MetaMask mengatakan bahwa agen-agen Korea Utara telah menyusup ke perusahaan kripto selama bertahun-tahun

MetaMask mengatakan bahwa agen-agen Korea Utara telah menyusup ke perusahaan kripto selama bertahun-tahun
Banyak proyek kripto yang mempekerjakan peretas dari Korea Utara

Pekerja TI Korea Utara telah beroperasi di dalam perusahaan kripto dan proyek DeFi setidaknya selama tujuh tahun, menurut peneliti keamanan dan pengembang MetaMask, Taylor Monahan.

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Dia mengatakan lusinan protokol DeFi - termasuk platform terkenal - mungkin telah menggunakan kode yang dikembangkan oleh para spesialis ini. Pada saat yang sama, "tujuh tahun pengalaman pengembangan blockchain" yang tercantum dalam resume mereka sering kali asli.

Para ahli mengaitkan aktivitas ini dengan Lazarus Group - sebuah kelompok peretasan yang berafiliasi dengan Korea Utara. Menurut analis di R3ACH, kelompok ini telah mencuri sekitar $7 miliar dalam bentuk kripto sejak tahun 2017. Di antara serangan yang paling terkenal adalah peretasan Ronin Bridge senilai $625 juta, eksploitasi WazirX senilai $235 juta, dan pencurian Bybit senilai $1,4 miliar.

Kekhawatiran baru meningkat setelah eksploitasi Drift Protocol senilai $280 juta. Proyek ini mengatakan bahwa ada kemungkinan besar bahwa serangan itu dilakukan oleh aktor yang terkait dengan Korea Utara.

Skema yang sudah berjalan lama

Orang dalam industri mengonfirmasi bahwa taktik seperti itu telah digunakan selama bertahun-tahun. Pendiri Titan Exchange, Tim Ahhl, mengatakan bahwa timnya pernah mewawancarai seorang kandidat yang kemudian ternyata terkait dengan Lazarus. Menurutnya, kandidat tersebut tampak sangat profesional dan berpartisipasi dalam wawancara video tetapi menghindari pertemuan langsung. Namanya kemudian ditemukan dalam database yang terkait dengan kelompok peretasan tersebut.

Dalam kasus Drift Protocol, situasinya bahkan lebih kompleks. Menurut investigasi, interaksi tersebut tidak melibatkan warga negara Korea Utara secara langsung, melainkan perantara dengan identitas yang dibangun sepenuhnya - termasuk riwayat pekerjaan, profil publik, dan jaringan profesional.

Ancaman utama terhadap pasar kripto

Skala masalahnya jauh lebih besar daripada yang terlihat. Menurut Chainalysis, para peretas mencuri lebih dari $3,4 miliar dalam bentuk kripto pada tahun 2025, dengan sebagian besar serangan tersebut terkait dengan Korea Utara. Hanya dalam satu tahun, kelompok-kelompok yang berafiliasi dengan RRDK menyumbang sekitar $2,02 miliar - sekitar 60% dari total kerugian industri.

Faktanya, hal ini menunjukkan dominasi satu aktor. Laporan menunjukkan bahwa kelompok Korea Utara, termasuk Lazarus, bertanggung jawab atas hingga tiga perempat serangan terhadap platform kripto, dan operasi mereka cenderung menyebabkan kerusakan yang jauh lebih besar daripada peretas lainnya.

Pada saat yang sama, Lazarus Group tidak lagi hanya menargetkan perusahaan dan startup. Baru-baru ini, mereka memperluas operasinya ke investor individu, mencuri $ 5,2 juta dari seorang pedagang.

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.