Nordkoreanske hackere stjæler rekordstore 2 milliarder dollars i krypto i 2025

Nordkoreanske hackere stjæler rekordstore 2 milliarder dollars i krypto i 2025
Nordkorea skifter til færre, større kryptoangreb i 2025

Nordkoreanske hackere stjal mindst 2 mia. dollars i kryptovaluta i 2025, hvilket er det højeste årlige beløb, der er registreret, og som bringer landets samlede udbytte op på ca. 6,75 mia. dollars.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Tallet repræsenterer en stigning på 51 % fra 2024 på trods af færre bekræftede hændelser, hvilket understreger et klart skift mod færre, men betydeligt større angreb, rapporterer CoinDesk.

En stor bidragyder var Bybit-hacket til 1,4 milliarder dollars i marts, som alene stod for en betydelig del af årets tab. I modsætning til de fleste cyberkriminelle grupper fokuserer DPRK-tilknyttede aktører overvejende på store, centraliserede kryptotjenester i stedet for individuelle brugere. I 2025 var de ansvarlige for 76% af alle hacks på serviceniveau, den højeste andel, der nogensinde er registreret. Dataene tyder på en strategi, der er centreret om maksimal effekt snarere end angrebsfrekvens. Denne tilgang har gjort Nordkorea til den dominerende trussel i krypto-brud af høj værdi.

Sofistikeret hvidvaskning og afhængighed af regionale netværk

DPRK-tilknyttede hackeres hvidvaskningsadfærd adskiller sig markant fra andre kryptokriminelles. I stedet for at flytte stjålne midler i store onchain-overførsler opdeler de konsekvent aktiver i mindre portioner under 500.000 dollars, en taktik, der har til formål at reducere opdagelsesrisikoen. Chainalysis fandt stor afhængighed af kinesisksprogede mæglere, garantitjenester og over-the-counter-netværk sammen med omfattende brug af broer og blandetjenester.

Især undgår nordkoreanske grupper stort set DeFi-udlånsprotokoller, decentrale børser og peer-to-peer-platforme, som ofte bruges af andre angribere. Disse mønstre peger på strukturelle begrænsninger og afhængighed af specifikke regionale facilitatorer snarere end bred adgang til global krypto-infrastruktur. Andrew Fierman fra Chainalysis siger, at konsistensen og omfanget af disse hvidvaskningsarbejdsgange tyder på en voksende brug af automatisering og AI. Sådanne værktøjer hjælper sandsynligvis med at koordinere komplekse, flertrins-hvidvaskningsoperationer på tværs af aktiver og kæder.

Et polariseret trusselsbillede for kryptobrugere og -tjenester

Analyser efter hackerangreb viser, at større nordkoreanske tyverier typisk følger et hvidvaskningsvindue på ca. 45 dage, der går fra hurtig tilsløring til gradvis integration i udbetalingskanaler. Selvom det ikke er universelt, giver denne tilbagevendende tidslinje værdifuld information til retshåndhævelses- og compliance-teams, der ønsker at opfange midler tidligt. Samtidig udvikler det bredere kryptotyverilandskab sig i en anden retning.

Antallet af kompromitteringer af personlige tegnebøger steg til ca. 158.000 hændelser i 2025, men udgjorde kun 20 % af den samlede stjålne værdi, hvilket er et fald fra 44 % året før. Det beløb i dollars, der blev taget fra individuelle ofre, faldt med 52 % til 713 millioner dollars, hvilket indikerer mindre tab fordelt på flere brugere. Tilsammen peger dataene på et polariseret miljø med massetyverier af lav værdi rettet mod enkeltpersoner i den ene ende og sjældne, men katastrofale brud på serviceniveau i den anden. Nordkorea står stadig i centrum for sidstnævnte.

For nylig skrev vi, at en sikkerhedsekspert på Devconnect-konferencen i Buenos Aires advarede om, at op til 20 % af alle kryptofirmaer kan have nordkoreanske medarbejdere involveret i deres aktiviteter.

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.