هکرهای کره شمالی امسال چقدر ارز دیجیتال دزدیدند؟
در سالهای اخیر، حملات سایبری بهویژه در حوزه ارزهای دیجیتال بهشدت افزایش یافتهاند و یکی از بازیگران اصلی این حملات، هکرهای وابسته به کره شمالی هستند. طبق گزارش شرکت تحلیل زنجیرهای چینآنالایسز (Chainalysis)، کره شمالی مسئول ۶۱ درصد از سرقتهای ارز دیجیتال در سال جاری است.
آمار تکاندهنده سرقتهای ۲۰۲۳ و ۲۰۲۴
در سال ۲۰۲۳، هکرهای وابسته به کره شمالی حدود ۶۶۰.۵ میلیون دلار در ۲۰ حادثه سرقت کردند. این رقم در سال ۲۰۲۴ به ۱.۳۴ میلیارد دلار در ۴۷ حادثه رسید که نشاندهنده افزایشی ۱۰۲.۸۸ درصدی است. این مقدار بیشترین میزان سرقتی است که تاکنون از سوی این هکرها ثبت شده است.
همکاری مالی کره شمالی و روسیه؛ افزایش تهدیدات سایبری
یکی از عواملی که این وضعیت را تشدید کرده، همکاری مالی و فناوری بین کره شمالی و روسیه است. لوئیس لوبک، مدیر پروژه خدمات امنیت سایبری در شرکت هکن (Hacken)، اظهار داشت که این همکاری با اشتراکگذاری ابزارها و تخصصها، تشخیص و مقابله با این حملات را دشوارتر کرده است. وی هشدار داد که چنین همکاریهایی میتواند منجر به تشدید درگیریهای سایبری جهانی شود و حتی روند جنگهای سایبری را به جای فعالیتهای مستقل دولتی، به سوی اتحادها و همکاریها سوق دهد.
ترفندهای جدید هکرهای کره شمالی در سال ۲۰۲۴
در سال ۲۰۲۴، هکرهای کره شمالی روشهای پیشرفتهتری را به کار گرفتهاند. یکی از این روشها، معرفی خود بهعنوان توسعهدهندگان قراردادهای هوشمند و ایجاد حفرههای امنیتی مخفی در پروژههاست. به عنوان مثال، در یک حمله به رادینت کپیتال (Radiant Capital)، یکی از هکرها خود را بهعنوان پیمانکار سابق معرفی کرد و با ارسال فایلهای آلوده به بدافزار، موفق به نفوذ شد. این بدافزار حتی با نمایش یک فایل PDF قانونی، از شناسایی توسط قربانی جلوگیری کرد و در عین حال یک در پشتی دائمی برای macOS ایجاد کرد.
هوش مصنوعی و تغییر چهره هکرها
هکرها اکنون از هوش مصنوعی و تکنولوژیهایی مانند دیپ فیک (Deep Fake) برای ایجاد هویتهای جعلی استفاده میکنند. این موضوع باعث شده شناسایی مهاجمان سایبری و همچنین کارمندان جعلی دورکار بسیار سختتر شود.
استفاده از سرقتها برای تأمین مالی برنامههای نظامی
بر اساس گزارشها، ارزهای دیجیتال سرقتشده توسط کره شمالی عمدتاً برای تأمین مالی برنامههای تسلیحاتی و توسعه موشکهای بالستیک این کشور استفاده میشوند. حتی برآورد شده که نیمی از هزینههای برنامه موشکی این کشور از همین طریق تأمین میشود.
راهکارهای مقابله با تهدیدات سایبری
لوبک برای مقابله با این تهدیدات پیشنهاد میدهد که همکاریهای بینالمللی در ردیابی تراکنشهای ارز دیجیتال تقویت شوند، اقدامات سختگیرانهتری برای احراز هویت کاربران (KYC) در صرافیها اعمال شود و بهبود اشتراکگذاری اطلاعات در زمان واقعی صورت گیرد.
با وجود این راهکارها، باید توجه داشت که تاکنون تحریمها تأثیر محدودی داشتهاند؛ زیرا هکرها از تاکتیکهای پیچیدهای برای دور زدن این محدودیتها استفاده میکنند. تنها از طریق همکاری جهانی و توسعه فناوریهای امنیتی میتوان از شدت این حملات کاست.
این گزارش، زنگ هشداری برای صنعت ارزهای دیجیتال است تا با جدیت بیشتری به مسئله امنیت سایبری و مقابله با تهدیدات روزافزون بپردازد.
منبع