Chainalysis vil styrke Sydkoreas kamp mod nordkoreanske hackere
Blockchain-analysefirmaet Chainalysis styrker sit samarbejde med Sydkoreas nationale politi. Initiativet har til formål at bekæmpe kryptokriminalitet, herunder angreb med forbindelser til Nordkorea.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Chainalysis oplyste på sin hjemmeside, at de har underskrevet et aftalememorandum (MOU) med det koreanske nationale politi (KNPA). Aftalen skal styrke de sydkoreanske retshåndhævende myndigheders efterforskningskapacitet inden for sektoren for digitale aktiver.
Hovedproblemet
Chainalysis bemærkede, at en af årsagerne til underskrivelsen af aftalen var behovet for mere effektivt at imødegå kryptoangreb med forbindelser til Nordkorea. Sydkoreansk politi er i "forreste linje" i kampen mod disse trusler.
I april oversteg mængden af stjålne kryptoaktiver med forbindelse til Nordkorea 578 millioner dollars. En betydelig del af dette beløb stammede fra angreb mod Kelp DAO og Drift Protocol. Ifølge CrowdStrike var hackere med forbindelser til Nordkorea ansvarlige for kryptotab på 2 milliarder dollars i 2025, en stigning på 51 % i forhold til året før.
Under aftalen vil KNPA få adgang til personligt tilpasset træningsmateriale fra Chainalysis, professionelle certificeringsprogrammer og praktiske træningssessioner.
Virksomheden har hjulpet sydkoreanske efterforskere i flere år. I september opløste politiet i Seoul en international hackergruppe, der havde stjålet omkring 30 millioner dollars. Efterforskningen begyndte i Sydkorea, men efterforskere sporede senere de mistænkte til Thailand.
Memorandummet blev underskrevet få uger efter, at sydkoreansk politi lancerede en særlig tværgående taskforce til bekæmpelse af hvidvaskning af penge gennem kryptovalutaer. Den kaldes Money Laundering Eradication Task Force og opererer under afdelingen for økonomisk kriminalitet.
Sådan opererer nordkoreanske hackere
Nordkoreanske hackere angriber normalt ikke selve blockchainen, men personerne og virksomhederne omkring den. De opretter falske jobtilbud, udgiver sig for at være rekrutteringsfolk, investorer eller udviklere, sender ondsindede filer forklædt som testopgaver og forsøger at få adgang til wallets, private nøgler og de interne systemer hos børser og DeFi-projekter. I visse tilfælde bliver angribere ansat i kryptofirmaer som eksterne IT-specialister ved brug af falske dokumenter og arbejder gennem mellemmænd for at få adgang til infrastrukturen indefra.
AI-værktøjer er også begyndt at spille en særskilt rolle. Ifølge forskere bruger grupper med forbindelser til Nordkorea AI-genererede fotos, falske profiler og deepfakes til at bestå jobsamtaler eller kommunikere med ofre. AI hjælper dem med hurtigere at skabe overbevisende CV'er, e-mails, hjemmesider og angrebspersonaer. Efter et hack flyttes midlerne normalt gennem en kæde af wallets, bridges, mixere og børser for at gøre det sværere at spore den stjålne kryptovalutas oprindelse.
Som en påmindelse har Chainalysis introduceret nye værktøjer til kodeefterforskning.
Seneste crypto nyheder
- Forex
- Crypto