Theo TRM Labs, các tác nhân Triều Tiên đã trích xuất khoảng 577 triệu USD trong bốn tháng đầu năm 2026, chiếm 76% tổng tổn thất do tấn công hack tiền mã hóa trên toàn cầu trong giai đoạn này. Vụ trộm xuất phát từ hai sự cố trong tháng 4: vụ khai thác KelpDAO trị giá 292 triệu USD và cuộc tấn công Drift Protocol trị giá 285 triệu USD. TRM cho rằng vụ xâm nhập KelpDAO liên quan đến TraderTraitor, một hoạt động liên kết Lazarus, trong khi cuộc tấn công Drift liên quan đến một nhóm con Bắc Triều Tiên khác. Vụ hack Drift sử dụng nhiều tháng phối hợp trực tiếp với nhân viên của Drift, kết thúc bằng việc rút quỹ nhanh trong 12 phút vào ngày 1/4, sau khi kẻ tấn công đã phê duyệt trước các giao dịch thông qua một Security Council multisig bị xâm phạm. Vụ tấn công KelpDAO khai thác cơ chế thiết kế một bộ xác minh trong một cây cầu LayerZero bằng cách xâm phạm hạ tầng RPC, rút cạn khoảng 116.500 rsETH.
Tỷ trọng của Triều Tiên trong các tổn thất do hack crypto toàn cầu đã tăng tốc đáng kể, từ dưới 10% trong giai đoạn 2020–2021 lên 64% trong năm 2025. Tổng giá trị trộm cắp quy kết lũy kế hiện vượt 6 tỷ USD kể từ năm 2017, với TRM cho biết các nhóm tinh nhuệ của Triều Tiên đang ưu tiên ít hơn nhưng thực hiện các cuộc tấn công có tác động cao hơn, nhắm vào cầu nối và hạ tầng liên chuỗi.