¿Por qué los piratas informáticos norcoreanos son tan buenos para robar criptomonedas?

Fuente: Economista;

Ben Zhou, propietario de Dubai Cryptomurny Exchange Bybit, recordó que el 21 de febrero era originalmente un día normal.Antes de acostarse, aprobó la transferencia de fondos entre las cuentas de la compañía, una «operación típica» realizada al servir a más de 60 millones de usuarios en todo el mundo.Media hora después, recibió una llamada.»Ben, algo salió mal», dijo su director financiero con voz temblorosa.»Es posible que hayamos sido pirateados … todo Ethereum ha desaparecido».

Los investigadores independientes y el FBI de EE. UU. Apuntaron rápidamente a un culpable familiar: Corea del Norte.Los piratas informáticos de este reino ermitaño se han convertido en una de las mayores amenazas para la industria criptográfica y una fuente significativa de ingresos para el régimen de Corea del Norte, ayudando a resistir las sanciones internacionales, controlar las élites y financiar sus programas de armas nucleares y misiles.

Según los datos de la cola de la compañía de encuestas de criptomonedas, los piratas informáticos de Corea del Norte robaron un total de $ 661 millones en 2023;

El caso robado de Bybit muestra que la tecnología y las ambiciones de los piratas informáticos están creciendo: en un ataque de piratería, Corea del Norte robó $ 1.5 mil millones del intercambio, el mayor robo en la historia de las criptomonedas.

Origen de las fuerzas cibernéticas norcoreanas

Los ataques de Corea del Norte son el resultado de décadas de esfuerzos.La primera escuela de informática del país se remonta al menos a la década de 1980.La Guerra del Golfo ayudó al régimen a reconocer la importancia de la tecnología cibernética para la guerra moderna.2Thae Yong Ho, un diplomático senior de Corea del Norte que desertó en 2016, dijo que los talentosos estudiantes de matemáticas fueron enviados a escuelas especiales y estaban exentos de trabajo voluntario rural anual.Las fuerzas cibernéticas de Corea del Norte fueron concebidas inicialmente como espionaje y herramientas de sabotaje, pero comenzaron a centrarse en el delito cibernético a mediados de los años 2010.Se dice que Kim Jong-un llama a la guerra cibernética la «espada universal».

Ataques de cifrado y lavado de dinero

El robo de criptomoneda implica dos etapas principales.La primera fase es invadir el sistema objetivo, que es equivalente a encontrar un pasaje subterráneo a la bóveda del banco.Los correos electrónicos de phishing pueden insertar código malicioso.Los agentes norcoreanos pretenden ser reclutadores, lo que induce a los desarrolladores de software a abrir archivos infectados en entrevistas de trabajo falsas.Otro enfoque es utilizar identidades falsas para obtener la TI remota en una empresa extranjera, que puede ser el primer paso para acceder a una cuenta.»Son muy buenos para encontrar vulnerabilidades a través de la ingeniería social», dijo Andrew Fierman de Chainalysis.

Una vez robadas, las criptomonedas deben ser blanqueadas.El dinero negro se extiende a través de múltiples billeteras digitales, se mezcla con fondos limpios y se transfiere entre diferentes criptomonedas, un proceso conocido en la industria como «monedas mixtas» y «cadenas de salto».»Son los lavadores de dinero de criptomonedas más experimentados que hemos encontrado», dijo Tom Robinson de Elliptic, una firma de análisis de blockchain.

Cada vez más servicios subterráneos pueden ayudar a lograr esto, muchos de los cuales están relacionados con el crimen organizado.Las intercepciones y los obstáculos de aplicación de la ley reducen los ingresos generales, pero Nick Carlsen, ex analista del FBI y ahora trabaja para la firma de inteligencia blockchain TRM Labs, dijoCorea del Norte espera definitivamente obtener «80%, o incluso 90%» de sus fondos robados.

¿Por qué es buena Corea del Norte robando criptomonedas?

Corea del Norte tiene varias ventajas.Uno es talento.Esto parece contradictorio: el país es extremadamente pobre y la gente común no puede usar Internet o incluso las computadoras.pero«Corea del Norte puede seleccionar los mejores talentos y decirles qué hacer«, Dijo Kim Seung-Joo de la Universidad de Corea de Seúl.» No tienen que preocuparse de que trabajen en Samsung.»En la Competencia de Programación de la Universidad Internacional de 2019, un equipo de Corea del Norte ganó el octavo lugar, superando a los equipos de Cambridge, Harvard, Oxford y Stanford.

Estos talentos también se han utilizado.Los piratas informáticos de Corea del Norte trabajan día y noche.Atacaron con gran coraje.Jenny Jun, de Georgia Tech, dijo que la mayoría de los actores estatales intentaron evitar el rebote diplomático y «actuaron como lo hicieron en once Arhats: con guantes blancos, entró en silencio, robando las piedras de la corona y saliendo en silencio».Corea del Norte no «valora la confidencialidad: no tienen miedo a los ruidos fuertes».

¿Para qué se usan las criptomonedas robadas por Corea del Norte?

Para el régimen de Corea del Norte, las criptomonedas robadas se han convertido en un salvavidas, especialmente porque las sanciones internacionales y la pandemia Covid-19 han frenado su comercio ya limitado.El robo de criptomonedas es una forma más efectiva de ganar moneda dura que las fuentes tradicionales de moneda dura, como el trabajo en el extranjero o las drogas ilegales.El Grupo de Expertos de las Naciones Unidas de la Agencia de Monitoreo (UNPE) informó en 2023 que el robo cibernético representa la mitad de los ingresos por divisas de Corea del Norte.El robo digital de Corea del Norte el año pasado fue más de tres veces sus exportaciones a China.»Lo que obtienen millones de mano de obra se pueden copiar en unas pocas docenas de personas», dijo Carlson.

