Северокорейский хакер за 6 лет украл 3 миллиарда долларов Криптоактивов, биржа стала основной целью.

robot
Генерация тезисов в процессе

Северокорейская хакерская группа за шесть лет украла Криптоактивы на сумму 3 миллиарда долларов

В последнее время отчет, опубликованный компанией в области кибербезопасности, раскрыл, что хакерская группа, связанная с Северной Кореей, за последние 6 лет украла криптоактивов на сумму 3 миллиарда долларов.

Отчет указывает на то, что только за 2022 год эта организация похитила 1,7 миллиарда долларов в Криптоактивах, которые, вероятно, были использованы для поддержки различных планов Северной Кореи. Одна из компаний по анализу данных блокчейна сообщила, что из этой суммы 1,1 миллиарда долларов было украдено с платформы децентрализованных финансов (DeFi). Министерство внутренней безопасности США также подчеркивало использование этой организации DeFi-протоколов в отчете за сентябрь прошлого года.

Эта хакерская организация известна кражей средств. В 2016 году они проникли в Центральный банк Бангладеш и похитили 81 миллион долларов. В 2018 году они атаковали японскую криптоактивов биржу и украли 530 миллионов долларов, а также похитили 390 миллионов долларов из Центрального банка Малайзии.

С 2017 года Северная Корея нацелилась на шифрование индустрию как на объект сетевых атак, похитив Криптоактивы на общую сумму более 3 миллиардов долларов. До этого Северная Корея захватила сеть SWIFT, похитив средства между финансовыми учреждениями, что вызвало повышенное внимание международных организаций и побудило финансовые учреждения усилить защиту сетевой безопасности.

В 2017 году, с учетом того, что криптоактивы стали мейнстримом, северокорейские хакеры перенесли свои цели с традиционных финансов на этот новый цифровой финансовый рынок, сначала нацелившись на корейский крипторынок, а затем расширив свои действия на глобальный уровень.

В 2022 году северокорейский хакер был обвинен в краже около 1,7 миллиарда долларов США в криптоактивах, что составляет около 5% от размера экономики Северной Кореи или 45% от ее военного бюджета. Эта цифра почти в 10 раз превышает объем экспорта Северной Кореи в 2021 году.

Способ работы северокорейских хакеров в криптоиндустрии схож с традиционной киберпреступностью, но благодаря поддержке государства их масштабы значительно превышают масштабы обычных преступных групп. Согласно данным, в 2022 году около 44% украденных криптоактивов были связаны с северокорейскими хакерами.

Цели этих хакеров не ограничиваются только биржами, но также включают в себя частных пользователей, венчурные компании и другие технологии и протоколы. Работники криптоиндустрии, операторы бирж и предприниматели должны осознавать, что могут стать объектом атаки.

Традиционным финансовым учреждениям также следует быть осторожными в отношении деятельности северокорейских хакеров. Украденные криптоактивы, конвертированные в фиатные деньги, будут перемещаться между разными аккаунтами, чтобы скрыть их происхождение. Украденные личности и измененные фотографии часто используются для обхода процедур проверки на отмывание денег и идентификацию клиентов (AML/KYC).

Поскольку большинство вторжений начинается с социальной инженерии и фишинга, организациям следует обучать сотрудников мониторингу таких действий и внедрять надежную многофакторную аутентификацию.

Северная Корея будет продолжать рассматривать кражу криптоактивов как основной источник дохода для финансирования военных и оружейных проектов. В последние годы количество украденных криптоактивов и запусков ракет значительно возросло. Если не будет введено более строгих норм, требований к кибербезопасности и инвестиций, Северная Корея, вероятно, будет продолжать нацеливаться на индустрию криптоактивов.

В июле 2023 года американская компания по разработке программного обеспечения стала жертвой атаки, организованной хакерами, поддерживаемыми Северной Кореей. Последующий исследовательский отчет указывает на то, что за этой атакой, вероятно, стоит группа северокорейских хакеров, специализирующаяся на криптоактивах.

