Chainalysis reforzará la lucha de Corea del Sur contra los hackers norcoreanos
La firma de análisis de blockchain Chainalysis está reforzando su cooperación con la policía nacional de Corea del Sur. La iniciativa tiene como objetivo combatir los criptodelitos, incluidos los ataques vinculados a Corea del Norte.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Chainalysis afirmó en su sitio web que ha firmado un memorando de entendimiento con la Agencia de Policía Nacional de Corea (KNPA). El acuerdo pretende fortalecer las capacidades de investigación de las fuerzas del orden surcoreanas en el sector de los activos digitales.
El problema principal
Chainalysis señaló que uno de los motivos para firmar el acuerdo era la necesidad de contrarrestar de forma más eficaz los criptoataques vinculados a Corea del Norte. La policía surcoreana está «a la vanguardia» de la lucha contra estas amenazas.
En abril, el volumen de criptoactivos robados vinculados a Corea del Norte superó los 578 millones de dólares. Una parte significativa de esa cantidad procedió de ataques contra Kelp DAO y Drift Protocol. Según CrowdStrike, los hackers vinculados a Corea del Norte fueron responsables de 2000 millones de dólares en pérdidas de criptomonedas en 2025, un 51% más que el año anterior.
Bajo el acuerdo, la KNPA tendrá acceso a materiales de formación personalizados de Chainalysis, programas de certificación profesional y sesiones de formación práctica.
La empresa lleva varios años ayudando a los investigadores surcoreanos. En septiembre, la policía de Seúl desmanteló un grupo de hackers internacional que había robado unos 30 millones de dólares. La investigación comenzó en Corea del Sur, pero los investigadores rastrearon posteriormente a los sospechosos hasta Tailandia.
El memorando se firmó varias semanas después de que la policía surcoreana pusiera en marcha un grupo de trabajo especial multiinstitucional para luchar contra el blanqueo de capitales mediante criptomonedas. Se denomina Grupo de Trabajo para la Erradicación del Blanqueo de Capitales y opera bajo la División de Investigación de Delitos Económicos.
Cómo operan los hackers norcoreanos
Los hackers norcoreanos no suelen atacar la blockchain en sí, sino a las personas y empresas que la rodean. Crean ofertas de trabajo falsas, se hacen pasar por reclutadores, inversores o desarrolladores, envían archivos maliciosos disfrazados de tareas de prueba e intentan obtener acceso a monederos, claves privadas y sistemas internos de exchanges y proyectos DeFi. En algunos casos, los atacantes se incorporan a empresas de criptomonedas como especialistas en TI remotos, utilizan documentos falsos y trabajan a través de intermediarios para acceder a la infraestructura desde dentro.
Las herramientas de IA también están empezando a desempeñar un papel aparte. Según los investigadores, los grupos vinculados a Corea del Norte utilizan fotos generadas por IA, perfiles falsos y deepfakes para superar entrevistas o comunicarse con las víctimas. La IA les ayuda a crear currículos, correos electrónicos, sitios web y personajes de ataque convincentes con mayor rapidez. Tras un hackeo, los fondos suelen moverse a través de una cadena de monederos, puentes, mezcladores y exchanges para dificultar el rastreo del origen de la criptomoneda robada.
Como recordatorio, Chainalysis ha introducido nuevas herramientas para la investigación de códigos.
Últimas noticias sobre crypto
- Forex
- Crypto