключевые точки наблюдения включают движение средств на депозитный адрес биржи, в миксер или через мост — ни одно из них пока не подтверждено.
Связанные с КНДР хакеры перевели $19,4 млн в биткоине, положив конец «спячке» кошельков

Кошельки, связанные с северокорейскими хакерами, перевели около $19,4 млн в биткоине, положив конец длительному периоду бездействия и вновь обострив вопросы безопасности на криптовалютных рынках. Перевод, выявленный блокчейн-трекерами, представляет собой именно тот тип сигнала о нелегальных потоках, за которым внимательно следят биржи, комплаенс-подразделения и всё более автоматизированные системы мониторинга.

Ключевые моменты:

  • После периода бездействия кошельки, связанные с северокорейскими хакерами, перевели примерно $19,4 млн в биткоине.
  • Активность была обнаружена с помощью блокчейн-аналитики, а не раскрыта биржей или правоохранительными органами.
  • Само по себе движение средств является событием для мониторинга, а не подтверждением ликвидации или влияния на рынок.

Что на самом деле подтверждает перевод биткоина

Основное событие ограничено, но заметно: спящие кошельки, связанные с северокорейскими субъектами, активировались и перевели биткоин на сумму около $19,4 млн, по данным блокчейн-трекера Lookonchain. Формулировка «нарушить молчание» относится к окончанию этого бездействия, а не к новой атаке. О смежном освещении читайте: Сложность майнинга биткоина снизилась на 9,55%: что это значит для майнеров.

То же движение было приписано группе Lazarus в публикациях, отслеживавших возобновление активности кошельков после тихого периода. Lazarus — связанная с северокорейским государством группировка, стоящая за одними из крупнейших зарегистрированных краж криптовалют, включая взлом биржи Bybit в феврале 2025 года, в результате которого было похищено около $1,5 млрд в Ethereum — инцидент, который ФБР публично приписало этой группе. Именно эта история является одной из главных причин, по которым даже средние по размеру движения со средств кошельков, связанных с Пхеньяном, привлекают повышенное внимание. Помимо самого перевода, лежащие в основе исследования данные не устанавливают ни пункта назначения, ни вывода средств, ни конкретной атаки, с которой связаны эти средства. О смежном освещении читайте: Спотовые биткоин-ETF привлекли $85,85 млн чистого притока 12 июня: SoSoValue.

Почему аналитики отслеживают спящие кошельки хакеров

Кошельки, связанные с государственными субъектами, находятся под наблюдением, поскольку возобновление активности часто предшествует попыткам отмыть или вывести средства. Перевод между адресами отличается от ликвидации в фиат, и ни то, ни другое само по себе не сигнализирует о масштабной панике на рынке. Ставки также носят геополитический характер: доклады экспертной группы ООН неоднократно связывали северокорейские кражи криптовалют с доходами для программ вооружений страны, поэтому отслеживание украденных средств находится на пересечении финансового комплаенса и исполнения санкций.

Это различие здесь важно. Доказательства подтверждают движение средств; они не подтверждают утверждения о том, что перевод оказал давление на цену биткоина или что идёт распродажа.

Почему биржи и комплаенс-системы следят за ситуацией

Крупные потоки биткоина, связанные с нелегальными субъектами, поднимают практический вопрос о том, куда монеты направятся дальше, поскольку биржи являются наиболее распространённым узким местом для отмывания. Именно поэтому появление этих кошельков, описываемое как нарушение молчания, немедленно привлекает пристальное внимание трекинговых и риск-команд.

Здесь же со сюжетом пересекается стек AI и криптовалют. Северокорейские операции уже начали встраивать инструменты машинного обучения в свои кампании, что видно на примере того, как группа Kimsuky интегрировала AI в кибератаки на крипто- и финансовые секторы, что повышает требования к блокчейн-наблюдению, чтобы оно не отставало.

За чем читателям стоит следить дальше

Конкретные точки наблюдения ограничены: направятся ли средства на известный депозитный адрес биржи, в миксер или через мост, а также attribuíруют ли трекинговые компании этот поток конкретному взлому. Ни один из этих шагов не подтверждён имеющимися доказательствами.

В контексте рынка более широкая картина биткоина определялась макрофакторами, не связанными с этим переводом, включая недавнее снижение из-за комментариев об инфляции и меняющиеся потоки спотовых ETF. Движение хакеров — это пункт наблюдательного списка, наложенный поверх этих динамики, а не подтверждённый катализатор.

Пока блокчейн-трекеры не покажут, что монеты достигли точки вывода, ответственный вывод — продолжение мониторинга, а не тревога.

Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов несут значительные риски. Всегда проводите собственное исследование перед принятием решений.