Nordkoreanske hackere stjal rekordhøye 2 milliarder dollar i krypto i 2025

Nordkoreanske hackere stjal rekordhøye 2 milliarder dollar i krypto i 2025
Nord-Korea går over til færre, men større kryptoangrep i 2025

Nordkoreanske hackere stjal minst 2 milliarder dollar i kryptovaluta i 2025, noe som markerer den høyeste årlige summen som er registrert og skyver landets kumulative fangst til omtrent 6,75 milliarder dollar.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Tallet representerer en økning på 51 % fra 2024, til tross for færre bekreftede hendelser, noe som fremhever et tydelig skifte mot færre, men betydelig større angrep, melder CoinDesk.

En viktig bidragsyter var Bybit-hacket på 1,4 milliarder dollar i mars, som alene sto for en betydelig andel av årets tap. I motsetning til de fleste nettkriminelle grupper fokuserer DPRK-tilknyttede aktører i overveldende grad på store, sentraliserte kryptotjenester i stedet for individuelle brukere. I 2025 var de ansvarlige for 76 % av alle hackingene på tjenestenivå, den høyeste andelen som noensinne er registrert. Dataene tyder på en strategi som fokuserer på maksimal effekt i stedet for angrepsfrekvens. Denne tilnærmingen har gjort Nord-Korea til den dominerende trusselen når det gjelder verdifulle kryptoinbrudd.

Sofistikert hvitvasking og avhengighet av regionale nettverk

Hvitvaskingsatferden til DPRK-tilknyttede hackere skiller seg kraftig fra andre kryptokriminelle. I stedet for å flytte stjålne midler i store overføringer i kjeden, deler de konsekvent opp verdiene i mindre transjer på under 500 000 dollar, en taktikk som tar sikte på å redusere oppdagelsesrisikoen. Chainalysis fant at de i stor grad benytter seg av kinesiskspråklige meglere, garantitjenester og OTC-nettverk, i tillegg til utstrakt bruk av broer og blandetjenester.

Nordkoreanske grupper unngår i stor grad DeFi-låneprotokoller, desentraliserte børser og peer-to-peer-plattformer som ofte brukes av andre angripere. Disse mønstrene peker på strukturelle begrensninger og avhengighet av spesifikke regionale tilretteleggere i stedet for bred tilgang til global kryptoinfrastruktur. Andrew Fierman fra Chainalysis sier at konsistensen og omfanget av disse arbeidsflytene for hvitvasking tyder på økende bruk av automatisering og kunstig intelligens. Slike verktøy bidrar sannsynligvis til å koordinere komplekse, flertrinns hvitvaskingsoperasjoner på tvers av eiendeler og kjeder.

Et polarisert trusselbilde for kryptobrukere og -tjenester

Analyser etter hackerangrep viser at store nordkoreanske tyverier vanligvis følger et hvitvaskingsvindu på omtrent 45 dager, fra rask tilsløring til gradvis integrering i utbetalingskanalene. Selv om dette ikke er universelt, gir denne gjentagende tidslinjen verdifull informasjon for politimyndigheter og compliance-team som ønsker å fange opp midler tidlig. Samtidig utvikler det bredere kryptotyverilandskapet seg i en annen retning.

Antallet kompromitteringer av personlige lommebøker økte kraftig til rundt 158 000 hendelser i 2025, men utgjorde bare 20 % av den totale verdien som ble stjålet, ned fra 44 % året før. Beløpet som ble stjålet fra individuelle ofre, falt med 52 % til 713 millioner dollar, noe som indikerer mindre tap fordelt på flere brukere. Til sammen peker dataene mot et polarisert miljø, med massetyverier av lav verdi rettet mot enkeltpersoner i den ene enden og sjeldne, men katastrofale brudd på tjenestenivå i den andre. Nord-Korea står fortsatt i sentrum for sistnevnte.

Nylig skrev vi at en sikkerhetsekspert advarte på Devconnect-konferansen i Buenos Aires om at opptil 20 % av alle kryptoselskaper kan ha nordkoreanske arbeidere involvert i virksomheten sin.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.