Chainalysis posílí boj Jižní Koreje proti severokorejským hackerům
Analytická společnost v oblasti blockchainu Chainalysis posiluje spolupráci s jihokorejskou národní policií. Iniciativa je zaměřena na boj proti kryptoměnové kriminalitě, včetně útoků spojených se Severní Koreou.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Společnost Chainalysis na svých webových stránkách uvedla, že podepsala memorandum o porozumění s Korejskou národní policejní agenturou (KNPA). Cílem dohody je posílit vyšetřovací kapacity jihokorejských donucovacích orgánů v sektoru digitálních aktiv.
Hlavní problém
Chainalysis poznamenala, že jedním z důvodů podpisu dohody byla potřeba efektivněji čelit kryptoútokům spojeným se Severní Koreou. Jihokorejská policie stojí „v první linii“ boje proti těmto hrozbám.
V dubnu objem ukradených kryptoaktiv spojených se Severní Koreou přesáhl 578 milionů dolarů. Významná část této částky pocházela z útoků proti Kelp DAO a Drift Protocol. Podle společnosti CrowdStrike byli hackeři napojení na Severní Koreu v roce 2025 zodpovědní za ztráty v kryptoměnách ve výši 2 miliard dolarů, což je o 51 % více než v předchozím roce.
Na základě dohody získá KNPA přístup k personalizovaným školicím materiálům od Chainalysis, profesionálním certifikačním programům a praktickým školením.
Společnost pomáhá jihokorejským vyšetřovatelům již několik let. V září soulská policie rozbila mezinárodní hackerskou skupinu, která ukradla přibližně 30 milionů dolarů. Vyšetřování začalo v Jižní Koreji, ale vyšetřovatelé později vystopovali podezřelé až do Thajska.
Memorandum bylo podepsáno několik týdnů poté, co jihokorejská policie zřídila speciální meziagenturní pracovní skupinu pro boj proti praní špinavých peněz prostřednictvím kryptoměn. Jmenuje se Money Laundering Eradication Task Force a působí v rámci divize vyšetřování hospodářské kriminality.
Jak operují severokorejští hackeři
Severokorejští hackeři obvykle neútočí na samotný blockchain, ale na lidi a společnosti kolem něj. Vytvářejí falešné pracovní nabídky, vydávají se za náboráře, investory nebo vývojáře, posílají škodlivé soubory maskované jako testovací úkoly a snaží se získat přístup k peněženkám, soukromým klíčům a interním systémům burz a DeFi projektů. V některých případech se útočníci připojují ke kryptoměnovým společnostem jako vzdálení IT specialisté, používají falešné doklady a pracují přes zprostředkovatele, aby získali přístup k infrastruktuře zevnitř.
Samostatnou roli začínají hrát také nástroje AI. Podle výzkumníků používají skupiny napojené na Severní Koreu fotografie generované AI, falešné profily a deepfakes, aby prošly pohovory nebo komunikovaly s oběťmi. AI jim pomáhá rychleji vytvářet přesvědčivé životopisy, e-maily, webové stránky a útočné persony. Po hacku jsou prostředky obvykle přesouvány přes řetězec peněženek, mostů, mixerů a burz, aby bylo obtížnější vystopovat původ ukradené kryptoměny.
Pro připomenutí, Chainalysis představila nové nástroje pro vyšetřování kódu.
Nejnovější zprávy crypto
- Forex
- Crypto