Криптодайджест: рекордні крадіжки, нові схеми обходу санкцій і злом PancakeSwap
Цього тижня криптосвіт сколихнули одразу кілька гучних подій: російський стейблкоїн обійшов санкції США, хакери з Північної Кореї вкрали рекордні $2 млрд, а китайський акаунт PancakeSwap у X зазнав зламу.
У нашому дайджесті, головне про те, як технології, геополітика та кіберзлочинність переплітаються на ринку цифрових активів.
Російський стейблкоїн обійшов санкції США
Попри санкції США, накладені у серпні 2025 року, обсяг транзакцій зі стейблкоїном A7A5 перевищив $6,1 млрд. Видання Financial Times з’ясувало, що оператори токена ліквідували понад 80% старих монет і перезапустили їх на новому гаманці, фактично “обнуливши” зв’язок із підсанкційними структурами.
Після потрапляння біржі Grinex до санкційного списку, емітенти A7A5 знищили понад 33,8 млрд токенів (понад $400 млн) і створили стільки ж нових. Це дозволило обійти обмеження та зберегти активність у мережі TRON та Ethereum.
Активність токена зберігає чіткий “московський графік”: найбільша кількість переказів відбувається у робочі години за місцевим часом. Аналітики вважають, що цей механізм може бути частиною системи обходу міжнародних санкцій через російський Промсвязьбанк, який володіє 49% інфраструктури A7.
Хакери КНДР побили рекорд: викрали криптоактивів на $2 млрд
Згідно зі звітом Elliptic, у 2025 році північнокорейські хакери вкрали криптовалюту на понад $2 млрд, це майже утричі більше, ніж роком раніше, і рекорд за всю історію спостережень.
Загальна сума збитків від кіберзлочинних груп КНДР перевищила $6 млрд, а лише цього року зафіксовано понад 30 атак, зокрема на Bybit, WOO X, LND.fi та Seedify. Якщо раніше вони били по великих біржах, то тепер все частіше атакують дрібніших інвесторів.
Хакери активно використовують соціальну інженерію, виманюють ключі та дані через підроблені пропозиції співпраці. Для відмивання коштів застосовують багаторівневе змішування, міжмережеві свопи та маловідомі блокчейни, що ускладнює відстеження викрадених активів.
PancakeSwap відбиває атаку: зламано китайський акаунт у X
Децентралізована біржа PancakeSwap повідомила про злом свого китайського акаунта у X, який хакери використали для просування фейкового токена Mr. Pancake. Через публікації з фішинговими посиланнями зловмисники намагалися ввести користувачів в оману.
Команда PancakeSwap оперативно попередила про інцидент, закликала не переходити за посиланнями і почала співпрацю з представниками X для відновлення акаунта. Попри атаку, ринкова ціна токена CAKE залишилася стабільною, зрісши на 9,6% за добу до $4,55, перш ніж трохи скоригуватися.
Експерти компаній Slowmist і Kerberus пояснюють, що більшість подібних атак стається через низьку обізнаність користувачів щодо кібербезпеки. Вони радять використовувати двофакторну автентифікацію, складні паролі й навчати персонал базовим правилам цифрового захисту.
Атака на Hyperliquid: користувач втратив $20 млн через злам приватного ключа
Новий гучний інцидент стався на платформі Hyperliquid, користувач втратив понад $20 млн, коли хакери отримали доступ до його приватного ключа. Вони вивели всі кошти, розподіливши їх між кількома гаманцями та конвертували викрадені USDC у DAI.
За даними Hypurrscan, перед атакою власник гаманця закрив лонг-позицію на $16 млн у токені HYPE і продав ще $4,4 млн. Невдовзі після цього активи були повністю виведені з акаунта.
Це не перший інцидент, пов’язаний із Hyperliquid. У березні 2025 року платформа зазнала збитків через аномальні операції, а у вересні стала однією з більш ніж 20 платформ, атакованих хакерами. Сукупні втрати цих атак перевищили $127 млн.