
Quelle: Ökonom;
Ben Zhou, Eigentümer der Dubai Cryptocurrency Exchange Bybit, erinnerte sich daran, dass der 21. Februar ursprünglich ein normaler Tag war.Bevor er ins Bett ging, genehmigte er die Übertragung von Geldern zwischen Unternehmenskonten, einem „typischen Betrieb“, der bei mehr als 60 Millionen Nutzern auf der ganzen Welt durchgeführt wurde.Eine halbe Stunde später erhielt er einen Anruf.“Ben, etwas ist schief gelaufen“, sagte sein CFO mit zitternder Stimme.“Wir wurden vielleicht gehackt … alles Ethereum ist verschwunden.“
Unabhängige Ermittler und das US -amerikanische FBI zeigten schnell den Finger auf einen vertrauten Schuldigen: Nordkorea.Hacker aus diesem Einsiedlerkönigreich sind zu einer der größten Bedrohungen für die Kryptoindustrie und eine bedeutende Einkommensquelle für das nordkoreanische Regime geworden, wodurch es den internationalen Sanktionen, die Kontrolle von Eliten und die Finanzierung seiner Raketen- und Atomwaffenprogramme, dabei hilft.
Laut Daten der Kryptocurrency -Vermessungskettenkette stahl nordkoreanische Hacker im Jahr 2023 insgesamt 661 Millionen US -Dollar.
Der Fall von Bybit -gestohlenen Fall zeigt, dass die Technologie und Ambitionen der Hacker wachsen: Bei einem Hacking -Angriff hat Nordkorea 1,5 Milliarden US -Dollar vom Austausch gestohlen, dem größten Diebstahl in der Kryptowährungsgeschichte.
Ursprung der nordkoreanischen Cyber -Kräfte
Nordkoreas Angriffe sind das Ergebnis jahrzehntelanger Anstrengungen.Die erste Informatikschule des Landes stammt aus den 1980er Jahren.Der Golfkrieg half dem Regime, die Bedeutung der Cyber -Technologie für die moderne Kriegsführung anzuerkennen.2Thae Yong Ho, ein hochrangiger nordkoreanischer Diplomat, der 2016 übernahm, sagte, talentierte Mathematikschüler seien an Sonderschulen geschickt und seien von der jährlichen freiwilligen Arbeit in ländlichen Personen befreit.Die Cyber-Streitkräfte Nordkoreas wurden zunächst als Spionage- und Sabotagewerkzeuge konzipiert, konzentrierten sich jedoch Mitte der 2010er Jahre auf Cyberkriminalität.Es wird gesagt, dass Kim Jong-un Cyberkrieg das „universelle Schwert“ nennt.
Verschlüsselungsangriffe und Geldwäsche
Diebstahl der Kryptowährung beinhaltet zwei Hauptphasen.In der ersten Phase wird in das Zielsystem eindringen – was gleichbedeutend mit einer unterirdischen Passage zum Gewölbe der Bank entspricht.Phishing -E -Mails können böswilligen Code einfügen.Nordkoreanische Agenten geben vor, Personalvermittler zu sein, die Softwareentwickler dazu veranlassen, infizierte Dateien in gefälschten Vorstellungsgesprächen zu öffnen.Ein weiterer Ansatz besteht darin, gefälschte Identitäten zu verwenden, um eine Fernarbeit in einem ausländischen Unternehmen zu erhalten, was möglicherweise der erste Schritt zum Zugriff auf ein Konto ist.“Sie sind sehr gut darin, Schwachstellen durch Social Engineering zu finden“, sagte Andrew Fierman von Chainalysis.
Sobald Kryptowährungen gestohlen wurden, müssen sie weiß getüncht werden.Schwarzes Geld wird über mehrere digitale Geldbörsen verteilt, gemischt mit sauberen Fonds und zwischen verschiedenen Kryptowährungen übertragen, einem Prozess, der in der Branche als „gemischte Münzen“ und „Sprungketten“ bekannt ist.“Sie sind die erfahrensten Kryptowährungsgelder, die wir je gesehen haben“, sagte Tom Robinson von Elliptic, einem Blockchain -Analyseunternehmen.
Immer mehr unterirdische Dienstleistungen können dazu beitragen, dies zu erreichen, von denen viele mit organisiertem Verbrechen zusammenhängen.Strafverfolgungsbehörden und Hindernisse reduzieren die Gesamteinnahmen, aber Nick Carlsen, ein ehemaliger FBI -Analyst und jetzt für die Blockchain -Geheimdienste TRM Labs arbeitet, sagte erNordkorea erwartet, definitiv 80%oder sogar 90%seiner gestohlenen Mittel zu erhalten.
Warum ist Nordkorea gut darin, Kryptowährungen zu stehlen?
