แฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือขโมยคริปโทเคอร์เรนซีไปอย่างน้อย 2.02 พันล้านดอลลาร์ในปี 2025 ซึ่งเพิ่มขึ้น 51% จากปี 2024 และดันให้มูลค่ารวมจากการขโมยคริปโทของระบอบการปกครองแตะ 6.75 พันล้านดอลลาร์
ตัวเลขดังกล่าวมาจากบทตัวอย่างของรายงาน 2026 Crypto Crime Report ของ Chainalysis
ตัวเลขเหล่านี้ยืนยันว่าการโจมตีโดยรัฐเพียงไม่กี่ครั้งก็สามารถสร้างความสูญเสียระดับอุตสาหกรรมได้
อีกทั้งยังชี้ให้เห็นว่าระบบป้องกันของแพลตฟอร์มรายใหญ่ยังคงเปราะบางต่อความล้มเหลวที่เกิดขึ้นไม่บ่อยแต่มีขนาดมหาศาล
Chainalysisระบุว่ามูลค่าการขโมยคริปโททั่วทั้งอุตสาหกรรมในปี 2025 แตะมากกว่า 3.4 พันล้านดอลลาร์
ทำให้ปีดังกล่าวเป็นหนึ่งในปีที่เลวร้ายที่สุดในประวัติศาสตร์ด้านความสูญเสีย
การเจาะระบบครั้งเดียวที่ Bybit ในเดือนมีนาคมคิดเป็นมูลค่าประมาณ 1.5 พันล้านดอลลาร์จากยอดทั้งหมด
เกิดอะไรขึ้น
Chainalysis ระบุว่า กลุ่มที่เชื่อมโยงกับสาธารณรัฐประชาธิปไตยประชาชนเกาหลี (DPRK) รับผิดชอบต่อ 76% ของการโจมตีในระดับบริการทั้งหมดในปี 2025 เมื่อคิดเป็นมูลค่า
สัดส่วนดังกล่าวถือว่าสูงที่สุดเท่าที่เคยบันทึกมา
การพุ่งขึ้นนี้เกิดขึ้นแม้จำนวนเหตุการณ์ที่ได้รับการยืนยันจะลดลงก็ตาม
ตามข้อมูลของบริษัท การแฮ็กที่มีมูลค่าสูงสุดสามครั้งคิดเป็น 69% ของความสูญเสียทั้งหมดในระดับบริการ
เหตุการณ์ที่ใหญ่ที่สุดมีมูลค่าสูงกว่าขนาดการขโมยค่ามัธยฐานมากกว่า 1,000 เท่า
ปัจจัยสำคัญประการหนึ่งคือ “การเข้าถึง”
Chainalysis ระบุว่ากลุ่มที่เชื่อมโยงกับ DPRK แทรกซึมพนักงานไอทีเข้าไปในบริษัทคริปโทมากขึ้นเรื่อย ๆ
พนักงานเหล่านี้จะได้รับสิทธิ์เข้าถึงระบบในระดับสูง และต่อมาช่วยเปิดทางให้เกิดการเจาะระบบครั้งใหญ่ในเอ็กซ์เชนจ์ ผู้รับฝากทรัพย์สิน และบริษัท Web3 ต่าง ๆ
ความล้มเหลวที่เกี่ยวข้องกับกุญแจส่วนตัว (private key) ยังคงเป็นจุดอ่อนหลักของแพลตฟอร์มแบบรวมศูนย์
Chainalysis ระบุว่าการเจาะระบบลักษณะนี้ทำให้เกิดความสูญเสียถึง 88% ในไตรมาสแรกของปี 2025
ซึ่งรวมถึงบริษัทที่มีทีมรักษาความปลอดภัยระดับสถาบันด้วย
หน่วยงานในเกาหลีใต้ยังเชื่อมโยงกิจกรรมล่าสุดบางส่วนกับกลุ่ม DPRK
ผู้สอบสวนระบุว่าการเจาะกระเป๋าร้อน Solana (SOL) ของ Upbit ในเดือนพฤศจิกายน สูบเงินออกไปราว 44.5 พันล้านวอน หรือราว 30–36 ล้านดอลลาร์
บริษัทด้านความปลอดภัยระบุว่า การโจมตีดังกล่าวเชื่อมโยงกับกลุ่ม Lazarus
อ่านเพิ่มเติม: World Liberty Financial Proposes $120M Treasury Move, Faces Community Opposition
ทำไมเรื่องนี้จึงสำคัญ
ข้อมูลบ่งชี้ว่าอาชญากรรมคริปโทกำลัง “กระจุกตัวมากขึ้น” ไม่ใช่ “ถี่ขึ้น”
การโจมตีมีจำนวนน้อยลง แต่สร้างความเสียหายรุนแรงกว่าเดิมมาก
สำหรับผู้ใช้งานรายบุคคล ภาพรวมมีความแตกต่างออกไป
Chainalysis ประเมินว่ามีเหตุการณ์ขโมยกว่า 158,000 ครั้งในปี 2025 เกี่ยวข้องกับเหยื่ออย่างน้อย 80,000 ราย
มูลค่าความสูญเสียรวมจากกระเป๋าเงินส่วนบุคคลลดลงเหลือราว 713 ล้านดอลลาร์
ซึ่งบ่งชี้ว่ามีเหยื่อเพิ่มขึ้น แต่ความเสียหายเฉลี่ยต่อคนลดลง
Chainalysis ยังอธิบายรายละเอียดว่ากองทุนที่เชื่อมโยงกับ DPRK มักเคลื่อนย้ายอย่างไรหลังการแฮ็กครั้งใหญ่
บริษัทระบุว่าสินทรัพย์ที่ถูกขโมยมักถูกฟอกเป็นลำดับขั้นตอนโครงสร้างชัดเจน ใช้เวลาราว 45 วัน
การโอนมักถูกแบ่งเป็นก้อนย่อย ๆ ต่ำกว่า 500,000 ดอลลาร์
ขณะที่อาชญากรกลุ่มอื่นมักย้ายเงินครั้งละ 1 ล้านถึง 10 ล้านดอลลาร์
รูปแบบนี้สะท้อนให้เห็นถึงปฏิบัติการที่มีวินัยในระดับรัฐ
และยังสร้างแรงกดดันเพิ่มเติมต่อเอ็กซ์เชนจ์ หน่วยงานกำกับดูแล และผู้สอบสวน ให้เร่งตัดเส้นทางฟอกเงินก่อนที่สินทรัพย์ที่ถูกขโมยจะหลุดออกจากระบบคริปโตอย่างสมบูรณ์
อ่านต่อ: Taiwan Ranks 8th Globally In Government Bitcoin Holdings From Law Enforcement

