Tính ẩn danh vốn có của tiền điện tử đã nuôi dưỡng một mặt tối, với việc các tin tặc được nhà nước Triều Tiên bảo trợ đã ăn cắp khoảng 3 tỷ USD tiền kỹ thuật số kể từ năm 2017, đánh dấu 44% số tiền điện tử bị đánh cắp năm 2022.
Một báo cáo của Recorded Future đã làm sáng tỏ xu hướng đáng báo động này, cho thấy sự thay đổi trọng tâm từ tài chính truyền thống sang tiền điện tử của các tin tặc Triều Tiên trong thời kỳ bùng nổ ngành công nghiệp năm 2017.
Sự phát triển của các cuộc tấn công
Ban đầu nhắm mục tiêu vào các sàn giao dịch tiền điện tử của Hàn Quốc, những tin tặc này, thường liên kết với Tập đoàn Lazarus, đã tịch thu khoảng 82,7 triệu đô la tiền điện tử trong những ngày đầu của ngành. Sau đó, hoạt động của họ được mở rộng, đến năm 2022 chứng kiến sự đột biến, thu về ước tính 1,7 tỷ USD—gấp 10 lần so với xuất khẩu của đất nước năm 2021 và một phần đáng kể trong ngân sách quân sự của nước này.
Ý nghĩa tài chính và các biện pháp phòng thủ
Recorded Future cho thấy những khoản lợi bất chính này có thể được tài trợ cho các dự án quốc gia. Bất chấp các biện pháp bảo mật ngày càng phát triển và nỗ lực quản lý chống lại tội phạm tiền điện tử, tin tặc vẫn tiếp tục phát triển các chiến thuật đổi mới, góp phần gây ra thiệt hại hơn 30 tỷ USD kể từ năm 2012. Trong khi các sáng kiến bảo mật đã làm giảm tội phạm tiền điện tử, tin tặc Triều Tiên vẫn bỏ túi 180 triệu USD trong nửa đầu năm 2023, nhấn mạnh rằng thách thức trong việc bảo vệ tài sản kỹ thuật số.
Tiếp tục các vụ trộm tiền điện tử: Tin tặc Triều Tiên kiếm được 180 triệu USD trong nửa đầu năm 2023
Trong bối cảnh sự quan tâm và đầu tư vào ngành tiền điện tử ngày càng tăng, tin tặc Triều Tiên vẫn là một mối đe dọa đáng kể, bỏ túi ít nhất 180 triệu USD trong nửa đầu năm 2023. Bất chấp những nỗ lực toàn cầu nhằm hạn chế tội phạm tiền điện tử, một báo cáo của Certik đã vạch trần các lỗ hổng, tiết lộ khoảng 363 triệu USD bị mất để khai thác, hack và lừa đảo vào tháng 11 năm 2023.
Mối đe dọa dai dẳng
Sự kiên trì của tin tặc Triều Tiên cho thấy khả năng thích ứng của họ với các biện pháp đối phó. Trong khi các sáng kiến bảo mật đã hạn chế tội phạm tiền điện tử nói chung thì sự phát triển không ngừng của các chiến lược của hacker đặt ra những thách thức không ngừng. Những phát hiện của Certik nhấn mạnh sự cần thiết phải tiếp tục cảnh giác và đổi mới trong bối cảnh bảo mật tiền điện tử để giảm thiểu tác động tài chính của các hoạt động bất hợp pháp.