سرقت ۶۵۹ میلیون دلاری هکرهای کره شمالی از رمزارزها در سال گذشته
هکرهای تحت حمایت جمهوری دموکراتیک خلق کره (DPRK) در سال ۲۰۲۴ دستکم ۶۵۹ میلیون دلار از طریق سرقتهای مختلف رمزارزی دزدیدهاند. ایالات متحده، ژاپن و کره جنوبی روز سهشنبه در بیانیهای مشترک به جزئیات این سرقتها و نهادهای هدف قرار گرفته توسط کره شمالی پرداختند. در این بیانیه به صنعت بلاکچین درباره تهدیدات مداوم که امنیت چندین نهاد را به خطر انداخته، هشدار داده شد.
دولت ایالات متحده نوشت: «دولتهای ما سه کشور با هم تلاش میکنند تا از سرقتها، از جمله از بخش خصوصی، توسط کره شمالی جلوگیری کرده و وجوه سرقت شده را بازیابی کنند، با هدف نهایی محروم کردن کره شمالی از درآمدهای غیرقانونی برای برنامههای تسلیحات کشتار جمعی و موشکهای بالستیک خود.»
گروههای وابسته به کره شمالی، از جمله گروه بدنام لازاروس، الگوی ثابتی از رفتارهای مخرب در فضای سایبری نشان دادهاند. طبق یک تحقیق، این گروه بین آگوست ۲۰۲۰ و اکتبر ۲۰۲۳، ۲۰۰ میلیون دلار رمزارز را به ارز فیات تبدیل کرده است. در اکتبر ۲۰۲۴، دولت ایالات متحده شکایتی قانونی علیه گروه لازاروس برای بازیابی ۲.۶ میلیون دلار از رمزارزهای سرقت شده تنظیم کرد.
سرقتهای بزرگ رمزارزی در سال ۲۰۲۴
ایالات متحده، ژاپن و کره جنوبی به برخی از سرقتهای بزرگ رمزارزی در سال ۲۰۲۴ اشاره کردند که میلیونها دلار را شامل میشد. صرافی ژاپنی DMM Bitcoin با ۳۲۰ میلیون دلار خسارت در مه ۲۰۲۴ به دلیل هک کلید خصوصی در صدر این فهرست قرار گرفت. در همان ماه، صرافی رمزارزی Rain Management مستقر در بحرین نیز قربانی یک حمله ۱۴.۸ میلیون دلاری توسط عوامل کره شمالی شد.
صرافی Upbit نیز در سال ۲۰۱۹ متحمل ضرر ۵۰ میلیون دلاری شد، اما مقامات کره جنوبی سال گذشته تأیید کردند که هکرهای کره شمالی مسئول این حمله سایبری بودند. سرقت ۲۳۴ میلیون دلاری از صرافی هندی WazirX در ۱۸ ژوئیه ۲۰۲۴ نیز یکی دیگر از حوادث قابل توجه بود که جامعه رمزارزی را شوکه کرد.
هشدار به بخش خصوصی و لزوم همکاری بینالمللی
این بیانیه مشترک به نهادهای بخش خصوصی، بهویژه بلاکچین، توصیه کرده است که بهطور کامل به بررسی توصیهها و اعلامیههای قبلی دولت بپردازند. این اطلاعیهها شامل اطلاعاتی درباره کارکنان فناوری اطلاعات کره شمالی بود که تهدیدی داخلی برای شرکای بخش خصوصی محسوب میشوند.
در این بیانیه آمده است: «همکاری عمیقتر بین بخشهای دولتی و خصوصی این سه کشور برای بهطور فعالانه مختل کردن عملیات جرایم سایبری این بازیگران مخرب، حفاظت از منافع کسبوکارهای خصوصی و امنیت سیستم مالی بینالمللی ضروری است.»