• تکنولوژی و فناوری
  • درباره ایرانی ناب
  • هکرهای کره شمالی به رکورد سرقت ۲ میلیارد دلاری رسیدند

    هکرهای کره شمالی در سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز سرقت کردند

    هکرهای مرتبط با کره شمالی در سال ۲۰۲۵ رکورد تازه‌ای در سرقت رمزارز ثبت کرده‌اند. بر اساس تازه‌ترین تحلیل شرکت Elliptic، ارزش دارایی‌های دیجیتالی سرقت‌شده در حملات منتسب به این گروه‌ها در سال ۲۰۲۵ از مرز ۲ میلیارد دلار عبور کرده است؛ رقمی که بالاترین میزان ثبت‌شده در یک سال محسوب می‌شود.

    این برآورد با بررسی بیش از ۳۰ حمله سایبری به دست آمده و نشان می‌دهد عملیات سرقت رمزارز منتسب به کره شمالی نه‌تنها متوقف نشده، بلکه از نظر مقیاس و روش‌های اجرا پیچیده‌تر شده است. مجموع دارایی‌های دیجیتالی که از سال ۲۰۱۷ تاکنون به گروه‌های مرتبط با کره شمالی نسبت داده شده، طبق برآورد Elliptic از ۶ میلیارد دلار فراتر رفته است.

    رکورد جدید هکرهای کره شمالی در سرقت رمزارز

    رقم ثبت‌شده در سال ۲۰۲۵ فاصله زیادی با رکورد قبلی دارد. در سال ۲۰۲۲، حملات منتسب به هکرهای کره شمالی حدود ۱.۳۵ میلیارد دلار رمزارز به سرقت بردند. اما در سال ۲۰۲۵، این رقم پیش از پایان سال از مرز ۲ میلیارد دلار عبور کرد.

    یکی از مهم‌ترین دلایل جهش امسال، حمله بزرگ به صرافی رمزارزی Bybit در فوریه ۲۰۲۵ بود. در این حمله حدود ۱.۴۶ میلیارد دلار دارایی دیجیتال به سرقت رفت و Elliptic آن را به عوامل مرتبط با کره شمالی نسبت داد؛ ارزیابی‌ای که بعداً از سوی FBI نیز تأیید شد.

    سال ارزش تقریبی سرقت نکته مهم
    ۲۰۲۲ ۱.۳۵ میلیارد دلار رکورد قبلی سالانه
    ۲۰۲۵ بیش از ۲ میلیارد دلار رکورد جدید سالانه
    از ۲۰۱۷ تا ۲۰۲۵ بیش از ۶ میلیارد دلار مجموع سرقت‌های شناخته‌شده

    چرا حمله به انسان‌ها برای هکرها جذاب‌تر شده است؟

    یکی از مهم‌ترین نکات گزارش Elliptic، تغییر روش حملات است. در سال‌های گذشته بخشی از عملیات هکرهای کره شمالی بر پیدا کردن نقص‌های فنی در زیرساخت‌های رمزارزی متمرکز بود، اما در سال ۲۰۲۵ مهندسی اجتماعی نقش بسیار پررنگ‌تری پیدا کرده است.

    در حملات مهندسی اجتماعی، مهاجم لزوماً مجبور نیست یک سیستم امنیتی پیچیده را مستقیماً بشکند. در عوض، تلاش می‌کند فردی را که به اطلاعات یا دارایی‌ها دسترسی دارد، فریب دهد.

    به همین دلیل، کاربران، مدیران شرکت‌ها، کارکنان پروژه‌های رمزارزی و حتی سرمایه‌گذاران ثروتمند می‌توانند به هدف حمله تبدیل شوند. هکرها ممکن است با جعل هویت، ایجاد ارتباط اعتمادساز یا ارائه اطلاعات ساختگی، قربانی را به انجام کاری سوق دهند که در نهایت دسترسی به دارایی‌های دیجیتال را در اختیار مهاجم قرار می‌دهد.

    سرمایه‌گذاران ثروتمند هم در تیررس هکرها هستند

    صرافی‌های رمزارزی همچنان یکی از اهداف اصلی این حملات هستند، اما طبق گزارش Elliptic، افراد دارای دارایی‌های قابل توجه در حوزه رمزارز نیز بیشتر مورد توجه قرار گرفته‌اند.

    افزایش ارزش دارایی‌های دیجیتال باعث شده برخی افراد ثروتمند به اهداف جذابی برای مهاجمان تبدیل شوند. در بعضی موارد نیز فرد مستقیماً هدف اصلی نیست و ارتباط او با یک شرکت یا مجموعه دارای ذخایر رمزارزی، دلیل هدف قرار گرفتنش محسوب می‌شود.

    این تغییر نشان می‌دهد امنیت دارایی‌های دیجیتال دیگر فقط به کیفیت کدنویسی یک صرافی یا شبکه بلاک‌چینی وابسته نیست و رفتار کاربران و کارکنان نیز به یکی از مهم‌ترین بخش‌های زنجیره امنیت تبدیل شده است.

    سرقت ۱.۴۶ میلیارد دلاری Bybit چه نقشی داشت؟

    حمله به Bybit یکی از بزرگ‌ترین سرقت‌های تاریخ بازار رمزارز بود. در فوریه ۲۰۲۵ حدود ۱.۴۶ میلیارد دلار دارایی دیجیتال از این صرافی خارج شد.

