Noord-Koreaanse hackers stelen recordbedrag van $2 miljard aan crypto in 2025
Noord-Koreaanse hackers hebben in 2025 voor minstens $ 2 miljard aan cryptocurrency gestolen, wat het hoogste jaartotaal ooit is en de cumulatieve buit van het land op ongeveer $ 6,75 miljard brengt.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Het cijfer vertegenwoordigt een stijging van 51% ten opzichte van 2024, ondanks minder bevestigde incidenten, wat wijst op een duidelijke verschuiving naar minder maar aanzienlijk grotere aanvallen, meldt CoinDesk.
Een belangrijke bijdrage was de $1,4 miljard Bybit hack in maart, die alleen al goed was voor een aanzienlijk deel van de verliezen van het jaar. In tegenstelling tot de meeste cybercriminele groepen, richten DPRK-gelinkte actoren zich voornamelijk op grote, gecentraliseerde cryptodiensten in plaats van individuele gebruikers. In 2025 waren ze verantwoordelijk voor 76% van alle hacks op serviceniveau, het hoogste percentage ooit gemeten. De gegevens suggereren een strategie gericht op maximale impact in plaats van aanvalsfrequentie. Deze aanpak heeft van Noord-Korea de dominante dreiging gemaakt in crypto-inbraken van grote waarde.
Geavanceerd witwassen en vertrouwen op regionale netwerken
Het witwasgedrag van hackers die gelinkt zijn aan de DVK verschilt sterk van dat van andere cryptocriminelen. In plaats van gestolen geld te verplaatsen in grote onchain-transfers, breken ze activa consequent op in kleinere tranches van minder dan $500.000, een tactiek die gericht is op het verminderen van het detectierisico. Chainalysis vond een grote afhankelijkheid van Chinese makelaars, garantiediensten en over-the-counter-netwerken, naast een uitgebreid gebruik van bruggen en mengdiensten.
Met name de Noord-Koreaanse groepen vermijden grotendeels DeFi-uitleenprotocollen, gedecentraliseerde uitwisselingen en peer-to-peer platforms die vaak door andere aanvallers worden gebruikt. Deze patronen wijzen op structurele beperkingen en afhankelijkheid van specifieke regionale facilitators in plaats van brede toegang tot de wereldwijde crypto-infrastructuur. Andrew Fierman van Chainalysis zegt dat de consistentie en omvang van deze witwas-workflows wijzen op een toenemend gebruik van automatisering en AI. Dergelijke tools helpen waarschijnlijk bij het coördineren van complexe witwasoperaties in meerdere stappen over verschillende activa en ketens.
Een gepolariseerd bedreigingslandschap voor crypto-gebruikers en -diensten
Analyse na een hack laat zien dat grote Noord-Koreaanse diefstallen meestal een witwasperiode van ongeveer 45 dagen volgen, waarbij de tijd verloopt van snelle verduistering tot geleidelijke integratie in de kanalen om geld wit te wassen. Hoewel dit niet universeel is, biedt deze terugkerende tijdlijn waardevolle informatie voor wetshandhavings- en compliance-teams die fondsen in een vroeg stadium willen onderscheppen. Tegelijkertijd evolueert het bredere landschap van cryptodiefstal in een andere richting.
Het aantal persoonlijke portemonnees dat werd gecompromitteerd steeg in 2025 tot ongeveer 158.000, maar vertegenwoordigde slechts 20% van de totale gestolen waarde, een daling ten opzichte van 44% het jaar daarvoor. Het dollarbedrag dat van individuele slachtoffers werd gestolen, daalde met 52% tot 713 miljoen dollar, wat duidt op kleinere verliezen verspreid over meer gebruikers. Samen wijzen de gegevens op een gepolariseerde omgeving, met massale diefstallen van lage waarde gericht op individuen aan de ene kant en zeldzame maar catastrofale inbraken op serviceniveau aan de andere kant. Noord-Korea blijft stevig in het midden van de laatste.
Onlangs schreven we dat een beveiligingsexpert op de Devconnect-conferentie in Buenos Aires waarschuwde dat tot 20% van alle cryptobedrijven mogelijk Noord-Koreaanse werknemers in hun activiteiten hebben.
Laatste crypto nieuws
- Forex
- Crypto