Chainalysis skal styrke Sør-Koreas kamp mot nordkoreanske hackere
Blockchain-analysefirmaet Chainalysis styrker samarbeidet med Sør-Koreas nasjonale politi. Initiativet er rettet mot å bekjempe kryptokriminalitet, inkludert angrep knyttet til Nord-Korea.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Chainalysis opplyste på sitt nettsted at de har signert en intensjonsavtale med det koreanske nasjonale politibyrået (KNPA). Avtalen er ment å styrke etterforskningskapasiteten til sørkoreansk rettshåndhevelse i sektoren for digitale eiendeler.
Hovedproblemet
Chainalysis bemerket at en av grunnene til å signere avtalen var behovet for å mer effektivt motvirke kryptoangrep knyttet til Nord-Korea. Sørkoreansk politi er «i frontlinjen» i kampen mot disse truslene.
I april oversteg volumet av stjålne kryptoeiendeler knyttet til Nord-Korea 578 millioner dollar. En betydelig del av dette beløpet kom fra angrep mot Kelp DAO og Drift Protocol. Ifølge CrowdStrike var hackere knyttet til Nord-Korea ansvarlige for 2 milliarder dollar i kryptotap i 2025, en økning på 51 % fra året før.
Under avtalen vil KNPA få tilgang til personlig tilpasset opplæringsmateriell fra Chainalysis, profesjonelle sertifiseringsprogrammer og praktiske treningsøkter.
Selskapet har hjulpet sørkoreanske etterforskere i flere år. I september oppløste politiet i Seoul en internasjonal hackergruppe som hadde stjålet rundt 30 millioner dollar. Etterforskningen startet i Sør-Korea, men etterforskere sporet senere de mistenkte til Thailand.
Memorandumet ble signert flere uker etter at sørkoreansk politi lanserte en spesiell tverretatlig innsatsstyrke for å bekjempe hvitvasking av penger gjennom kryptovaluta. Den kalles Money Laundering Eradication Task Force og opererer under avdelingen for økonomisk kriminalitet.
Hvordan nordkoreanske hackere opererer
Nordkoreanske hackere angriper vanligvis ikke selve blokkjeden, men menneskene og selskapene rundt den. De lager falske jobbtilbud, utgir seg for å være rekrutterere, investorer eller utviklere, sender ondsinnede filer forkledd som testoppgaver, og prøver å få tilgang til lommebøker, private nøkler og de interne systemene til børser og DeFi-prosjekter. I noen tilfeller blir angripere med i kryptoselskaper som eksterne IT-spesialister, bruker falske dokumenter og jobber gjennom mellommenn for å få tilgang til infrastruktur fra innsiden.
AI-verktøy begynner også å spille en egen rolle. Ifølge forskere bruker grupper knyttet til Nord-Korea AI-genererte bilder, falske profiler og deepfakes for å bestå intervjuer eller kommunisere med ofre. AI hjelper dem med å lage overbevisende CV-er, e-poster, nettsteder og angrepspersoner raskere. Etter et hack blir midlene vanligvis flyttet gjennom en kjede av lommebøker, broer, miksere og børser for å gjøre det vanskeligere å spore opprinnelsen til den stjålne kryptovalutaen.
Som en påminnelse har Chainalysis introdusert nye verktøy for kodeetterforskning.
Siste crypto nyheter
- Forex
- Crypto