هکرهای کره شمالی در سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز سرقت کردند
هکرهای مرتبط با کره شمالی در سال ۲۰۲۵ رکورد تازهای در سرقت رمزارز ثبت کردهاند. بر اساس تازهترین تحلیل شرکت Elliptic، ارزش داراییهای دیجیتالی سرقتشده در حملات منتسب به این گروهها در سال ۲۰۲۵ از مرز ۲ میلیارد دلار عبور کرده است؛ رقمی که بالاترین میزان ثبتشده در یک سال محسوب میشود.
این برآورد با بررسی بیش از ۳۰ حمله سایبری به دست آمده و نشان میدهد عملیات سرقت رمزارز منتسب به کره شمالی نهتنها متوقف نشده، بلکه از نظر مقیاس و روشهای اجرا پیچیدهتر شده است. مجموع داراییهای دیجیتالی که از سال ۲۰۱۷ تاکنون به گروههای مرتبط با کره شمالی نسبت داده شده، طبق برآورد Elliptic از ۶ میلیارد دلار فراتر رفته است.
رکورد جدید هکرهای کره شمالی در سرقت رمزارز
رقم ثبتشده در سال ۲۰۲۵ فاصله زیادی با رکورد قبلی دارد. در سال ۲۰۲۲، حملات منتسب به هکرهای کره شمالی حدود ۱.۳۵ میلیارد دلار رمزارز به سرقت بردند. اما در سال ۲۰۲۵، این رقم پیش از پایان سال از مرز ۲ میلیارد دلار عبور کرد.
یکی از مهمترین دلایل جهش امسال، حمله بزرگ به صرافی رمزارزی Bybit در فوریه ۲۰۲۵ بود. در این حمله حدود ۱.۴۶ میلیارد دلار دارایی دیجیتال به سرقت رفت و Elliptic آن را به عوامل مرتبط با کره شمالی نسبت داد؛ ارزیابیای که بعداً از سوی FBI نیز تأیید شد.
| سال | ارزش تقریبی سرقت | نکته مهم |
|---|---|---|
| ۲۰۲۲ | ۱.۳۵ میلیارد دلار | رکورد قبلی سالانه |
| ۲۰۲۵ | بیش از ۲ میلیارد دلار | رکورد جدید سالانه |
| از ۲۰۱۷ تا ۲۰۲۵ | بیش از ۶ میلیارد دلار | مجموع سرقتهای شناختهشده |
چرا حمله به انسانها برای هکرها جذابتر شده است؟
یکی از مهمترین نکات گزارش Elliptic، تغییر روش حملات است. در سالهای گذشته بخشی از عملیات هکرهای کره شمالی بر پیدا کردن نقصهای فنی در زیرساختهای رمزارزی متمرکز بود، اما در سال ۲۰۲۵ مهندسی اجتماعی نقش بسیار پررنگتری پیدا کرده است.
در حملات مهندسی اجتماعی، مهاجم لزوماً مجبور نیست یک سیستم امنیتی پیچیده را مستقیماً بشکند. در عوض، تلاش میکند فردی را که به اطلاعات یا داراییها دسترسی دارد، فریب دهد.
به همین دلیل، کاربران، مدیران شرکتها، کارکنان پروژههای رمزارزی و حتی سرمایهگذاران ثروتمند میتوانند به هدف حمله تبدیل شوند. هکرها ممکن است با جعل هویت، ایجاد ارتباط اعتمادساز یا ارائه اطلاعات ساختگی، قربانی را به انجام کاری سوق دهند که در نهایت دسترسی به داراییهای دیجیتال را در اختیار مهاجم قرار میدهد.
سرمایهگذاران ثروتمند هم در تیررس هکرها هستند
صرافیهای رمزارزی همچنان یکی از اهداف اصلی این حملات هستند، اما طبق گزارش Elliptic، افراد دارای داراییهای قابل توجه در حوزه رمزارز نیز بیشتر مورد توجه قرار گرفتهاند.
افزایش ارزش داراییهای دیجیتال باعث شده برخی افراد ثروتمند به اهداف جذابی برای مهاجمان تبدیل شوند. در بعضی موارد نیز فرد مستقیماً هدف اصلی نیست و ارتباط او با یک شرکت یا مجموعه دارای ذخایر رمزارزی، دلیل هدف قرار گرفتنش محسوب میشود.
این تغییر نشان میدهد امنیت داراییهای دیجیتال دیگر فقط به کیفیت کدنویسی یک صرافی یا شبکه بلاکچینی وابسته نیست و رفتار کاربران و کارکنان نیز به یکی از مهمترین بخشهای زنجیره امنیت تبدیل شده است.
سرقت ۱.۴۶ میلیارد دلاری Bybit چه نقشی داشت؟
حمله به Bybit یکی از بزرگترین سرقتهای تاریخ بازار رمزارز بود. در فوریه ۲۰۲۵ حدود ۱.۴۶ میلیارد دلار دارایی دیجیتال از این صرافی خارج شد.