Nordkorea hat mehrere Vorteile.Einer ist Talent.Dies scheint kontraintuitiv zu sein: Das Land ist extrem arm und normale Menschen können das Internet oder sogar Computer nicht nutzen.Aber„Nordkorea kann die besten Talente auswählen und ihnen sagen, was zu tun ist„, Sagte Kim Seung-joo von Seouls Korea University.“ Sie müssen sich keine Sorgen machen, dass sie bei Samsung arbeiten.”Beim 2019 International College Programming Competition gewann ein Team aus Nordkorea den achten Platz und schlug Teams aus Cambridge, Harvard, Oxford und Stanford.
Diese Talente wurden ebenfalls genutzt.Nordkoreanische Hacker arbeiten Tag und Nacht.Sie griffen mit großem Mut an.Jenny Jun von Georgia Tech sagte, die meisten staatlichen Schauspieler versuchten, einen diplomatischen Abpraller zu vermeiden, und „handelten wie in elf Arhats: Tragen weißer Handschuhe, stillgelegt, stehlen die Kronensteine und ging leise ab.“Nordkorea schätzt nicht „Vertraulichkeit-sie haben keine Angst vor lauten Geräuschen“.
Wofür werden die Kryptowährungen von Nordkorea gestohlen?
Für das nordkoreanische Regime sind gestohlene Kryptowährungen zu einer Lebensader geworden, insbesondere wenn internationale Sanktionen und die Covid-19-Pandemie ihren bereits begrenzten Handel eingedämmt haben.Kryptowährungsdiebstahl ist ein wirksamerer Weg, um harte Währungen zu verdienen als herkömmliche Quellen für harte Währungen, wie z. B. in Übersee oder illegale Drogen.Die Expertengruppe der Überwachungsagentur der Vereinten Nationen (UNPE) der Vereinten Nationen im Jahr 2023 berichtete, dass der Cyber -Diebstahl die Hälfte der nordkoreanischen Deviseneinnahmen ausmacht.Der digitale Diebstahl Nordkoreas im letzten Jahr war mehr als das Dreifache seiner Exporte nach China.“Was Millionen Arbeiten bekommen, kann in nur wenigen Dutzend Menschen kopiert werden“, sagte Carlson.
Diese Mittel tragen dazu bei, das nordkoreanische Regime zu unterstützen.Hardwährung wird verwendet, um Luxusgüter zu kaufen, um die Elite zu kontrollieren.Es wird auch verwendet, um Waffen herzustellen.Es wird angenommen, dass der größte Teil der gestohlenen Kryptowährung Nordkoreas in seine Raketen- und Atomwaffenprogramme fließt.
Wird es in Zukunft mehr nordkoreanische Hacker geben?
Kryptowährungsermittler machen es immer besser, gestohlene Mittel für Blockchain zu verfolgen.Mainstream -Kryptowährungsbörsen und Stablecoin -Emittenten arbeiten häufig mit Strafverfolgungsbehörden zusammen, um gestohlene Mittel einzufrieren.Im Jahr 2023 kündigten die USA, Japan und Südkorea eine gemeinsame Operation zur Bekämpfung der Cyberkriminalität Nordkoreas an.Die Vereinigten Staaten haben mehreren „Münzvermischten“ -Dienstleister, die von Nordkorea verwendet wurden, Sanktionen verhängt.
Die Behörden sind jedoch noch einen Schritt zurück.Hacker wandten sich an andere Unternehmen, die ähnliche Dienstleistungen nach den US -Sanktionen gegen Nordkoreas bevorzugte Mischmixer anbieten.Die Lösung dieses Problems erfordert multilaterale Anstrengungen von der Regierung und dem privaten Sektor, aber diese Zusammenarbeit hat zusammengebrochen.Im vergangenen Jahr hat Russland seine Veto -Macht bei den Vereinten Nationen genutzt, um die UN -Cybersicherheitskapazitätskapazität abzuschaffen.Der Umzug von Präsident Donald Trump, die US -amerikanischen Entwicklungshilfe zu kürzen, trifft Pläne für den Aufbau von Cybersicherheitsfähigkeiten in fragilen Ländern.
Im Vergleich dazuNordkorea investiert immer mehr Ressourcen in Cyberkriminalität.Südkoreanische Geheimdienste schätzen dasDas Cyberkriminalitätsteam Nordkoreas erhöhte sich von 6.800 im Vorjahr im Jahr 2022 auf 8.400.Abhishek Sharma von der indischen Think Tank Observer Research Foundation sagte, dass Nordkorea, wenn die Kryptowährungsbranche in Ländern mit schwächerer Regulierung expandiert, eine zunehmend „reichhaltige Zielumgebung“ hat.Herr Sharma stellte fest, dass Nordkorea im vergangenen Jahr den Austausch in Indien und Indonesien angriff.
Wie wir alle wissen, hat Nordkorea KI bereits in seiner Operation verwendet.KI -Tools können dazu beitragen, dass Phishing -E -Mails in mehreren Sprachen überzeugender und einfacher zu machen.Sie können es auch den Remote -IT -Mitarbeitern erleichtern, in Unternehmen einzudringen.Schlechte Tage wie Herr Zhou von Bitbit können immer häufiger werden.