เกาหลีเหนือได้สะสมทุนสำรอง Bitcoin ที่ถือครองโดยรัฐบาลใหญ่เป็นอันดับสามของโลกผ่านการขโมยเงินคริปโตที่สนับสนุนโดยรัฐ ตามการวิเคราะห์ความปลอดภัยและรายงานล่าสุด
ขณะนี้ประเทศที่ปิดตัวอยู่ได้ ถือครอง ประมาณ 13,562 Bitcoins ที่ประเมินมูลค่าอยู่ที่ $1.14 พันล้าน ตามการวิเคราะห์โดย Arkham Intelligence บริษัทด้านความปลอดภัยในคริปโต ตามที่รายงานโดย South China Morning Post เมื่อวันที่ 18 มีนาคม ทำให้เกาหลีเหนือตามหลังเพียงสหรัฐอเมริกา (198,109 เหรียญ) และสหราชอาณาจักร (61,245 เหรียญ) ในการถือครอง Bitcoin ของรัฐบาล
ผู้เชี่ยวชาญด้านความปลอดภัยเชื่อว่าเกาหลีเหนือใช้การปฏิบัติการแฮ็กที่ได้รับการหนุนหลังจากรัฐเป็นแหล่งรายได้ทางเลือกเพื่อลอดค่าการคว่ำบาตรทางเศรษฐกิจระหว่างประเทศ กลุ่มแฮ็กเกอร์ที่มีชื่อว่า Lazarus Group ที่มีความผูกพันกับรัฐบาลเกาหลีเหนือมีความรับผิดชอบประมาณ 61% ของเงินคริปโตทั้งหมดถูกขโมยทั่วโลกในปี 2024 ตามที่นักวิจัยด้านความปลอดภัยออนไลน์ระบุ
ในเดือนกุมภาพันธ์ 2025 กลุ่ม Lazarus ได้ดำเนินการปล้นหนึ่งในขนาดใหญ่ที่สุด โดยมีเป้าหมายที่แพลตฟอร์มการซื้อขายที่ตั้งอยู่ในดูไบ Bybit และขโมยโทเคนที่มีมูลค่า $1.5 พันล้าน โดยแฮ็กเกอร์ได้เอาโทเคน Ethereum ก่อนที่จะเปลี่ยนให้เป็น Bitcoin “น่าเสียดาย การทำธุรกรรมนี้ถูกควบคุมผ่านการโจมตีที่ซับซ้อน เป็นเหตุให้ผู้โจมตีสามารถควบคุมกระเป๋า [Ethereum] ที่ถูกแช่แข็งและโอนทรัพย์สินไปที่ที่อยู่ที่ไม่สามารถระบุได้” Bybit กล่าวบนโซเชียลมีเดียหลังจากการบุกรุก
Bybit ได้จัดโปรแกรมรางวัลประกาศให้อัตราผลตอบแทน 10% สำหรับโทเคนที่ถูกกู้คืน แม้ว่าจะพยายามเหล่านี้ ทางการได้กู้คืนเงินคริปโตที่ถูกขโมยคืนมาเพียง $40 ล้าน จนถึงวันที่ 10 มีนาคมเท่านั้น
Lazarus Group ที่เชื่อว่าได้รับการจัดตั้งขึ้นราวปี 2007 มีประวัติยาวนานในการโจมตีไซเบอร์ที่เป็นที่สนใจต่อสถาบันการเงินและการแลกเปลี่ยนเงินคริปโต ในเดือนกรกฎาคม 2024 กลุ่มนี้ได้โจมตีการแลกเปลี่ยนเงินคริปโตในอินเดีย WazirX ขโมยเงิน $234.9 ล้าน โดยการเปลี่ยนโอนสินทรัพย์ของบริษัทไปที่ที่อยู่ที่ควบคุมโดยพวกเขา FBI เคยผูกพันกลุ่มนี้กับการขโมย $620 ล้านจาก Ronin Network ซึ่งเป็นแพลตฟอร์มบล็อกเชนที่เชื่อมโยงกับเกมออนไลน์ Axie Infinity ในปี 2022
กลุ่มแฮ็กเกอร์นี้ใช้เทคนิคขั้นสูงรวมถึงการโจมตี spear phishing การกระจายมัลแวร์ และการแสวงหาประโยชน์จากช่องโหว่ของซอฟต์แวร์ การดำเนินการของพวกเขามักเกี่ยวข้องกับการสร้างบุคคลปลอมและการใช้วิธีการฟอกเงินขั้นสูงเพื่อเปลี่ยนเงินคริปโตที่ถูกขโมยให้เป็นเงินตราประมาณ
เพื่อตอบสนองต่อภัยคุกคามที่รุนแรงขึ้น บริษัทคริปโตเคอร์เรนซีกำลังเสริมสร้างมาตรการความปลอดภัย การแลกเปลี่ยนที่มีฐานที่ Seychelles OKX ประกาศเมื่อวันที่ 17 มีนาคมการระงับบริการการเงินแบบกระจายเพื่อต่อต้านการโจมตีประสานงาน โดย Lazarus Group บริษัทนี้อยู่ภายใต้การสอบสวนของสหภาพยุโรปในกรณีการฟอกเงิน $100 ล้านจากการแฮ็ก Bybit และอาจจะสูญเสียใบอนุญาต Markets in Crypto-Assets Regulation
OKX รายงานว่ากำลังร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยเพื่อตอบสนองช่องโหว่ในระบบของตน บริษัทนี้ได้ดำเนินการระบบตรวจจับที่อยู่แฮ็กเกอร์สำหรับ Web3 DEX aggregator ของตนและมีแผนที่จะใช้การติดตามแบบเรียลไทม์ของที่อยู่แฮ็กเกอร์เพื่อบล็อกพวกเขาจากระบบการแลกเปลี่ยนที่มีศูนย์กลางของตน
ตลอดทั้งอุตสาหกรรม, หน่วยงานด้านคริปโตกำลังนำระบบความปลอดภัยเข้มแข็งมาใช้ รวมถึงระบบการอนุมัติจากหลายฝ่ายและการรับรองความถูกต้องแบบสองปัจจัย ภาคส่วนนี้กำลังรับรองเทคโนโลยีการพยากรณ์ขั้นสูงเพื่อให้การตรวจจับแบบเรียลไทม์ของภัยคุกคามที่อาจเกิดขึ้น