Severokorejští hackeři ukradli v roce 2025 rekordní 2 miliardy dolarů v kryptoměnách
Severokorejští hackeři ukradli v roce 2025 nejméně 2 miliardy dolarů v kryptoměnách, což představuje nejvyšší zaznamenanou roční částku a zvyšuje kumulativní úlovek země na zhruba 6,75 miliardy dolarů.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Toto číslo představuje 51% nárůst oproti roku 2024, a to navzdory menšímu počtu potvrzených incidentů, což poukazuje na jasný posun směrem k menšímu počtu, ale výrazně větších útoků, uvádí CoinDesk.
Velký podíl na tom měl březnový hackerský útok na Bybit v hodnotě 1,4 miliardy dolarů, který sám o sobě představoval podstatnou část letošních ztrát. Na rozdíl od většiny kyberzločineckých skupin se aktéři napojení na KLDR zaměřují v drtivé většině na velké centralizované kryptografické služby, nikoli na jednotlivé uživatele. V roce 2025 měli na svědomí 76 % všech hackerských útoků na úrovni služeb, což je nejvyšší podíl, jaký byl kdy zaznamenán. Údaje naznačují strategii zaměřenou spíše na maximální dopad než na četnost útoků. Díky tomuto přístupu se Severní Korea stala dominantní hrozbou v oblasti narušení kryptografických systémů vysoké hodnoty.
Sofistikované praní špinavých peněz a závislost na regionálních sítích
Chování hackerů napojených na KLDR při praní špinavých peněz se od chování ostatních kryptozločinců výrazně liší. Místo aby ukradené prostředky přesouvali ve velkých onchain převodech, důsledně rozdělují aktiva na menší tranše pod 500 000 dolarů, což je taktika zaměřená na snížení rizika odhalení. Chainalysis zjistila velkou závislost na čínskojazyčných brokerech, záručních službách a mimoburzovních sítích, spolu s rozsáhlým využíváním mostů a směšovacích služeb.
Pozoruhodné je, že severokorejské skupiny se do značné míry vyhýbají protokolům DeFi lending, decentralizovaným burzám a platformám peer-to-peer, které běžně používají jiní útočníci. Tyto vzorce ukazují spíše na strukturální omezení a závislost na konkrétních regionálních zprostředkovatelích než na široký přístup ke globální kryptoinfrastruktuře. Andrew Fierman ze společnosti Chainalysis uvedl, že konzistence a rozsah těchto pracích postupů naznačují rostoucí využívání automatizace a umělé inteligence. Takové nástroje pravděpodobně pomáhají koordinovat složité, vícestupňové operace praní napříč aktivy a řetězci.
Polarizované prostředí hrozeb pro uživatele a služby v oblasti kryptoměn
Analýza po hacknutí ukazuje, že velké severokorejské krádeže se obvykle řídí zhruba 45denním oknem pro praní špinavých peněz, které přechází od rychlého obfuskace k postupnému začlenění do kanálů pro výběr peněz. Ačkoli tato opakující se časová osa není univerzální, nabízí cenné informace pro týmy prosazování práva a dodržování předpisů, které se snaží zachytit finanční prostředky včas. Současně se širší prostředí kryptografických krádeží vyvíjí jiným směrem.
Počet kompromitací osobních peněženek v roce 2025 prudce vzrostl na přibližně 158 000 incidentů, ale tvořily jen 20 % celkové ukradené hodnoty, což je pokles oproti 44 % v předchozím roce. Částka v dolarech odcizená jednotlivým obětem klesla o 52 % na 713 milionů dolarů, což svědčí o menších ztrátách rozložených mezi více uživatelů. Tyto údaje dohromady ukazují na polarizované prostředí s masovými krádežemi nízké hodnoty zaměřenými na jednotlivce na jedné straně a vzácnými, ale katastrofálními narušeními na úrovni služeb na straně druhé. Severní Korea zůstává pevně v centru druhé skupiny.
Nedávno jsme psali, že bezpečnostní expert na konferenci Devconnect v Buenos Aires varoval, že až 20 % všech kryptografických společností může mít ve svém provozu zapojené severokorejské pracovníky.
Nejnovější zprávy crypto
- Forex
- Crypto