Ukradené miliardy: Jak Severní Korea vydělává na kryptoměnách

Korejská lidově demokratická republika (KLDR) se pravidelně dostává na titulní stránky novin, a to téměř vždy z nesprávných důvodů. Izolovaná země se proslavila svými agresivními kybernetickými útoky. Za posledních 20 let Severní Korea ukradla kryptoaktivy v hodnotě miliard dolarů, čímž se zařadila mezi pět největších státních držitelů BTC na světě.
KLDR je již léta státem vyvrhelem, který čelí tvrdým mezinárodním sankcím a diplomatické izolaci kvůli porušování lidských práv a testování jaderných zbraní. Uvnitř země přetrvává tvrdý totalitní režim, který se vyznačuje kultem osobnosti, omezenými svobodami a totální státní cenzurou. Občanům je odepřen přístup do vnějšího světa, včetně internetu, nezávislých médií a globální komunikace.
Navzdory izolaci se Severní Korea pozoruhodně dobře přizpůsobila novým formám skryté hospodářské činnosti. Kromě tradičního pašování zbraní a nezákonného obchodu nyní země využívá ke generování příjmů kybernetické technologie.
Nejznámější severokorejské hackerské skupiny
Severokorejští hackeři se stali globální hrozbou, která se zaměřuje na banky a strategické instituce, ale zejména na kryptografické společnosti. Nejznámější skupinou je Lazarus Group, která je zodpovědná za sérii významných globálních kybernetických útoků. Jsou spojováni s hackerským útokem na společnost Sony Pictures z roku 2014, ransomwarovým útokem WannaCry z roku 2017 a četnými přepadeními kryptografických burz.
Loading...
Kromě Lazarusu patří mezi další aktivní skupiny APT38, která se zaměřuje na kybernetické bankovní loupeže, a Andariel, která provádí vojenskou a vládní špionáž. Tyto skupiny operují s vysokou mírou organizovanosti a podle západních zpravodajských agentur jsou koordinovány hlavním severokorejským zpravodajským orgánem - Generálním úřadem pro průzkum.
Kolik kryptografie Severní Korea ukradla?
Podle jihokorejské Národní zpravodajské služby ukradli severokorejští hackeři v letech 2015 až 2023 kryptoměny v hodnotě 1,5 miliardy dolarů. Část těchto prostředků podpořila program balistických raket v zemi. Snahy se jen zintenzivnily: TRM Labs uvádí, že jen v roce 2023 Severní Korea ukradla přes 600 milionů dolarů v kryptoměnách, což představuje více než třetinu všech celosvětových hackerských útoků na kryptoměny.
Jejich taktika obvykle zahrnuje sociální inženýrství pro přístup k soukromým klíčům a seed frázím. Ukradené prostředky jsou převedeny na USDT nebo Tron a později zpeněženy na fiat.
V posledních letech se primárním cílem staly kryptografické burzy. K pozoruhodnému incidentu došlo v červenci 2024, kdy indická krypto burza WazirX utrpěla exploit.
Loading...
Hackeři zneužili zranitelnost platformy a ukradli tokeny Pepe (PEPE), Gala (GALA) a USDT v hodnotě 235 milionů dolarů. Většina prostředků byla převedena přes Tornado Cash a převedena na Ethereum.
Hacknutí společnosti Bybit
Největší kryptografická loupež, na které se podíleli severokorejští hackeři, se stala nedávno. Dne 21. února 2025 ukradla skupina Lazarus Group ze společnosti Bybit přibližně 1,46 miliardy dolarů v ethereu.
Loading...
Jak se jim to podařilo? Pomocí pokročilých technik včetně sociálního inženýrství získali přístup k bezpečnostnímu systému platformy a nakonec i k základním peněženkám Etherea společnosti Bybit.
Ukradená aktiva byla přesunuta prostřednictvím složité sítě zprostředkujících peněženek a platforem napříč řetězci. Prostřednictvím THORChainu hackeři vyprali více než 1 miliardu dolarů.
Podle společnosti Arkham Intelligence byly všechny ukradené prostředky společnosti Bybit nakonec převedeny na Bitcoin. Severní Korea v té době držela 13 518 BTC v hodnotě asi 1,12 miliardy dolarů, což ji posunulo mezi pět zemí s největším počtem držených Bitcoinů, před Bhútán a Salvador.
K dnešnímu dni země kontroluje 12 210 BTC v hodnotě 950 milionů dolarů a zůstává tak významným a nepřehlédnutelným hráčem na globálním kryptografickém poli.
Kontrola a ambice
Na rozdíl od většiny zemí, které kryptoměny těží, nakupují nebo se jich zmocňují legální cestou, Severní Korea je jednoduše krade. Její státem podporované hackerské skupiny už léta provádějí cílené kybernetické útoky na burzy, peněženky a platformy DeFi po celém světě.
Tyto kybernetické operace nejsou jen prostředkem k obcházení sankcí - staly se základním kamenem stínové ekonomiky země. Prostředky, vyprané prostřednictvím směšovačů a protokolů napříč řetězci, se pak převádějí na bitcoiny a odtékají do státních rezerv.
Severní Korea nevytváří blockchainové platformy, neláká investice ani se nepodílí na vývoji Web3 - přesto patří mezi největší držitele BTC na světě. Jedná se o jedinečný případ, kdy kryptoměny nejsou nástrojem inovací, ale zbraní v kyberneticko-ekonomické válce zaměřené na udržení režimu a prosazení geopolitických ambicí.