De acordo com a TRM Labs, atores norte-coreanos extraíram aproximadamente US$ 577 milhões nos primeiros quatro meses de 2026, representando 76% de todas as perdas globais de hacks de criptomoedas no período. O roubo vem de dois incidentes de abril: o exploit da KelpDAO de US$ 292 milhões e o ataque ao Drift Protocol de US$ 285 milhões. A TRM atribuiu a violação da KelpDAO à TraderTraitor, uma operação afiliada ao Lazarus, enquanto o ataque ao Drift envolveu um subgrupo norte-coreano separado. O hack do Drift usou meses de coordenação presencial com funcionários da Drift, culminando em uma drenagem rápida de fundos em 12 minutos em 1º de abril, depois que os atacantes pré-autorizarem transações por meio de um multisig da Security Council comprometido. O ataque à KelpDAO explorou um design de verificador único em uma ponte LayerZero ao comprometer a infraestrutura de RPC, drenando aproximadamente 116.500 rsETH.
A parcela da Coreia do Norte nas perdas globais de hacks de cripto acelerou significativamente, subindo de menos de 10% em 2020–2021 para 64% em 2025. O roubo atribuído acumulado agora ultrapassa US$ 6 bilhões desde 2017, com a TRM observando que grupos norte-coreanos de elite estão priorizando menos, porém ataques de maior impacto, voltados para pontes e infraestrutura cross-chain.