Các vụ hack tiền điện tử trở thành nguồn thu chính của Triều Tiên

Nguồn: Coindoo Tiêu đề gốc: Crypto Hacks Become a Core Revenue Stream for North Korea Liên kết gốc: https://coindoo.com/crypto-hacks-become-a-core-revenue-stream-for-north-korea/ Crypto Hacks Become a Core Revenue Stream for North Korea

Bắt đầu như những vụ tấn công mạng rời rạc, nhưng đã trở thành một cỗ máy doanh thu công nghiệp hóa cao. Năm 2025, các vụ hack liên quan đến tiền điện tử liên kết với Cộng hòa Dân chủ Nhân dân Triều Tiên đã vượt qua một ngưỡng mới, biến việc trộm cắp tài sản kỹ thuật số thành một trong những tuyến đường tài chính đáng tin cậy nhất của chế độ này.

Dữ liệu từ Chainalysis cho thấy các nhà điều hành liên kết với Triều Tiên đã rút hơn 2,17 tỷ đô la trong lĩnh vực crypto chỉ trong nửa đầu năm, đã vượt qua toàn bộ năm 2024. Tốc độ và quy mô cho thấy một hệ thống không còn mang tính cơ hội nữa, mà mang tính chiến lược.

Những điểm chính

  • Các hacker liên kết với Triều Tiên đã trộm hơn 2,17 tỷ đô la trong nửa đầu năm 2025.
  • Chiến thuật rửa tiền đã tiến hóa thành các hoạt động nhanh, đa chuỗi nhằm làm quá trình theo dõi trở nên khó khăn.
  • Sự phối hợp toàn ngành, không chỉ là các lệnh trừng phạt, được xem là yếu tố then chốt để làm chậm các cuộc tấn công trong tương lai.

Một năm kỷ lục về trộm cắp crypto do nhà nước hậu thuẫn

Tập trung nhất là vào tháng 2, khi các hacker rút gần 1,5 tỷ Ether từ một sàn giao dịch lớn, thiết lập một chuẩn mực mới cho vụ trộm cắp crypto lớn nhất từng ghi nhận. Việc bị xâm phạm đó không phải là ngoại lệ. Nó đã được theo sau bởi một dòng các vụ việc liên tiếp, bao gồm các vụ khai thác trị giá nhiều triệu đô la tại các nền tảng khác, củng cố quan điểm rằng chiến dịch mạng của Triều Tiên là liên tục và phối hợp.

Các hoạt động này thường được cho là của các nhóm liên kết nhà nước như Lazarus Group, mà các cơ quan tình báo phương Tây đã lâu liên kết với các chương trình vũ khí của Bình Nhưỡng. Với các lệnh trừng phạt làm chặt các tuyến tài chính truyền thống, crypto đã trở thành một lựa chọn thay thế ưa thích.

Từ hack sang hệ sinh thái

Điều làm năm 2025 khác biệt không chỉ là số tiền bị trộm, mà còn là cách các quỹ được di chuyển và che giấu hiệu quả như thế nào. Theo các nhà nghiên cứu của Chainalysis, các tác nhân liên kết với DPRK hiện đang triển khai nhiều phương pháp rửa tiền cùng lúc, nhanh chóng chia nhỏ quỹ qua các mixer, sàn phi tập trung, cầu nối, môi giới OTC và các giao dịch hoán đổi token để làm quá trình theo dõi trở nên khó khăn hơn.

Cách tiếp cận đa kênh này rút ngắn thời gian phản hồi cho các nhà điều tra và khiến việc phục hồi trở nên ngày càng khó khăn. Thay vì dựa vào một đường rửa tiền duy nhất, quỹ được phân tán và kết hợp lại qua các chuỗi, thường trong vòng vài giờ sau một cuộc tấn công.

Song song đó, các nhà điều hành Triều Tiên đã mở rộng ra ngoài các vụ hack trực tiếp. Việc xâm nhập các công ty công nghệ đã trở thành một chiến thuật then chốt, với các nhân viên giả danh làm việc từ xa để truy cập vào hệ thống nội bộ, ví hoặc hạ tầng nhạy cảm. Những nỗ lực này đã mở rộng sang các startup blockchain, các công ty AI, và thậm chí các nhà thầu liên quan đến quốc phòng.

Tại sao các lệnh trừng phạt chưa đủ

Các chuyên gia trong ngành cảnh báo rằng các công cụ thực thi pháp luật đơn lẻ đang không theo kịp. Các nhà phân tích an ninh đã lập luận rằng các lệnh trừng phạt, dù quan trọng, ít nhiều không làm gián đoạn cơ chế hoạt động của các mạng lưới mạng này nếu không có hành động phối hợp từ các sàn giao dịch, các công ty phân tích dữ liệu và cơ quan thực thi pháp luật.

Mong đợi của cộng đồng an ninh là việc trộm cắp crypto sẽ vẫn là một nguồn doanh thu cốt lõi của Bình Nhưỡng. Các công cụ AI mới nổi có thể nâng cao khả năng này hơn nữa bằng cách tạo ra các danh tính giả thuyết thuyết phục hơn và tự động hóa các chiến lược rửa tiền quy mô lớn.

Thu hẹp các lỗ hổng

Các biện pháp phòng thủ đang chuyển hướng sang phòng ngừa thay vì phục hồi. Việc tăng cường thẩm định, bao gồm xác minh video bắt buộc, kiểm tra danh tính chặt chẽ hơn, giám sát IP, và kiểm soát chặt chẽ các khoản thanh toán dựa trên crypto, ngày càng được xem là một trong những cách hiệu quả để chặn các tác nhân liên kết với Triều Tiên trước khi gây thiệt hại.

Dù vậy, các chuyên gia thừa nhận rằng việc phòng ngừa hoàn toàn là không thực tế. Các biện pháp răn đe hiệu quả nhất, họ lập luận, nằm ở việc chia sẻ thông tin nhanh chóng và các khung phản ứng phối hợp giúp giảm thiểu thời gian mở cửa cho các hacker.

Khi việc chấp nhận crypto mở rộng toàn cầu, chiến dịch mạng của Triều Tiên làm nổi bật một thực tế rõ ràng: tài sản kỹ thuật số hiện đã gắn chặt vào xung đột địa chính trị, và chiến trường đang phát triển nhanh hơn khả năng điều chỉnh của các quy định.

Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.61KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.86KNgười nắm giữ:2
    1.34%
  • Ghim