Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Nowy raport ujawnia niepokojący zasięg północnokoreańskich hakerów kryptowalutowych

Nowy raport ujawnia niepokojący zasięg północnokoreańskich hakerów kryptowalutowych

BeInCryptoBeInCrypto2025/10/23 18:26
Pokaż oryginał
Przez:Paul Kim

Nowy raport ujawnia, że Korea Północna ukradła 2,8 miliarda dolarów w kryptowalutach od 2024 roku, wykorzystując zaawansowany, dziewięcioetapowy proces prania pieniędzy do konwersji aktywów na walutę fiducjarną za pośrednictwem brokerów w Chinach i Rosji.

Zgodnie z raportem opublikowanym przez Multilateral Sanctions Monitoring Team (MSMT), hakerzy powiązani z Koreą Północną ukradli oszałamiającą kwotę 2,83 miliarda dolarów w wirtualnych aktywach między 2024 a wrześniem 2025 roku.

Raport podkreśla, że Pjongjang nie tylko doskonale radzi sobie z kradzieżami, ale także posiada zaawansowane metody likwidacji nielegalnie zdobytych środków.

Dochody z hackingu stanowią jedną trzecią zagranicznych przychodów walutowych kraju

MSMT to wielonarodowa koalicja 11 krajów, w tym USA, Korei Południowej i Japonii. Została utworzona w październiku 2024 roku, aby wspierać wdrażanie sankcji Rady Bezpieczeństwa ONZ wobec Korei Północnej.

Zgodnie z danymi MSMT, skradzione 2,83 miliarda dolarów od 2024 do września 2025 roku to kluczowa liczba.

„Dochody Korei Północnej z kradzieży wirtualnych aktywów w 2024 roku stanowiły około jednej trzeciej całkowitych przychodów walutowych kraju” – zauważył zespół.

Skala kradzieży gwałtownie wzrosła – tylko w 2025 roku skradziono 1,64 miliarda dolarów, co stanowi wzrost o ponad 50% w porównaniu do 1,19 miliarda dolarów w 2024 roku, mimo że dane za 2025 rok nie obejmują jeszcze ostatniego kwartału.

Atak na Bybit i syndykat TraderTraitor

MSMT wskazał, że lutowy atak hakerski na globalną giełdę Bybit w 2025 roku był głównym czynnikiem wzrostu nielegalnych dochodów w tym roku. Atak przypisano TraderTraitor, jednej z najbardziej zaawansowanych północnokoreańskich grup hakerskich.

Śledztwo wykazało, że grupa zebrała informacje dotyczące SafeWallet, dostawcy portfeli multi-signature używanego przez Bybit. Następnie uzyskali nieautoryzowany dostęp za pomocą phishingowych e-maili.

Wykorzystali złośliwy kod do uzyskania dostępu do sieci wewnętrznej, maskując zewnętrzne transfery jako wewnętrzne ruchy aktywów. Pozwoliło im to przejąć kontrolę nad smart kontraktem zimnego portfela.

MSMT zauważył, że w największych atakach z ostatnich dwóch lat Korea Północna często preferuje atakowanie zewnętrznych dostawców usług powiązanych z giełdami, zamiast samych giełd.

Dziewięcioetapowy mechanizm prania pieniędzy

MSMT szczegółowo opisał skrupulatny, dziewięcioetapowy proces prania pieniędzy, który Korea Północna wykorzystuje do konwersji skradzionych wirtualnych aktywów na walutę fiducjarną:

1. Atakujący zamieniają skradzione aktywa na kryptowaluty takie jak ETH na zdecentralizowanej giełdzie (DEX).

2. „Miksują” środki za pomocą usług takich jak Tornado Cash, Wasabi Wallet lub Railgun.

