MetaMask kertoo, että pohjoiskorealaiset agentit ovat olleet soluttautuneina kryptovaluutta-alan yrityksiin jo vuosia

MetaMask kertoo, että pohjoiskorealaiset agentit ovat olleet soluttautuneina kryptovaluutta-alan yrityksiin jo vuosia
Monet kryptoprojektit palkkasivat hakkereita Pohjois-Koreasta

Tietoturvatutkija ja MetaMask-kehittäjä Taylor Monahanin mukaan pohjoiskorealaiset IT-työntekijät ovat toimineet kryptoyhtiöiden ja DeFi-projektien sisällä ainakin seitsemän vuoden ajan.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Hänen mukaansa kymmenissä DeFi-protokollissa - mukaan lukien tunnetut alustat - on saatettu käyttää näiden asiantuntijoiden kehittämää koodia. Samalla heidän ansioluetteloissaan mainittu "seitsemän vuoden lohkoketjukehityskokemus" on usein aitoa.

Asiantuntijat yhdistävät tämän toiminnan Lazarus Groupiin - Pohjois-Koreaan sidoksissa olevaan hakkerikollektiiviin. R3ACH:n analyytikoiden mukaan ryhmä on varastanut noin 7 miljardin dollarin arvosta kryptoa vuodesta 2017 lähtien. Korkeimman profiilin hyökkäyksiä ovat muun muassa 625 miljoonan dollarin Ronin Bridge -hakkerointi, 235 miljoonan dollarin WazirX-hyökkäys ja 1,4 miljardin dollarin Bybit-ryöstö.

Uudet huolenaiheet voimistuivat Drift Protocolin 280 miljoonan dollarin arvoisen exploitin jälkeen. Projektin mukaan on erittäin todennäköistä, että hyökkäyksen toteuttivat Pohjois-Koreaan yhteydessä olevat toimijat.

Pitkään jatkunut järjestelmä

Alan sisäpiiriläiset vahvistavat, että tällaista taktiikkaa on käytetty jo vuosia. Titan Exchangen perustaja Tim Ahhl sanoi, että hänen tiiminsä haastatteli kerran ehdokasta, joka myöhemmin osoittautui Lazarukseen liittyväksi. Hänen mukaansa ehdokas vaikutti erittäin ammattitaitoiselta ja osallistui videohaastatteluihin, mutta vältti henkilökohtaista tapaamista. Hänen nimensä löytyi myöhemmin hakkeriryhmään liittyvästä tietokannasta.

Drift Protocolin tapauksessa tilanne oli vielä monimutkaisempi. Tutkimuksen mukaan vuorovaikutukseen ei osallistunut suoraan Pohjois-Korean kansalaisia, vaan välittäjiä, joilla oli täysin rakennetut identiteetit - mukaan lukien työhistoria, julkiset profiilit ja ammatilliset verkostot.

Suurin uhka kryptomarkkinoille

Ongelman laajuus on paljon suurempi kuin miltä se saattaa vaikuttaa. Chainalysiksen mukaan hakkerit varastivat yli 3,4 miljardin dollarin arvosta kryptoja vuonna 2025, ja suurin osa näistä hyökkäyksistä liittyi Pohjois-Koreaan. Vain yhden vuoden aikana Korean demokraattiseen kansantasavaltaan liittyvien ryhmien osuus oli noin 2,02 miljardia dollaria eli noin 60 prosenttia alan kokonaistappioista.

Itse asiassa tämä viittaa yhden toimijan hallitsevaan asemaan. Raporttien mukaan pohjoiskorealaiset ryhmät, kuten Lazarus, ovat vastuussa jopa kolmesta neljäsosasta kryptoalustoihin kohdistuvista hyökkäyksistä, ja niiden toiminta aiheuttaa yleensä huomattavasti suurempia vahinkoja kuin muiden hakkereiden toiminta.

Samaan aikaan Lazarus-ryhmä ei enää kohdistu vain yrityksiin ja startup-yrityksiin. Hiljattain se laajensi toimintaansa yksittäisiin sijoittajiin ja varasti eräältä kauppiaalta 5,2 miljoonaa dollaria.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.