هاكر كوريا الشمالية سرقوا 30 مليار دولار من الأصول الرقمية على مدى 6 سنوات، حيث أصبحت التبادلات الهدف الرئيسي.

robot
إنشاء الملخص قيد التقدم

هاكر كوريا الشمالية سرقوا 30 مليار دولار من الأصول الرقمية على مدى ست سنوات

مؤخراً، كشفت تقرير نشرته شركة الأمن السيبراني أن مجموعة هاكر مرتبطة بكوريا الشمالية سرقت 3 مليارات دولار من الأصول الرقمية على مدى السنوات الست الماضية.

أشار التقرير إلى أن المنظمة قد نهبت 1.7 مليار دولار من الأصول الرقمية في عام 2022 فقط، ومن المحتمل أن تكون هذه الأموال قد استخدمت لدعم خطط كوريا الشمالية. قالت شركة تحليل بيانات blockchain إن 1.1 مليار دولار من هذا المبلغ قد سُرقت من منصات التمويل اللامركزي (DeFi). كما أكدت وزارة الأمن الداخلي الأمريكية في تقرير لها في سبتمبر الماضي على استخدام المنظمة لبروتوكولات DeFi.

هذه المجموعة الهاكر معروفة بسرقة الأموال. في عام 2016، قاموا باختراق البنك المركزي البنغالي وسرقوا 81 مليون دولار. في عام 2018، هاجموا بورصة عملة مشفرة في اليابان وسرقوا 530 مليون دولار، وكذلك سرقوا 390 مليون دولار من البنك المركزي الماليزي.

منذ عام 2017، اعتبرت كوريا الشمالية صناعة التشفير هدفًا للهجمات الإلكترونية، حيث سرقت العملات الرقمية بقيمة تتجاوز 3 مليارات دولار. قبل ذلك، قامت كوريا الشمالية باختراق شبكة SWIFT، وسرقت الأموال من بين المؤسسات المالية، مما أثار اهتمامًا كبيرًا من قبل المؤسسات الدولية، مما دفع المؤسسات المالية إلى تعزيز الدفاعات الأمنية السيبرانية.

في عام 2017، مع تحول الأصول الرقمية إلى التيار الرئيسي، قامت هاكرز كوريا الشمالية بتحويل هدفها من التمويل التقليدي إلى هذا النوع الجديد من التمويل الرقمي، حيث استهدفت أولاً سوق التشفير الكوري، ثم توسعت لتشمل نطاقاً عالمياً.

في عام 2022، اتهم هاكرز من كوريا الشمالية بسرقة حوالي 1.7 مليار دولار من الأصول الرقمية، وهو ما يعادل حوالي 5% من حجم الاقتصاد المحلي لكوريا الشمالية، أو 45% من ميزانيتها العسكرية. هذا الرقم يكاد يكون 10 أضعاف صادرات كوريا الشمالية في عام 2021.

تتشابه طريقة عمل هاكرز كوريا الشمالية في صناعة التشفير مع الجرائم الإلكترونية التقليدية، ولكن بسبب الدعم الحكومي، فإن نطاق عملياتهم يتجاوز بكثير عصابات الجريمة العادية. تشير البيانات إلى أن حوالي 44% من العملات الرقمية المسروقة في عام 2022 كانت مرتبطة بهاكرز كوريا الشمالية.

تستهدف هذه الهاكرز ليس فقط البورصات ولكن أيضًا المستخدمين الأفراد وشركات رأس المال المغامر وغيرها من التقنيات والبروتوكولات. يجب على العاملين في صناعة التشفير ومشغلي البورصات ورجال الأعمال أن يدركوا أنهم قد يصبحون أهدافًا للهجمات.

يجب على المؤسسات المالية التقليدية أيضًا أن تكون حذرة من أنشطة هاكرز كوريا الشمالية. بعد تحويل الأصول الرقمية المسروقة إلى عملة قانونية، يتم نقلها بين حسابات مختلفة لإخفاء المصدر. غالبًا ما تُستخدم الهويات المسروقة والصور المعدلة لتجاوز التحقق من مكافحة غسل الأموال (AML) ومعرفة العميل (KYC).

نظرًا لأن معظم الهجمات تبدأ بالهندسة الاجتماعية والتصيد الاحتيالي، يجب على المنظمات تدريب الموظفين على مراقبة مثل هذه الأنشطة وتنفيذ مصادقة متعددة العوامل قوية.

ستستمر كوريا الشمالية في اعتبار سرقة الأصول الرقمية مصدر دخل رئيسي لتمويل المشاريع العسكرية والأسلحة. في السنوات الأخيرة، زادت كمية الأصول الرقمية المسروقة وعدد عمليات إطلاق الصواريخ بشكل كبير. إذا لم تكن هناك لوائح أكثر صرامة، ومتطلبات للأمن السيبراني، واستثمارات، فمن المحتمل أن تواصل كوريا الشمالية استهداف قطاع الأصول الرقمية.

