През настоящата година свързани със Северна Корея хакерски групи са успели да присвоят криптовалути на стойност около 2 милиарда щатски долара, поставяйки нов негативен рекорд за сектора. Това представлява ръст от над 50% спрямо предходната година и подчертава нарастващата заплаха за глобалната криптоекосистема.
Според анализ на блокчейн разследващата компания Chainalysis, цитиран от международни медии, севернокорейските киберпрестъпници са отговорни за по-голямата част от общо 3,4 милиарда долара, откраднати от криптопроекти, борси и платформи от началото на годината. Натрупаните до момента щети, приписвани на Пхенян, вече надхвърлят 6,75 милиарда долара, откакто се води подобна статистика.
Сериозен дял от тазгодишната сума идва от мащабен инцидент през февруари, когато бе извършена най-голямата кражба на цифрови активи в историята. Тогава хакери, свързвани със Северна Корея, успяха да източат приблизително 1,5 милиарда долара от криптоборсата Bybit, което разтърси целия сектор.
Експертите по киберсигурност предупреждават, че страната продължава да бъде един от най-активните и опасни държавни играчи в киберпространството. По думите на ръководителя на отдела за национална сигурност към Chainalysis, Андрю Фиърман, кражбите на криптовалута са се превърнали в устойчив източник на приходи за севернокорейския режим. Получените средства, според анализаторите, подпомагат финансирането на държавни програми и заобикалянето на международни санкции.
Разследванията показват, че хакерите използват все по-усъвършенствани методи за прикриване на следите си. Сред тях са раздробяване на транзакциите на множество малки суми, сложни схеми за прехвърляне между различни блокчейни и използване на миксери, което значително затруднява откриването на незаконния произход на средствата. Макар общият брой на регистрираните атаки да е намалял, ефективността и мащабът на успешните пробиви са се увеличили значително.
Допълнителен риск за индустрията представлява и стратегията на севернокорейските групи да внедряват свои ИТ специалисти в криптокомпании и доставчици на услуги. По този начин те получават вътрешен достъп до системи с високи нива на привилегии, което улеснява последващите атаки.
През ноември южнокорейската криптоборса Upbit съобщи за кражба на дигитални активи на стойност близо 30 милиона долара, случила се малко след обявяване на корпоративна сделка с Naver. Според информации от южнокорейски медии и международни анализатори, зад атаката вероятно стои добре познатата хакерска група Lazarus, която от години се свързва със Северна Корея.
Нарастващият обем и сложност на тези атаки отново поставят на дневен ред въпроса за сигурността в криптосектора и необходимостта от по-строги мерки за защита, мониторинг и международно сътрудничество срещу държавно подкрепяни киберзаплахи.



