Адреса криптокошельков, предположительно контролируемые северокорейской хакерской группировкой Lazarus, переместили $30 млн в цифровых активах через децентрализованную биржу Hyperliquid.
Как сообщает аналитик Arkham Emmett Gallic в своём посте в X (бывший Twitter) от понедельника, кошельки, помеченные как связанные с Lazarus, пополнили баланс Hyperliquid и HyperUnit через Bitcoin (BTC), конвертировали средства в Ether (ETH) или Solana (SOL), а затем перевели их через мосты в сети Tron, Solana или Ethereum.
В конечном итоге средства были выведены на централизованные биржи KuCoin, Kraken и Lbank, а также на ряд неидентифицированных сервисов в сети Tron.
Эти операции были зафиксированы спустя несколько недель после того, как 16 августа на мероприятии в Белом доме президент США Дональд Трамп заявил, что председатель CFTC Майкл Селиг разрабатывает регуляторный путь для допуска Hyperliquid на американский рынок.
Lazarus Group подозревается в организации одних из крупнейших в истории атак на криптовалютные платформы — среди них взлом биржи Bybit на $1,4 млрд в 2025 году, который до сих пор остаётся рекордным в отрасли.
По данным апрельского отчёта, хакеры, связанные с КНДР, причастны к хищениям не менее $578 млн из $634 млн украденных в апреле средств в криптовалюте.
Связанные с северокорейской группировкой Lazarus криптокошельки перевели $30 млн через Hyperliquid, используя цепочку конвертаций и выводя средства на крупнейшие биржи. Операции совпали с обсуждениями по допуску платформы на американский рынок.
Подобные схемы отмывания средств через децентрализованные платформы и мосты усложняют отслеживание транзакций и снижают риски для хакеров. Для инвесторов это сигнал о необходимости ужесточения мер безопасности и мониторинга за анонимными переводами.
Подобные инциденты ещё раз подтверждают, что децентрализованные биржи становятся инструментом для обхода регуляторных барьеров, а значит, рынок нуждается в более жёстких механизмах контроля.