بررسیهای Elliptic نشان داد که مسیر انتقال و پولشویی داراییهای سرقتشده، شباهتهایی با عملیات قبلی منتسب به کره شمالی دارد. این شرکت سپس این حمله را به عوامل مرتبط با کره شمالی نسبت داد.
اهمیت این حادثه فقط به ارزش داراییهای سرقتشده محدود نمیشود. نحوه جابهجایی و تلاش برای پنهان کردن منشأ داراییها نیز نشان داد که مهاجمان از روشهای پیچیدهای برای انتقال رمزارزهای سرقتشده میان شبکهها و کیف پولهای مختلف استفاده میکنند.
هکرها چگونه رد داراییهای سرقتشده را پنهان میکنند؟
شفافیت بلاکچین به این معنا نیست که همیشه میتوان بهسادگی صاحب واقعی یک کیف پول را شناسایی کرد. تراکنشها قابل مشاهدهاند، اما مهاجمان میتوانند با ایجاد زنجیرهای پیچیده از انتقالها، روند ردیابی را دشوارتر کنند.
Elliptic گزارش داده است که در برخی عملیات منتسب به کره شمالی، از ترکیبی از تراکنشهای میانزنجیرهای، سرویسهای میکس، شبکههای کمتر شناختهشده و کیف پولهای متعدد برای جابهجایی داراییها استفاده شده است.
در نتیجه، نبردی دائمی میان تحلیلگران بلاکچین و مهاجمان شکل گرفته است؛ هر بار که ابزارهای ردیابی دقیقتر میشوند، روشهای تازهای برای پیچیدهتر کردن مسیر انتقال داراییها به وجود میآید.
آیا رقم واقعی سرقتها بیشتر از ۲ میلیارد دلار است؟
احتمال آن وجود دارد. Elliptic تأکید کرده که نسبت دادن یک حمله سایبری به کره شمالی همیشه با قطعیت کامل امکانپذیر نیست. تحلیلگران برای این کار از ترکیبی از دادههای بلاکچین، الگوهای پولشویی و اطلاعات امنیتی استفاده میکنند.
برخی حملات نیز ممکن است به دلیل کمبود شواهد کافی در دسته عملیات منتسب به کره شمالی قرار نگیرند. علاوه بر این، تعدادی از سرقتها ممکن است هرگز بهصورت عمومی گزارش نشوند.
بنابراین عدد ۲ میلیارد دلار را باید برآوردی از سرقتهای شناسایی و منتسبشده دانست، نه الزاماً سقف واقعی خسارتهای ناشی از فعالیتهای سایبری کره شمالی.
رمزارزهای سرقتشده چه اهمیتی برای کره شمالی دارند؟
موضوع زمانی جدیتر میشود که بحث استفاده احتمالی از درآمدهای حاصل از جرایم سایبری مطرح شود. سازمان ملل و دولتهای مختلف بارها درباره نقش فعالیتهای سایبری کره شمالی در تأمین منابع مالی برنامههای نظامی و تسلیحاتی این کشور هشدار دادهاند.
در نتیجه، سرقت رمزارز برای این کشور صرفاً یک فعالیت مجرمانه معمولی تلقی نمیشود و از نگاه دولتهای مختلف، میتواند بخشی از یک شبکه گستردهتر برای تأمین مالی برنامههای نظامی و دور زدن تحریمها باشد.
به همین دلیل، حملات سایبری منتسب به کره شمالی در سالهای اخیر به موضوعی فراتر از امنیت صرافیهای رمزارزی تبدیل شده و ابعاد مالی، سیاسی و امنیتی پیدا کرده است.
آینده حملات رمزارزی کره شمالی چگونه خواهد بود؟
روند سال ۲۰۲۵ نشان میدهد که گروههای مرتبط با کره شمالی در حال تغییر روشهای خود هستند. اگر در گذشته آسیبپذیریهای فنی اهمیت بیشتری داشتند، اکنون فریب انسانها، نفوذ به فرایندهای کاری و استفاده از روشهای پیچیده برای انتقال داراییها اهمیت بیشتری پیدا کردهاند.
از طرف دیگر، افزایش توانایی شرکتهای تحلیل بلاکچین و نهادهای قانونی در ردیابی تراکنشها باعث شده مهاجمان نیز روشهای پولشویی خود را تغییر دهند. بنابراین احتمالاً رقابت میان ابزارهای ردیابی و روشهای مخفیسازی در سالهای آینده شدیدتر خواهد شد.
بر اساس تحلیل Elliptic، هکرهای مرتبط با کره شمالی در سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز سرقت کردهاند؛ رقمی که رکورد سالانه قبلی را پشت سر گذاشته است. افزایش استفاده از مهندسی اجتماعی، هدف قرار دادن افراد ثروتمند و روشهای پیچیدهتر انتقال داراییها، نشان میدهد تهدیدهای سایبری در بازار رمزارز همچنان در حال تغییر هستند.
منبع: Elliptic
