Chainalysis vahvistaa Etelä-Korean taistelua pohjoiskorealaisia hakkereita vastaan
Blockchain-analytiikkayhtiö Chainalysis vahvistaa yhteistyötään Etelä-Korean kansallisen poliisin kanssa. Aloitteen tavoitteena on torjua kryptorikollisuutta, mukaan lukien Pohjois-Koreaan kytkeytyvät hyökkäykset.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Chainalysis ilmoitti verkkosivustollaan allekirjoittaneensa aiesopimuksen (MOU) Korean kansallisen poliisiviraston (KNPA) kanssa. Sopimuksen tarkoituksena on vahvistaa Etelä-Korean lainvalvontaviranomaisten tutkintavalmiuksia digitaalisten omaisuuserien sektorilla.
Pääongelma
Chainalysis totesi, että yksi syy sopimuksen allekirjoittamiseen oli tarve torjua tehokkaammin Pohjois-Koreaan liittyviä kryptohyökkäyksiä. Etelä-Korean poliisi on näiden uhkien vastaisen taistelun "eturintamassa".
Huhtikuussa Pohjois-Koreaan kytkettyjen varastettujen kryptovarojen määrä ylitti 578 miljoonaa dollaria. Merkittävä osa tästä summasta oli peräisin Kelp DAO:hun ja Drift Protocoliin kohdistuneista hyökkäyksistä. CrowdStriken mukaan Pohjois-Koreaan kytkeytyvät hakkerit olivat vastuussa 2 miljardin dollarin kryptotappioista vuonna 2025, mikä on 51 % enemmän kuin vuotta aiemmin.
Sopimuksen myötä KNPA saa käyttöönsä Chainalysiksen räätälöityjä koulutusmateriaaleja, ammatillisia sertifiointiohjelmia ja käytännön harjoituksia.
Yhtiö on auttanut eteläkorealaisia tutkijoita jo useita vuosia. Syyskuussa Soulin poliisi purki kansainvälisen hakkeriryhmän, joka oli varastanut noin 30 miljoonaa dollaria. Tutkinta alkoi Etelä-Koreasta, mutta tutkijat jäljittivät epäillyt myöhemmin Thaimaahan.
Aiesopimus allekirjoitettiin muutama viikko sen jälkeen, kun Etelä-Korean poliisi perusti erityisen monialaisen työryhmän torjumaan kryptovaluuttojen kautta tapahtuvaa rahanpesua. Ryhmän nimi on Money Laundering Eradication Task Force, ja se toimii talousrikostutkintaosaston alaisuudessa.
Miten pohjoiskorealaiset hakkerit toimivat
Pohjoiskorealaiset hakkerit eivät yleensä hyökkää itse lohkoketjuun, vaan sitä ympäröiviin ihmisiin ja yrityksiin. He luovat valeprofiileja työtarjouksilla, esiintyvät rekrytoijina, sijoittajina tai kehittäjinä, lähettävät testitehtäviksi naamioituja haitallisia tiedostoja ja yrittävät päästä käsiksi lompakoihin, yksityisiin avaimiin sekä pörssien ja DeFi-projektien sisäisiin järjestelmiin. Joissakin tapauksissa hyökkääjät liittyvät kryptoyhtiöihin etätyöntekijöinä käyttäen väärennettyjä asiakirjoja ja toimivat välikäsien kautta päästäkseen käsiksi infrastruktuuriin sisältäpäin.
Myös tekoälytyökalut ovat alkaneet näytellä omaa rooliaan. Tutkijoiden mukaan Pohjois-Koreaan kytkeytyvät ryhmät käyttävät tekoälyllä luotuja kuvia, valeprofiileja ja syväväärennöksiä (deepfakes) läpäistäkseen haastatteluja tai viestiäkseen uhrien kanssa. Tekoäly auttaa heitä luomaan vakuuttavia ansioluetteloita, sähköposteja, verkkosivuja ja hyökkääjähahmoja nopeammin. Hakkeroinnin jälkeen varat siirretään yleensä lompakoiden, siltojen, miksereiden ja pörssien ketjun läpi, jotta varastetun kryptovaluutan alkuperän jäljittäminen vaikeutuisi.
Muistutuksena, Chainalysis on esitellyt uusia työkaluja koodin tutkintaan.
Viimeisimmät crypto uutiset
- Forex
- Crypto