في يوليو 2023، تعرضت شركة برمجيات أمريكية لهجوم من هاكر مدعوم من كوريا الشمالية. وأشارت التقارير البحثية اللاحقة إلى أن المجموعة المسؤولة عن هذا الهجوم من المحتمل أن تكون منظمة هاكر كورية شمالية تركز على الأصول الرقمية.

حتى أغسطس 2023، أصدرت مكتب التحقيقات الفيدرالي (FBI) في الولايات المتحدة إعلانًا يفيد بأن مجموعة هاكرز كورية شمالية متورطة في عدة هجمات هاكر، وسرقت ما قيمته 197 مليون دولار من الأصول الرقمية. هذه الأموال تمكن الحكومة الكورية الشمالية من الاستمرار في العمل تحت العقوبات الدولية الصارمة وتمويل ما يصل إلى 50% من تكاليف برنامجها للصواريخ الباليستية.

في عام 2017، قام هاكر من كوريا الشمالية باختراق عدة بورصات في كوريا الجنوبية وسرق حوالي 82.7 مليون دولار من الأصول الرقمية. في نفس العام، اكتشف الباحثون أيضًا أن هاكر من كوريا الشمالية بدأوا في استخدام برامج تعدين العملات.

في يناير 2018، اكتشف الباحثون الكوريون الجنوبيون أن منظمة من كوريا الشمالية قامت باختراق خادم إحدى الشركات، لاستخراج حوالي 70 عملة مونيرو.

في عام 2020، أبلغ باحثو الأمن عن هجمات إلكترونية جديدة من هاكرز كوريين شماليين ضد بورصات الأصول الرقمية في دول متعددة حول العالم.

كان عام 2021 هو العام الأكثر نشاطًا لكوريا الشمالية في استهداف الأصول الرقمية، حيث قامت باختراق 7 مؤسسات على الأقل وسرقة أصول رقمية بقيمة 400 مليون دولار. كما بدأت في استهداف العملات البديلة وNFTs.

في عام 2022، نفذت مجموعة هاكرز كورية شمالية العديد من الهجمات الكبيرة، بما في ذلك الهجمات على عدة جسور عبر السلاسل، مما أسفر عن خسائر ضخمة.

بين يناير وأغسطس 2023، يُزعم أن مجموعة هاكر في كوريا الشمالية سرقت 200 مليون دولار من عدة منصات. تشمل أساليب الهجوم الخاصة بهم انتحال صفة مجندين، وإرسال رسائل البريد الإلكتروني ورسائل وسائل التواصل الاجتماعي إلى موظفي الشركات المستهدفة.

لمنع الهجمات الإلكترونية من كوريا الشمالية، يقترح الخبراء:

  • تفعيل المصادقة متعددة العوامل، واستخدام الأجهزة الصلبة لتعزيز الأمان
  • تفعيل جميع إعدادات المصادقة متعددة العوامل المتاحة لبورصة الأصول الرقمية
  • التحقق من صحة حسابات وسائل التواصل الاجتماعي
  • تحقق بعناية من شرعية المعاملات وأنشطة الترويج
  • تحقق من المصادر الرسمية، لتجنب مواقع الاحتيال
  • استخدم محفظة الأجهزة لزيادة الأمان
  • استخدم فقط التطبيقات اللامركزية الموثوقة وتحقق من عنوان العقد الذكي
  • كن حذرًا من الصفقات التي تبدو مغرية جدًا
DEFI-5.6%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • مشاركة
تعليق
0/400
AirdropHunterXiaovip
· 07-12 20:11
أعلى من القدر! لماذا لا تتحرك بنفسك! احصل على بعض المكاسب ~ من المؤسف تركها دون جمع! تلك التبادلات المكسورة لن يحدث لها شيء!
شاهد النسخة الأصليةرد0
ImpermanentPhilosophervip
· 07-12 16:06
ثلاثة أخوة معروفون عالميًا في مجال نقل الطوب
شاهد النسخة الأصليةرد0
PumpingCroissantvip
· 07-11 00:51
آه آه آه هذا غير معقول جدًا
شاهد النسخة الأصليةرد0
DarkPoolWatchervip
· 07-09 21:03
30 مليار... هاكر عائلته لا يخاف من بيع كل هذه العملة حقًا
شاهد النسخة الأصليةرد0
TokenRationEatervip
· 07-09 21:00
هذا قاسي جدًا، لا تدمر البيئة!
شاهد النسخة الأصليةرد0
FlashLoanLarryvip
· 07-09 20:59
أمان الويب 3 هو حقًا مجرد لعبة كبيرة لالتقاط رأس المال بصراحة
شاهد النسخة الأصليةرد0
HodlVeteranvip
· 07-09 20:45
سائق السيارة القديمة قال مباشرة أنه هاوٍ، المال الذي وقع في الفخ في المرة الأخيرة لا يكفي حتى لجزء من طلب واحد.
شاهد النسخة الأصليةرد0
ClassicDumpstervip
· 07-09 20:39
خداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
  • تثبيت