По состоянию на август 2023 года, Федеральное бюро расследований США (FBI) опубликовало сообщение о том, что северокорейская хакерская группа участвует в нескольких хакерских атаках, в результате которых было украдено 197 миллионов долларов США в криптоактивах. Эти средства позволяют правительству Северной Кореи продолжать функционировать под жесткими международными санкциями и финансировать до 50% затрат на свою программу баллистических ракет.

В 2017 году северокорейские хакеры взломали несколько южнокорейских бирж, похитив криптоактивы на сумму около 82,7 миллиона долларов. В том же году исследователи также обнаружили, что северокорейские хакеры начали использовать программное обеспечение для шифрования.

В январе 2018 года южнокорейские исследователи обнаружили, что организация из Северной Кореи взломала сервер компании для добычи около 70 токенов Monero.

В 2020 году специалисты по безопасности сообщили о новой кибератаке северокорейских хакеров на криптоактивы обменников в нескольких странах мира.

2021 год стал самым активным годом для Северной Кореи в отношении криптоактивов, когда было совершено вторжение в как минимум 7 организаций, и украдено криптоактивов на сумму 400 миллионов долларов. Они также начали нацеливаться на токены и NFTs.

В 2022 году северокорейская хакерская группа осуществила несколько крупных атак, в том числе на несколько кросс-цепочных мостов, что привело к значительным убыткам.

С января по август 2023 года предполагаемая северокорейская хакерская группа украла 200 миллионов долларов с нескольких платформ. Их методы атаки включали выдачу себя за рекрутеров, отправку электронных писем и сообщений в социальных сетях сотрудникам целевых компаний.

Чтобы предотвратить кибератаки со стороны Северной Кореи, эксперты рекомендуют:

  • Включите многофакторную аутентификацию, используйте аппаратные устройства для повышения безопасности
  • Включите все доступные настройки многофакторной аутентификации для криптоактивов.
  • Проверка подлинности аккаунтов в социальных сетях
  • Осторожно проверяйте законность транзакций и рекламных мероприятий
  • Проверьте официальные источники, чтобы избежать фишинговых сайтов
  • Используйте аппаратный кошелек для повышения безопасности
  • Используйте только надежные децентрализованные приложения и проверяйте адреса смарт-контрактов
  • Будьте осторожны с сделками, которые кажутся слишком выгодными.
DEFI14.49%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Поделиться
комментарий
0/400
AirdropHunterXiaovip
· 07-12 20:11
Выше судьбы! Лучше сделать это самому! Получить выгоду~ жалко не собрать! Эти жалкие биржи действительно ничего не сделают!
Посмотреть ОригиналОтветить0
ImpermanentPhilosophervip
· 07-12 16:06
Три брата搬砖 известны во всем мире
Посмотреть ОригиналОтветить0
PumpingCroissantvip
· 07-11 00:51
А-а-а, это слишком абсурдно!
Посмотреть ОригиналОтветить0
DarkPoolWatchervip
· 07-09 21:03
30 миллиардов... Его хакер не боится обрушения рынка с таким количеством токенов.
Посмотреть ОригиналОтветить0
TokenRationEatervip
· 07-09 21:00
Слишком жестоко, не разрушайте экосистему!
Посмотреть ОригиналОтветить0
FlashLoanLarryvip
· 07-09 20:59
безопасность web3 на самом деле это просто большая игра в захват капитала, если честно
Посмотреть ОригиналОтветить0
HodlVeteranvip
· 07-09 20:45
Старожилы говорят, что это любители, в прошлый раз деньги, заплаченные в ловушке, не хватило даже на мелочь одного заказа.
Посмотреть ОригиналОтветить0
ClassicDumpstervip
· 07-09 20:39
разыгрывайте людей как лохов
Посмотреть ОригиналОтветить0
  • Закрепить