    بررسی‌های Elliptic نشان داد که مسیر انتقال و پول‌شویی دارایی‌های سرقت‌شده، شباهت‌هایی با عملیات قبلی منتسب به کره شمالی دارد. این شرکت سپس این حمله را به عوامل مرتبط با کره شمالی نسبت داد.

    اهمیت این حادثه فقط به ارزش دارایی‌های سرقت‌شده محدود نمی‌شود. نحوه جابه‌جایی و تلاش برای پنهان کردن منشأ دارایی‌ها نیز نشان داد که مهاجمان از روش‌های پیچیده‌ای برای انتقال رمزارزهای سرقت‌شده میان شبکه‌ها و کیف پول‌های مختلف استفاده می‌کنند.

    هکرها چگونه رد دارایی‌های سرقت‌شده را پنهان می‌کنند؟

    شفافیت بلاک‌چین به این معنا نیست که همیشه می‌توان به‌سادگی صاحب واقعی یک کیف پول را شناسایی کرد. تراکنش‌ها قابل مشاهده‌اند، اما مهاجمان می‌توانند با ایجاد زنجیره‌ای پیچیده از انتقال‌ها، روند ردیابی را دشوارتر کنند.

    Elliptic گزارش داده است که در برخی عملیات منتسب به کره شمالی، از ترکیبی از تراکنش‌های میان‌زنجیره‌ای، سرویس‌های میکس، شبکه‌های کمتر شناخته‌شده و کیف پول‌های متعدد برای جابه‌جایی دارایی‌ها استفاده شده است.

    در نتیجه، نبردی دائمی میان تحلیلگران بلاک‌چین و مهاجمان شکل گرفته است؛ هر بار که ابزارهای ردیابی دقیق‌تر می‌شوند، روش‌های تازه‌ای برای پیچیده‌تر کردن مسیر انتقال دارایی‌ها به وجود می‌آید.

    آیا رقم واقعی سرقت‌ها بیشتر از ۲ میلیارد دلار است؟

    احتمال آن وجود دارد. Elliptic تأکید کرده که نسبت دادن یک حمله سایبری به کره شمالی همیشه با قطعیت کامل امکان‌پذیر نیست. تحلیلگران برای این کار از ترکیبی از داده‌های بلاک‌چین، الگوهای پول‌شویی و اطلاعات امنیتی استفاده می‌کنند.

    برخی حملات نیز ممکن است به دلیل کمبود شواهد کافی در دسته عملیات منتسب به کره شمالی قرار نگیرند. علاوه بر این، تعدادی از سرقت‌ها ممکن است هرگز به‌صورت عمومی گزارش نشوند.

    بنابراین عدد ۲ میلیارد دلار را باید برآوردی از سرقت‌های شناسایی و منتسب‌شده دانست، نه الزاماً سقف واقعی خسارت‌های ناشی از فعالیت‌های سایبری کره شمالی.

     

    هکرهای کره شمالی

    هکرهای کره شمالی

     

    رمزارزهای سرقت‌شده چه اهمیتی برای کره شمالی دارند؟

    موضوع زمانی جدی‌تر می‌شود که بحث استفاده احتمالی از درآمدهای حاصل از جرایم سایبری مطرح شود. سازمان ملل و دولت‌های مختلف بارها درباره نقش فعالیت‌های سایبری کره شمالی در تأمین منابع مالی برنامه‌های نظامی و تسلیحاتی این کشور هشدار داده‌اند.

    در نتیجه، سرقت رمزارز برای این کشور صرفاً یک فعالیت مجرمانه معمولی تلقی نمی‌شود و از نگاه دولت‌های مختلف، می‌تواند بخشی از یک شبکه گسترده‌تر برای تأمین مالی برنامه‌های نظامی و دور زدن تحریم‌ها باشد.

    به همین دلیل، حملات سایبری منتسب به کره شمالی در سال‌های اخیر به موضوعی فراتر از امنیت صرافی‌های رمزارزی تبدیل شده و ابعاد مالی، سیاسی و امنیتی پیدا کرده است.

    آینده حملات رمزارزی کره شمالی چگونه خواهد بود؟

    روند سال ۲۰۲۵ نشان می‌دهد که گروه‌های مرتبط با کره شمالی در حال تغییر روش‌های خود هستند. اگر در گذشته آسیب‌پذیری‌های فنی اهمیت بیشتری داشتند، اکنون فریب انسان‌ها، نفوذ به فرایندهای کاری و استفاده از روش‌های پیچیده برای انتقال دارایی‌ها اهمیت بیشتری پیدا کرده‌اند.

    از طرف دیگر، افزایش توانایی شرکت‌های تحلیل بلاک‌چین و نهادهای قانونی در ردیابی تراکنش‌ها باعث شده مهاجمان نیز روش‌های پول‌شویی خود را تغییر دهند. بنابراین احتمالاً رقابت میان ابزارهای ردیابی و روش‌های مخفی‌سازی در سال‌های آینده شدیدتر خواهد شد.

    جمع‌بندی

    بر اساس تحلیل Elliptic، هکرهای مرتبط با کره شمالی در سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز سرقت کرده‌اند؛ رقمی که رکورد سالانه قبلی را پشت سر گذاشته است. افزایش استفاده از مهندسی اجتماعی، هدف قرار دادن افراد ثروتمند و روش‌های پیچیده‌تر انتقال دارایی‌ها، نشان می‌دهد تهدیدهای سایبری در بازار رمزارز همچنان در حال تغییر هستند.

    منبع: Elliptic

    ثبت دیدگاه

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *