Lazarus Group, a cybercrime organization run by the North Korean government, may have links to this week's exploit of Euler Finance. (Micha Brandli/Unsplash)

چکیده

  • هکرهای مرتبط با کره‌شمالی امسال تا کنون بیش از ۲ میلیارد دلار ارز دیجیتال سرقت کرده‌اند.
  • این هکرها بیشتر از طریق مهندسی اجتماعی و فریب افراد را هدف قرار می‌دهند.
  • سازمان ملل و نهادهای اطلاعاتی هشدار می‌دهند که این وجوه دزدیده شده به برنامه‌های هسته‌ای و موشکی کره‌شمالی کمک می‌کند.

بر اساس تحلیل جدیدی از شرکت تحلیل بلاکچین Elliptic، گروه‌های هکری مرتبط با کره‌شمالی تا کنون بیش از ۲ میلیارد دلار ارز دیجیتال در سال جاری به سرقت برده‌اند. این مبلغ بزرگ‌ترین میزان سالانه‌ای است که تاکنون ثبت شده و هنوز سه ماه از سال ۲۰۲۵ باقی مانده است.

این داده‌های جدید وابستگی رو به رشد پیونگ‌یانگ به سرقت اینترنتی برای تأمین مالی برنامه‌های تسلیحاتی‌اش را نشان می‌دهد. طبق گزارش سازمان ملل و چندین نهاد اطلاعاتی، درآمد حاصل از این هک‌ها برای توسعه برنامه‌های هسته‌ای و موشکی کره‌شمالی استفاده می‌شود.

در گزارش Elliptic که با CoinDesk به اشتراک گذاشته شده آمده است: “میزان سرقت ارز دیجیتال منتسب به کره‌شمالی در سال جاری بی‌سابقه است و نشان‌دهنده وابستگی عمیق رژیم به جرایم سایبری است.”

یافته‌های Elliptic نشان می‌دهد که مجموع سرقت‌های ارز دیجیتال منتسب به کره‌شمالی از زمانی که عملیات هکری این رژیم به سوی بخش رمزنگاری متمرکز شد، به بیش از ۶ میلیارد دلار رسیده است.

هک Bybit عامل رکوردشکنی سال

رقم سال ۲۰۲۵ عمدتاً تحت تأثیر هک ۱.۴۶ میلیارد دلاری صرافی Bybit در ماه فوریه بوده است، که یکی از بزرگ‌ترین سرقت‌های ارز دیجیتال ثبت‌شده است.

Elliptic همچنین حملاتی به LND.fi، WOO X، و Seedify را به کره‌شمالی نسبت داده و بیش از ۳۰ حادثه دیگر مربوط به صرافی‌ها و پلتفرم‌های DeFi کوچکتر را نیز شناسایی کرده است.

مجموع ۲ میلیارد دلاری نزدیک به سه برابر میزان سال گذشته است و رکورد قبلی ۱.۳۵ میلیارد دلاری که در سال ۲۰۲۲ توسط عوامل مرتبط با کره‌شمالی ایجاد شده بود، پشت سر گذاشته است.

تغییر به سوی مهندسی اجتماعی

علیرغم اینکه صرافی‌های متمرکز همچنان هدف اصلی هستند، Elliptic به تغییر استراتژیک به سوی حملات به افراد، به‌ویژه هولدرهای ارز دیجیتال با سرمایه بالا و مدیران شرکت‌ها اشاره کرد.

با بهبود قیمت ارزهای دیجیتال در سال ۲۰۲۵، این اهداف به شدت سودآور شده‌اند و اغلب فاقد زیرساخت امنیتی قوی پلتفرم‌های نهادی هستند.

Elliptic گفت: “نقطه ضعف امنیت ارزهای دیجیتال اکنون انسانی است، نه تکنولوژیکی.”

این تغییر باعث شده که هکرها بیشتر بر فریب تاکید کنند تا بهره‌برداری از کدها، با استفاده از تاکتیک‌هایی مانند فیشینگ، پیشنهادهای شغلی جعلی و حساب‌های شبکه‌های اجتماعی به خطر افتاده برای دسترسی به کیف پول‌ها و کلیدهای خصوصی.

مسابقه تسلیحاتی پول‌شویی ارز دیجیتال

با بهبود تحلیل‌های بلاکچینی و همکاری‌های اجرایی، عملیات پول‌شویی کره‌شمالی پیچیده‌تر شده است، Elliptic دریافت.

پس از هک Bybit، محققان چندین دور سواپ‌های زنجیره‌ای بین بیت‌کوین، اتریوم، BTTC و ترون را ردیابی کردند – اغلب با استفاده از پروتکل‌های ناشناخته و توکن‌های خود صادر شده برای پنهان کردن منشأ.

روش‌های جدید پول‌شویی شامل چندین دور میکسینگ، استفاده از بلاکچین‌های ناشناخته و ایجاد توکن‌های جدیدی است که به طور مستقیم توسط شبکه‌های پول‌شویی صادر می‌شوند.

نوشته‌های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *