چکیده
- هکرهای مرتبط با کرهشمالی امسال تا کنون بیش از ۲ میلیارد دلار ارز دیجیتال سرقت کردهاند.
- این هکرها بیشتر از طریق مهندسی اجتماعی و فریب افراد را هدف قرار میدهند.
- سازمان ملل و نهادهای اطلاعاتی هشدار میدهند که این وجوه دزدیده شده به برنامههای هستهای و موشکی کرهشمالی کمک میکند.
بر اساس تحلیل جدیدی از شرکت تحلیل بلاکچین Elliptic، گروههای هکری مرتبط با کرهشمالی تا کنون بیش از ۲ میلیارد دلار ارز دیجیتال در سال جاری به سرقت بردهاند. این مبلغ بزرگترین میزان سالانهای است که تاکنون ثبت شده و هنوز سه ماه از سال ۲۰۲۵ باقی مانده است.
این دادههای جدید وابستگی رو به رشد پیونگیانگ به سرقت اینترنتی برای تأمین مالی برنامههای تسلیحاتیاش را نشان میدهد. طبق گزارش سازمان ملل و چندین نهاد اطلاعاتی، درآمد حاصل از این هکها برای توسعه برنامههای هستهای و موشکی کرهشمالی استفاده میشود.
در گزارش Elliptic که با CoinDesk به اشتراک گذاشته شده آمده است: “میزان سرقت ارز دیجیتال منتسب به کرهشمالی در سال جاری بیسابقه است و نشاندهنده وابستگی عمیق رژیم به جرایم سایبری است.”
یافتههای Elliptic نشان میدهد که مجموع سرقتهای ارز دیجیتال منتسب به کرهشمالی از زمانی که عملیات هکری این رژیم به سوی بخش رمزنگاری متمرکز شد، به بیش از ۶ میلیارد دلار رسیده است.
هک Bybit عامل رکوردشکنی سال
رقم سال ۲۰۲۵ عمدتاً تحت تأثیر هک ۱.۴۶ میلیارد دلاری صرافی Bybit در ماه فوریه بوده است، که یکی از بزرگترین سرقتهای ارز دیجیتال ثبتشده است.
Elliptic همچنین حملاتی به LND.fi، WOO X، و Seedify را به کرهشمالی نسبت داده و بیش از ۳۰ حادثه دیگر مربوط به صرافیها و پلتفرمهای DeFi کوچکتر را نیز شناسایی کرده است.
مجموع ۲ میلیارد دلاری نزدیک به سه برابر میزان سال گذشته است و رکورد قبلی ۱.۳۵ میلیارد دلاری که در سال ۲۰۲۲ توسط عوامل مرتبط با کرهشمالی ایجاد شده بود، پشت سر گذاشته است.
تغییر به سوی مهندسی اجتماعی
علیرغم اینکه صرافیهای متمرکز همچنان هدف اصلی هستند، Elliptic به تغییر استراتژیک به سوی حملات به افراد، بهویژه هولدرهای ارز دیجیتال با سرمایه بالا و مدیران شرکتها اشاره کرد.
با بهبود قیمت ارزهای دیجیتال در سال ۲۰۲۵، این اهداف به شدت سودآور شدهاند و اغلب فاقد زیرساخت امنیتی قوی پلتفرمهای نهادی هستند.
Elliptic گفت: “نقطه ضعف امنیت ارزهای دیجیتال اکنون انسانی است، نه تکنولوژیکی.”
این تغییر باعث شده که هکرها بیشتر بر فریب تاکید کنند تا بهرهبرداری از کدها، با استفاده از تاکتیکهایی مانند فیشینگ، پیشنهادهای شغلی جعلی و حسابهای شبکههای اجتماعی به خطر افتاده برای دسترسی به کیف پولها و کلیدهای خصوصی.
مسابقه تسلیحاتی پولشویی ارز دیجیتال
با بهبود تحلیلهای بلاکچینی و همکاریهای اجرایی، عملیات پولشویی کرهشمالی پیچیدهتر شده است، Elliptic دریافت.
پس از هک Bybit، محققان چندین دور سواپهای زنجیرهای بین بیتکوین، اتریوم، BTTC و ترون را ردیابی کردند – اغلب با استفاده از پروتکلهای ناشناخته و توکنهای خود صادر شده برای پنهان کردن منشأ.
روشهای جدید پولشویی شامل چندین دور میکسینگ، استفاده از بلاکچینهای ناشناخته و ایجاد توکنهای جدیدی است که به طور مستقیم توسط شبکههای پولشویی صادر میشوند.