آخرین بار هکرهای کره شمالی رکورد ۱.۷ میلیارد دلار رمزنگاری را به سرقت بردند سال
به گزارش اخبار تازه و به نقل از Economist:
Few شکلهای جشنها به اندازه آتش بازی و آزمایشهای موشکی به معنای واقعی کلمه به پول سوزی نزدیک است. و برای کره شمالی، یکی از طرفداران بزرگ هر دو، هر چه بیشتر بسوزد بهتر است. بیش از ۹۵ موشک کروز و بالستیک پرتاب کرد. در سال ۲۰۲۲، یک رکورد جدید. و بیش از هر چیز دوست دارد در بزرگترین و نمایشی ترین راکت ها، مانند موشک بالستیک قاره پیما که در ۱۸ فوریه به سمت شرق به سمت دریا شلیک کرد، پرپر کند.
کره شمالی علیرغم اینکه قادر به تامین غذای مردمش نیست، راه های نوآورانه ای برای تامین مالی برنامه موشکی خود پیدا کرده است، از جمله جعل ارز خارجی، ارتکاب کلاهبرداری بیمه ای و ساخت و فروش اسلحه و مواد مخدر. . یک جریان درآمد جدیدتر ارز رمزنگاری شده دزدیده شده است. بر اساس گزارشی که در این ماه توسط Chainalysis، یک شرکت داده مستقر در نیویورک منتشر شد، سال گذشته هکرهای آن رکورد ۱.۷ میلیارد دلاری از این موارد را کشف کردند.
برخی از هک های کره شمالی. دزدی ها به طرز چشمگیری بزرگ بودند. در مارس گذشته، پل متقاطع زنجیرهای را از بین برد، روشی برای انتقال ارز دیجیتال از یک بلاک چین به سکه دیگر، که با بازی Axie Infinity مرتبط است. در زمان کشف، ارزش ارز دزدیده شده بیش از ۶۰۰ میلیون دلار بود که آن را به دومین سرقت بزرگ رمزنگاری تا کنون تبدیل کرد.
اما مانند همه سرقتها، سرقت فقط اولین قدم است. هکرهای کره شمالی برای شستن غارت خود از انواع ترفندها استفاده می کنند، از جمله تقسیم پول، انتقال آن بین کیف پول های رمزنگاری مختلف، تبدیل آن به سکه های مختلف و قرار دادن آن از طریق میکسرها – استخرهای دیجیتال بزرگی که صاحبان رمزارز می توانند وجوه خود را برای پنهان کردن آنها واریز کنند. منشاء.
برخی از رمزارزهای سرقت شده مستقیماً مورد استفاده قرار گرفتند. در سال ۲۰۲۲ دو شهروند کره جنوبی، از جمله یک کاپیتان ارتش، به ظن فروش اسرار به شمال در ازای بیت کوین دستگیر شدند. اما هکرهای کره شمالی عمدتاً سعی می کنند تا غارت را به پول نقد تبدیل کنند، یا از طریق یک کارگزار یا معمولاً از طریق یک صرافی متمرکز. ارز فیات بدست آمده سپس برای خرید اقلام از طریق کانال های تدارکاتی تعیین شده، اجرا از طریق شرکت های اصلی و سفارت های کره شمالی در خارج از کشور استفاده می شود.
بیشتر عملیات هک و شویی قابل مشاهده است. با این حال، به چشم متخصص. دیوید کارلایل از شرکت Elliptic، یکی دیگر از شرکتهای تحلیل بلاک چین، میگوید: «این در گوشهای از سایههای دنیا اتفاق نمیافتد. “این اتفاق در بلاک چین به صورت عمومی رخ می دهد.” این به بازرسان کمک میکند تا منابع مالی را ردیابی کنند و روشهای هک را درک کنند—و آنها در انجام هر دو بهتر میشوند.
آمریکا کیفپولهای رمزنگاری مرتبط با هکرهای کره شمالی را در لیست سیاه قرار داده است. در ماه مه، Blender.io، یک میکسر مورد استفاده در هک Axie Infinity را هدف قرار داد. در ماه سپتامبر، بازرسان آمریکایی ۳۰ میلیون دلار ارز دیجیتال سرقت شده در آن هک را بازیابی کردند. با توجه به کاهش ارزش ارز دیجیتال پس از سرقت، حدود ۱۰٪ از جمع. در ۱۶ فوریه، مقامات نروژی ۵.۸ میلیون دلار دیگر را ضبط کردند.
اما آلیسون اوون از مؤسسه Royal United Services، یک اندیشکده مستقر در لندن، استدلال میکند که کشورها باید تدابیر سختگیرانهتری اتخاذ کنند. اکثر هکها با حملات فیشینگ نسبتاً ساده شروع میشوند. مقررات بهتر صنعت و بهداشت سایبری می تواند به جلوگیری از آنها کمک کند.”
در همین حال، صنعت کریپتو در حال بهتر شدن در پلیس است. در ۱۴ فوریه، دو صرافی متمرکز، Binance و Huobi، ۱.۴ میلیون دلار ارز دیجیتال مرتبط با هک کره شمالی را مسدود کردند.
هکرها نیز در حال سازگاری و بهبود هستند. آقای کارلایل میگوید: «این یک بازی ضربتی است». دنیس دزموند، افسر سابق اطلاعاتی آمریکایی که اکنون در دانشگاه ساحل سان شاین استرالیا تدریس میکند، خاطرنشان میکند حتی اگر هکرهای کره شمالی واقعاً تنها بر روی کسری از ۱.۷ میلیارد دلاری که به سرقت بردهاند دست بگذارند، همه اینها ارزشمند خواهد بود. او میگوید: «این همه پنیر رایگان است.
آقای دزموند ادامهی «مسابقه تسلیحاتی» در قابلیتهای دزدی و ضد سرقت را بین هکرها و جنگجویان کریپتو پیشبینی میکند. اگر جنگجویان جنایتکار فقط می توانستند دست برتر را به دست آورند، ممکن است به کند کردن مسابقه تسلیحاتی واقعی که با شعله های موشک های بالستیک در شبه جزیره کره روشن می شود، کمک کند. ■