Государственные кибероперативы Северной Кореи были прямо связаны с разрушительной кражей на сумму 22,8 миллиона долларов, которая привела к ликвидации зарегистрированной в Великобритании криптовалютной платформы Lykke, сообщили власти британских санкционных органов. Атака на швейцарскую торговую площадку представляет собой еще одну главу в систематической кампании Пхеньяна по проникновению в платформы цифровых активов по всему миру — генерируя миллиарды украденной криптовалюты для обхода международных санкций и финансирования разработки оружия.
Как развивалась атака и что было потеряно
Офис реализации финансовых санкций (OFSI) Министерства финансов США официально связал кибердействия Демократической Народной Республики Корея с масштабным взломом. Lykke понесла значительные потери на нескольких блокчейн-сетях, при этом Bitcoin (BTC) и Ethereum (ETH) стали основными украденными активами. Платформа, которая работала из региона Цуг в Швейцарии и при этом имела регистрацию в Великобритании под руководством Ричарда Олсена, отличалась моделью торговли без комиссий — конкурентным преимуществом, которое в конечном итоге не смогло защитить ее от сложных киберопераций на государственном уровне.
После взлома биржа приостановила торговые операции и в конечном итоге полностью прекратила работу. Этот инцидент вынудил швейцарскую материнскую компанию пройти процедуру ликвидации, в то время как Олсен — правнук банковской династии Julius Baer — столкнулся с личным банкротством и одновременными уголовными расследованиями в Швейцарии.
Независимое исследование подтверждает атрибуцию
Израильская организация по кибербезопасности Whitestream независимо подтвердил связь с Lazarus, обнаружив дополнительные доказательства того, как злоумышленники направляли украденные средства через криптовалютные посредники, предназначенные для сокрытия следов транзакций и обхода мер против отмывания денег. Однако некоторые исследователи безопасности публично поставили под сомнение достаточность существующих судебных доказательств для окончательного установления атрибуции, подчеркнув сложность анализа на базе блокчейна.
Юридические последствия и последствия для инвесторов
Урон вышел за рамки операционного закрытия. Более 70 клиентов подали иски о ликвидации в судах Великобритании, совместно требуя возмещения убытков на сумму 5,7 миллиона фунтов стерлингов из-за краха платформы. В 2023 году Управление по финансовому поведению (FCA) уже выпустило предупреждающие уведомления о Lykke, предупредив, что компания действовала без надлежащей регуляторной лицензии Великобритании для предоставления финансовых услуг.
Несмотря на заверения руководства о восстановлении средств клиентов, замороженный статус торговли был преобразован в постоянное закрытие к декабрю. Объявление о банкротстве Ричарда Олсена в январе усугубляет сложности восстановления для пострадавших инвесторов, проходящих процедуру ликвидации.
Что это говорит о уязвимостях бирж
Инцидент с Lykke подчеркивает важную уязвимость отрасли: платформы, зарегистрированные в Великобритании и ориентированные на международный рынок, остаются высокоценными целями для государственно поддерживаемых киберпреступных групп. Документированный шаблон атак Lazarus Group демонстрирует, как криминальные кибероперации систематически проверяют безопасность инфраструктуры бирж, часто эксплуатируя уязвимости на менее защищенных торговых площадках. Успех группы — culminating в многомиллиардных кражах криптовалют за годы — показывает, почему архитектура безопасности уровня институциональных стандартов и соблюдение нормативных требований являются обязательными в современном цифровом трейдинге.
Более широкий вывод: поскольку Северная Корея продолжает использовать кражи в киберпространстве для обхода экономической изоляции, экосистема криптовалют сталкивается с постоянным давлением на усиление защиты и внедрение более сложных механизмов обнаружения угроз, чтобы предотвратить проникновение в критическую инфраструктуру.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Когда биржи, зарегистрированные в Великобритании, становятся мишенями: как Lazarus снова наносит удар в кризисе безопасности криптовалют
Государственные кибероперативы Северной Кореи были прямо связаны с разрушительной кражей на сумму 22,8 миллиона долларов, которая привела к ликвидации зарегистрированной в Великобритании криптовалютной платформы Lykke, сообщили власти британских санкционных органов. Атака на швейцарскую торговую площадку представляет собой еще одну главу в систематической кампании Пхеньяна по проникновению в платформы цифровых активов по всему миру — генерируя миллиарды украденной криптовалюты для обхода международных санкций и финансирования разработки оружия.
Как развивалась атака и что было потеряно
Офис реализации финансовых санкций (OFSI) Министерства финансов США официально связал кибердействия Демократической Народной Республики Корея с масштабным взломом. Lykke понесла значительные потери на нескольких блокчейн-сетях, при этом Bitcoin (BTC) и Ethereum (ETH) стали основными украденными активами. Платформа, которая работала из региона Цуг в Швейцарии и при этом имела регистрацию в Великобритании под руководством Ричарда Олсена, отличалась моделью торговли без комиссий — конкурентным преимуществом, которое в конечном итоге не смогло защитить ее от сложных киберопераций на государственном уровне.
После взлома биржа приостановила торговые операции и в конечном итоге полностью прекратила работу. Этот инцидент вынудил швейцарскую материнскую компанию пройти процедуру ликвидации, в то время как Олсен — правнук банковской династии Julius Baer — столкнулся с личным банкротством и одновременными уголовными расследованиями в Швейцарии.
Независимое исследование подтверждает атрибуцию
Израильская организация по кибербезопасности Whitestream независимо подтвердил связь с Lazarus, обнаружив дополнительные доказательства того, как злоумышленники направляли украденные средства через криптовалютные посредники, предназначенные для сокрытия следов транзакций и обхода мер против отмывания денег. Однако некоторые исследователи безопасности публично поставили под сомнение достаточность существующих судебных доказательств для окончательного установления атрибуции, подчеркнув сложность анализа на базе блокчейна.
Юридические последствия и последствия для инвесторов
Урон вышел за рамки операционного закрытия. Более 70 клиентов подали иски о ликвидации в судах Великобритании, совместно требуя возмещения убытков на сумму 5,7 миллиона фунтов стерлингов из-за краха платформы. В 2023 году Управление по финансовому поведению (FCA) уже выпустило предупреждающие уведомления о Lykke, предупредив, что компания действовала без надлежащей регуляторной лицензии Великобритании для предоставления финансовых услуг.
Несмотря на заверения руководства о восстановлении средств клиентов, замороженный статус торговли был преобразован в постоянное закрытие к декабрю. Объявление о банкротстве Ричарда Олсена в январе усугубляет сложности восстановления для пострадавших инвесторов, проходящих процедуру ликвидации.
Что это говорит о уязвимостях бирж
Инцидент с Lykke подчеркивает важную уязвимость отрасли: платформы, зарегистрированные в Великобритании и ориентированные на международный рынок, остаются высокоценными целями для государственно поддерживаемых киберпреступных групп. Документированный шаблон атак Lazarus Group демонстрирует, как криминальные кибероперации систематически проверяют безопасность инфраструктуры бирж, часто эксплуатируя уязвимости на менее защищенных торговых площадках. Успех группы — culminating в многомиллиардных кражах криптовалют за годы — показывает, почему архитектура безопасности уровня институциональных стандартов и соблюдение нормативных требований являются обязательными в современном цифровом трейдинге.
Более широкий вывод: поскольку Северная Корея продолжает использовать кражи в киберпространстве для обхода экономической изоляции, экосистема криптовалют сталкивается с постоянным давлением на усиление защиты и внедрение более сложных механизмов обнаружения угроз, чтобы предотвратить проникновение в критическую инфраструктуру.