北韓駭客成「加密貨幣大盜」:光2024年上半年就竊走13.4億美元,但在派兵支援俄羅斯後攻擊變少
在加密資產的採用率和價值不斷上升的同時,盜竊事件也在增加。 今年,被盜加密貨幣的總價值激增了 21%,達到了 22 億美元。 而根據Chainalysis週四發佈的一份報告,其中一半以上是由與北韓有關聯的駭客組織盜取的。
聯合國安理會曾提出一份報告,北韓駭客在 2017 年至 2023 年間竊取了 30 億美元的加密貨幣資產。 根據 Chainalysis 的報告,2024 年,與北韓有關的駭客佔被盜總額的 61%--在 47 起案件中,價值 13.4 億美元。
北韓在資訊技術領域有培養人才儲備和技術發展,其駭客團隊可能具備實施此類攻擊的能力。與傳統的實體資源獲取相比,網路空間的加密貨幣盜竊所需的前期投入相對較少,而潛在收益巨大,對於資源相對有限的北韓來說具有一定吸引力。
報告強調,大多數加密貨幣駭客事件發生在今年 1 月至 7 月間,但被盜金額已超過 15.8 億美元,比 2023 年同期高出約 84.4%。
然而,7 月之後,駭客攻擊事件明顯變得不頻繁,這可能是地緣政治造成的。 Chainalysis 將其歸因於北韓與俄羅斯的聯盟,這是在俄羅斯總統普丁(Vladimir Putin)和北韓領導人金正恩(Kim Jong Un)於 6 月份舉行會晤之後出現的。
今年六月,普丁前往北韓訪問,之後與金正恩簽署了一份《全面戰略夥伴協議》(Comprehensive Strategic Partnership Agreement),該協議暗示雙方若遭到侵略將會互相支援。而再之後,北韓也派兵支援俄羅斯與烏克蘭的戰爭。
根據 Chainalysis 的資料,6 月峰會後,與北韓有關的駭客竊取的加密資產數量下降了 53.73%。 報告稱,北韓加強了與俄羅斯的合作後,可能已經改變了其網路犯罪策略。
加密貨幣駭客攻擊持續構成威脅,在過去十年中,有四年分別有價值超過 10 億美元的加密貨幣遭到駭客攻擊,分別是 2018 年(15 億美元)、2021 年(33 億美元)、2022 年(37 億美元)和 2023 年(18 億美元)。
在過去三年中,未實施適當安全措施的去中心化金融(DeFi)平台一直是加密貨幣駭客攻擊的主要目標,2024 年第一季度被盜資產數額最高。 然而,在 2024 年第二季度至第三季度期間,集中式服務成為攻擊的主要目標。
2024 年受到攻擊的集中式服務的幾個著名案例包括:DMM Bitcoin,一家日本加密貨幣交易所,損失了 3.05 億美元(480 億日元)的比特幣;WazirX, 一家印度加密貨幣交易所,在與北韓有關的駭客實施安全漏洞後,於 7 月份停止了提款 。
加入T客邦Facebook粉絲團