3. Konwertują ETH na BTC za pośrednictwem usług mostowych.

4. Przenoszą środki do zimnego portfela po przejściu przez konta na scentralizowanych giełdach.

5. Rozpraszają aktywa na różne portfele po drugiej rundzie miksowania.

6. Zamieniają BTC na TRX (Tron) za pomocą mostów i transakcji P2P.

7. Konwertują TRX na stablecoina USDT.

8. Przesyłają USDT do brokera OTC (Over-the-Counter).

9. Broker OTC likwiduje aktywa na lokalną walutę fiducjarną.

Globalna sieć ułatwia wypłatę środków

Najtrudniejszym etapem jest konwersja kryptowalut na użyteczną walutę fiducjarną. Odbywa się to za pośrednictwem brokerów OTC i firm finansowych w krajach trzecich, w tym w Chinach, Rosji i Kambodży.

Raport wymienia konkretne osoby. Wśród nich są obywatele Chin: Ye Dinrong i Tan Yongzhi z Shenzhen Chain Element Network Technology oraz trader P2P Wang Yicong.

Rzekomo współpracowali oni z północnokoreańskimi podmiotami, dostarczając fałszywe dokumenty tożsamości i ułatwiając pranie aktywów. Pośrednicy rosyjscy również byli zamieszani w likwidację około 60 milionów dolarów z ataku na Bybit.

Ponadto, Huione Pay, dostawca usług finansowych należący do Huione Group z Kambodży, był wykorzystywany do prania pieniędzy.

„Obywatel Korei Północnej utrzymywał osobiste relacje z przedstawicielami Huione Pay i współpracował z nimi przy wypłacie wirtualnych aktywów pod koniec 2023 roku” – stwierdził MSMT.

MSMT wyraził zaniepokojenie rządowi Kambodży w październiku i grudniu 2024 roku. Obawy dotyczyły działalności Huione Pay wspierającej północnokoreańskich cyberprzestępców wyznaczonych przez ONZ. W rezultacie Narodowy Bank Kambodży odmówił przedłużenia licencji płatniczej Huione Pay; jednak firma nadal działa w kraju.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Revolut, Blockchain.com i aplikacja Bitcoin Relai uzyskują licencje MiCA, Plasma prawdopodobnie podąży ich śladem

Revolut poinformował, że licencja MiCA umożliwi mu świadczenie i promowanie kompleksowych usług związanych z aktywami kryptowalutowymi na wszystkich 30 rynkach EOG. Po wejściu w życie MiCA pod koniec ubiegłego roku, od dostawców usług związanych z aktywami kryptowalutowymi oczekuje się uzyskania nowej licencji.

The Block2025/10/23 22:37
Revolut, Blockchain.com i aplikacja Bitcoin Relai uzyskują licencje MiCA, Plasma prawdopodobnie podąży ich śladem

Fireblocks kupuje startup zajmujący się uwierzytelnianiem kryptowalut Dynamic, uzupełniając swoją ofertę od 'przechowywania do konsumenta'

Szybkie podsumowanie: Przejęcie dodaje narzędzia portfela i onboardingu Dynamic do instytucjonalnej infrastruktury powierniczej Fireblocks, rozszerzając jej zasięg na aplikacje kryptowalutowe skierowane do konsumentów. Dynamic dostarcza narzędzia, które pomagają deweloperom integrować technologie krypto w „dowolnej aplikacji”, szczególnie upraszczając potrzeby na wstępnym etapie, takie jak onboarding użytkowników i podłączanie portfeli.

The Block2025/10/23 22:37
Fireblocks kupuje startup zajmujący się uwierzytelnianiem kryptowalut Dynamic, uzupełniając swoją ofertę od 'przechowywania do konsumenta'

Blockchain.com otrzymuje licencję MiCA na Malcie, mianuje przewodniczącego FIMA na stanowisko dyrektora operacji UE

Luksemburska firma fintech Blockchain.com uzyskała licencję MiCA od maltańskiego organu nadzoru finansowego, co pozwala jej oferować usługi związane z aktywami cyfrowymi w 30 państwach członkowskich Europejskiego Obszaru Gospodarczego.

Coinspeaker2025/10/23 22:23