Nordkoreanska hackare stjäl rekordhöga 2 miljarder dollar i krypto under 2025

Nordkoreanska hackare stjäl rekordhöga 2 miljarder dollar i krypto under 2025
Nordkorea övergår till färre, större kryptoattacker 2025

Nordkoreanska hackare stal minst 2 miljarder dollar i kryptovaluta under 2025, vilket markerar den högsta årliga summan som registrerats och driver landets kumulativa fångst till cirka 6,75 miljarder dollar.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Siffran motsvarar en ökning med 51% från 2024, trots färre bekräftade incidenter, vilket belyser ett tydligt skifte mot färre men betydligt större attacker, rapporterar CoinDesk.

En stor bidragsgivare var Bybit-hacket på 1,4 miljarder dollar i mars, som ensamt stod för en betydande del av årets förluster. Till skillnad från de flesta cyberkriminella grupper fokuserar DPRK-anknutna aktörer överväldigande på stora, centraliserade kryptotjänster snarare än enskilda användare. Under 2025 var de ansvariga för 76% av alla hack på tjänstenivå, den högsta andelen som någonsin registrerats. Uppgifterna tyder på en strategi som är inriktad på maximal effekt snarare än attackfrekvens. Detta tillvägagångssätt har gjort Nordkorea till det dominerande hotet vid intrång i kryptovärden med högt värde.

Sofistikerad penningtvätt och beroende av regionala nätverk

Tvättbeteendet hos DPRK-länkade hackare skiljer sig kraftigt från andra kryptokriminella. Istället för att flytta stulna medel i stora onchain-överföringar bryter de konsekvent tillgångar i mindre trancher under 500 000 dollar, en taktik som syftar till att minska upptäcktsrisken. Chainalysis fann ett stort beroende av kinesiskspråkiga mäklare, garantitjänster och over-the-counter-nätverk, tillsammans med omfattande användning av broar och blandningstjänster.

Framför allt undviker nordkoreanska grupper i stor utsträckning DeFi-låneprotokoll, decentraliserade börser och peer-to-peer-plattformar som ofta används av andra angripare. Dessa mönster pekar på strukturella begränsningar och beroende av specifika regionala facilitatorer snarare än bred tillgång till global kryptoinfrastruktur. Andrew Fierman från Chainalysis säger att konsekvensen och omfattningen av dessa arbetsflöden för penningtvätt tyder på en växande användning av automatisering och AI. Sådana verktyg hjälper sannolikt till att samordna komplexa, flerstegs tvättoperationer över tillgångar och kedjor.

Ett polariserat hotlandskap för kryptoanvändare och -tjänster

Analyser efter hacken visar att stora nordkoreanska stölder vanligtvis följer ett tvättfönster på ungefär 45 dagar, som går från snabb fördunkling till gradvis integrering i uttagskanaler. Även om det inte är universellt, erbjuder denna återkommande tidslinje värdefull intelligens för brottsbekämpning och efterlevnadsteam som försöker fånga upp medel tidigt. Samtidigt utvecklas det bredare kryptostöldlandskapet i en annan riktning.

Antalet kompromisser med personliga plånböcker ökade kraftigt till cirka 158 000 incidenter 2025, men stod bara för 20 % av det totala stulna värdet, en minskning från 44 % året innan. Det dollarbelopp som togs från enskilda offer föll 52% till 713 miljoner dollar, vilket indikerar mindre förluster fördelade på fler användare. Sammantaget pekar uppgifterna på en polariserad miljö, med massstölder av lågt värde riktade mot individer i ena änden och sällsynta men katastrofala intrång på servicenivå i den andra. Nordkorea står fortfarande i centrum för det sistnämnda.

Nyligen skrev vi att en säkerhetsexpert på Devconnect-konferensen i Buenos Aires varnade för att upp till 20% av alla kryptoföretag kan ha nordkoreanska arbetare involverade i sin verksamhet.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.