
Что произошло
Северокорейские хакеры стали темой обсуждения на саммите глав внешнеполитических ведомств «Группы семи» в Эвиане. В совместном заявлении лидеры G7 констатировали необходимость координации усилий для пресечения краж цифровых активов и других киберпреступлений, источником которых выступает КНДР. Документ также отразил обеспокоенность ядерной и ракетной программами Пхеньяна.
Отдельных инициатив, адресованных исключительно криптовалютной отрасли, в итоговом коммюнике предложено не было. Акцент сделан на общих принципах совместного противодействия незаконной деятельности в цифровой среде.
Контекст
По сведениям аналитической платформы Chainalysis, в 2025 году группировки, аффилированные с КНДР, завладели $2,02 млрд в криптовалютах. Это на 51% превышает показатель предыдущего года. Суммарный объём средств, похищенных данными злоумышленниками за всё время наблюдений, оценён минимум в $6,75 млрд.
Международные расследования ранее неоднократно указывали, что значительная часть украденных активов направляется на финансирование государственных программ Северной Кореи, включая разработку вооружений, в обход санкционных ограничений. Методы атак включают компрометацию межсетевых мостов, фишинговые кампании и эксплуатацию уязвимостей централизованных сервисов.
G7 объединяет Соединённые Штаты, Канаду, Великобританию, Германию, Францию, Италию и Японию. Вопрос противодействия киберугрозам со стороны Пхеньяна регулярно поднимается на площадках организации, однако до настоящего момента конкретных отраслевых решений в сфере регулирования цифровых активов предложено не было.
Что это означает
Коллективное заявление G7 без введения немедленных специализированных мер для криптосектора сигнализирует о сохранении текущего курса на постепенное ужесточение глобальных стандартов комплаенса. Фактический упор делается на межгосударственный обмен данными и совершенствование инструментов отслеживания подозрительных транзакций.
Отсутствие конкретных регулятивных шагов оставляет криптовалютным площадкам необходимость самостоятельно адаптироваться к рискам, связанным с вероятной активизацией северокорейских хакеров. Рост показателей ущерба, зафиксированный Chainalysis, может подтолкнуть отдельные юрисдикции к ускорению внедрения норм по идентификации пользователей и мониторингу цепочек переводов.