Estos fondos ayudan a apoyar al régimen de Corea del Norte.La moneda dura se usa para comprar productos de lujo para controlar la élite.También se usa para hacer armas.Se cree que la mayor parte de la criptomoneda robada de Corea del Norte fluye a sus programas de armas y armas nucleares.

¿Habrá más hackers norcoreanos en el futuro?

Los investigadores de criptomonedas están mejorando y mejor al rastrear fondos robados en blockchain.Los intercambios de criptomonedas convencionales y los emisores de stablecoin a menudo trabajan con la policía para congelar fondos robados.En 2023, Estados Unidos, Japón y Corea del Sur anunciaron una operación conjunta destinada a combatir el delito cibernético de Corea del Norte.Estados Unidos ha impuesto sanciones a varios proveedores de servicios «mezclados con monedas» utilizados por Corea del Norte.

Sin embargo, las autoridades todavía están un paso atrás.Los piratas informáticos recurrieron a otras compañías que ofrecen servicios similares después de las sanciones de EE. UU. A los mezcladores de monedas favorecidos de Corea del Norte.Resolver este problema requiere esfuerzos multilaterales del gobierno y el sector privado, pero esta cooperación se ha estado rompiendo.El año pasado, Rusia utilizó su poder de veto en las Naciones Unidas para abolir la Comisión de Capacidad de Ciberseguridad de la ONU.El movimiento del presidente Donald Trump para reducir los planes de éxitos de ayuda de desarrollo estadounidense destinados a construir capacidades de ciberseguridad en países frágiles.

En comparación,Corea del Norte está invirtiendo más y más recursos en el delito cibernético.Las agencias de inteligencia de Corea del Sur estiman queEl equipo de delitos cibernéticos de Corea del Norte aumentó de 6.800 en 2022 a 8.400 el año pasado.Abhishek Sharma, de la India Tank Tank Observer Research Foundation, dijo que a medida que la industria de las criptomonedas se expande en países con una regulación más débil, Corea del Norte tiene un «entorno objetivo rico» cada vez más rico.Sharma señaló que el año pasado, Corea del Norte atacó los intercambios ubicados en India e Indonesia.

Como todos sabemos, Corea del Norte ya ha utilizado IA en su operación.Las herramientas de IA pueden ayudar a hacer que los correos electrónicos de phishing sean más convincentes y más fáciles de hacer a escala en varios idiomas.También pueden facilitar que los trabajadores de TI remotos penetraran a las empresas.Días malos como el Sr. Zhou de Bybit pueden volverse cada vez más comunes.

  • Related Posts

    Coingecko: ¿Cómo ven los inversores el potencial de la tecnología Crypto AI?

    Fuente: Yuqian Lim, Coingecko; Compilación: Tao Zhu, Bittain Vision ¿Cuál es su opinión actual sobre Crypto X AI? En una encuesta reciente,El 46.9% de los participantes criptográficos dijeron que eran…

    Galaxy: Investigación sobre la situación actual del sistema de gobernanza de Futarchy y el mercado de pronósticos en la cadena

    Autor: Zack Pokorny, Galaxy; Compilación: Baishui, Bittain Vision resumen En nuestro pronóstico de criptomonedas y bitcoin de 2025, señalamos que DAO (organización autónoma descentralizada) comenzará a experimentar con Futarchy en…

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    You Missed

    Desde la replicación tradicional hasta la innovación ¿La mochila puede aprovechar el futuro?

    • Por jakiro
    • marzo 26, 2025
    • 10 views
    Desde la replicación tradicional hasta la innovación ¿La mochila puede aprovechar el futuro?

    Estrategia de BTC de $ 200 billones de Saylor: Dominación e Inmortalidad de BTC de EE. UU.

    • Por jakiro
    • marzo 26, 2025
    • 10 views
    Estrategia de BTC de $ 200 billones de Saylor: Dominación e Inmortalidad de BTC de EE. UU.

    Las dos mejoras principales de Ethereum a Pectra y Fusaka se explican en detalle. ¿Qué se traerá a ETH?

    • Por jakiro
    • marzo 26, 2025
    • 8 views
    Las dos mejoras principales de Ethereum a Pectra y Fusaka se explican en detalle. ¿Qué se traerá a ETH?

    Coingecko: ¿Cómo ven los inversores el potencial de la tecnología Crypto AI?

    • Por jakiro
    • marzo 26, 2025
    • 11 views
    Coingecko: ¿Cómo ven los inversores el potencial de la tecnología Crypto AI?

    Galaxy: Investigación sobre la situación actual del sistema de gobernanza de Futarchy y el mercado de pronósticos en la cadena

    • Por jakiro
    • marzo 26, 2025
    • 9 views
    Galaxy: Investigación sobre la situación actual del sistema de gobernanza de Futarchy y el mercado de pronósticos en la cadena

    Las últimas actualizaciones de ETH y Solana: ¿Cuáles son las cosas a las que prestar atención?

    • Por jakiro
    • marzo 25, 2025
    • 8 views
    Las últimas actualizaciones de ETH y Solana: ¿Cuáles son las cosas a las que prestar atención?
    Home
    News
    School
    Search