Kryptovaluta Tyveri fra Nordkorea i 2025
Hackere fra Den Demokratiske Folkerepublik Korea, også kendt som DPRK eller Nordkorea, har indtil videre stjålet kryptovaluta til en værdi af 2,02 milliarder dollar i 2025, ifølge en rapport fra Chainalysis, der blev offentliggjort torsdag. Dette repræsenterer en stigning på 51 % i forhold til sidste års tal og er det største år nogensinde for DPRK-relateret kryptotyveri.
Omfanget af Kryptotyveri
Som helhed har kryptovaluta oplevet tyverier for 3,4 milliarder dollar i år, hvilket betyder, at DPRK-angreb står for 59 % af disse stjålne midler. Chainalysis mener, at dataene viser en “evolution” fra Nordkorea, da de begynder at udføre færre angreb, men påfører betydeligt mere skade med hvert angreb.
“For kryptovalutaindustrien kræver denne evolution øget årvågenhed omkring højværdimål og forbedret opdagelse af DPRKs specifikke hvidvaskningsmønstre,” siger rapporten.
Angrebsmønstre og Hvidvaskning
Februars angreb på Bybit til en værdi af 1,5 milliarder dollar, som FBI har knyttet til DPRK, er et centralt eksempel på denne evolution. Chainalysis hævder at have identificeret et distinkt tre-bølge, 45-dages langt hvidvaskningsmønster, som DPRK-angribere normalt følger. Identifikatorer inkluderer:
- Brug af kinesisk-sprogede tjenester
- Stor afhængighed af at brobygge aktiver på tværs af kæder for at forvirre sporing
- Større brug af kryptomixingtjenester
Dette mønster har vedvaret i de seneste år.
Trusler mod Kryptovalutaindustrien
Chainalysis svarede ikke på Decrypts anmodning om kommentar vedrørende, hvordan analytikere ved, at disse angreb kom fra DPRK og ikke fra andre grupper. I stigende grad kommer angreb fra ondsindede aktører, der bliver ansat af kryptovirksomheder. Angriberen arbejder derefter på at få privilegeret adgang, før de stjæler vigtig information eller midler.
“Efterhånden som Nordkorea fortsætter med at bruge kryptovalutatyveri til at finansiere statens prioriteter og omgå internationale sanktioner, må industrien erkende, at denne trussel opererer efter andre regler end typiske cyberkriminelle,” sagde Chainalysis-rapporten.
Fremtidige Udfordringer
Binance fortalte Decrypt i sommer, at nordkoreanske hackere forsøger at blive ansat af den store centraliserede børs hver eneste dag. Jimmy Su, Binances sikkerhedschef, forklarede, at angribere endda kan bruge AI-genereret livevideo og stemmeskiftere under opkald i et forsøg på at blive ansat. Børsen har identificeret flere almindelige kendetegn ved DPRK-angribere og deler denne efterretning med andre kryptobørser via Telegram og Signal.
Udfordringen for 2026 vil være at opdage og forhindre disse høj-impact operationer, før DPRK-tilknyttede aktører påfører endnu en hændelse af Bybit-størrelse,” afsluttede rapporten.