نفوذ کره شمالی در ۱۶۴۰ شرکت برای سرقت ارزهای دیجیتال
- در حالی که سرقت با کد میلیونها دلار در شبکه به دست میآورد، حملات خشونتآمیز در خیابانها افزایش مییابد.
- هکرهای کره شمالی با جعل هویت به عنوان کارمندان دورکار به شرکتها نفوذ میکنند.
وانگلیس استیکاس، CTO شرکت کومیو، توانست به زیرساخت یک گروه جاسوسی سایبری کره شمالی نفوذ کند، پس از آنکه مهاجمان سیستمهای خود را آلوده کردند. پس از ۲۲ ماه نظارت بر کانالهای اسلک و دیسکورد خود، استیکاس ۵ ترابایت اطلاعات داخلی جمعآوری کرد.
این نفوذ ۱۶۴۰ سازمان را در سطح جهانی در معرض خطر قرار داد. از این گروه، بین ۷۰۰ تا ۸۰۰ مورد دچار نقضهای جدی شدند که دسترسی ریشه (root) به سرورهای آمازون وب سرویس (AWS) و کلیدهای خصوصی پلتفرمهای ارز دیجیتال را به خطر انداختند.
آنچه استیکاس فاش کرد با گزارشی از چینالیسیس همخوانی دارد که تأیید میکند سرقتهای خشونتآمیز علیه مالکان ارزهای دیجیتال در نیمه اول سال به ۳۰ میلیون دلار رسیده است، که ۳۷٪ بیشتر از سال ۲۰۲۳ است، همانطور که کرپتونوتیسیس پیشتر گزارش داد.
شواهد نشان میدهد که صنعت ارزهای دیجیتال با تهدیدی چندبعدی مواجه است. از یک سو، جنگ سایبری که توسط هکرهای کره شمالی هدایت میشود و پیشرفت هوش مصنوعی برای بهرهبرداری از آسیبپذیریهای کد؛ و از سوی دیگر، نفوذ جرم سازمانیافته در عرصه فیزیکی.
شنیانگ (چین) نقطه اصلی عملیات هکرهای کره شمالی خارج از سرزمین خود است، جایی که آنها نفوذ به ۱۶۴۰ شرکت برای سرقت ارزهای دیجیتال را مدیریت میکردند. منبع: کرپتونوتیسیس / ایجاد شده با استفاده از جمینی.
طعمه پیشنهاد عالی {#h-el-anzuelo-de-la-oferta-perfecta}
به گفته استیکاس، شکار آسیبپذیری زمانی آغاز میشود که یک توسعهدهنده که به چندین شرکت خدمات میدهد، از طریق لینکدین برای یک شغل جدید با حقوق وسوسهانگیز پیشنهادی دریافت میکند. برای درخواست این شغل، او آزمون فنی را در همان کامپیوتری که روزانه با آن کار میکند، دانلود میکند. این فایل کد مخرب (مالور) را در دستگاه او اجرا میکند و هکرها رمزهای عبور شرکتی و فایلهای دسترسی به سرورهای مشتریان فعلیاش را سرقت میکنند.
روش دیگر نفوذ مستقیم است. این زمانی است که هکر کره شمالی با استفاده از هویت جعلی برای شغل درخواست میدهد. پس از استخدام به صورت دورکار، شرکت به او دسترسیهای داخلی (اسلک، مخازن کد، سرورها) میدهد. از درون، هکر شبکه شرکتی را آلوده میکند یا به طور مستقیم اطلاعات حساس و کلیدهای خصوصی را استخراج میکند.
از جمله قربانیان تأیید شده توسط استیکاس میتوان به کوین بیس، یونی سواپ لبز، بیمارستان کودکان بوستون و شورای عالی قضاوت ایتالیا اشاره کرد، به همراه شرکتهای فناوری و بانکی از آسیا و اروپا. هدف اصلی هکرها سرقت بیتکوین و ارزهای دیجیتال است.
غنیمت نهایی به برنامه هستهای کره شمالی میرسد. گروه لازاروس در سال ۲۰۲۵، ۲.۰۲۰ میلیون دلار ارز دیجیتال سرقت کرد (۵۱٪ بیشتر از سال قبل). از سال ۲۰۱۷، مجموع این سرقتها به بیش از ۶.۷۵۰ میلیون دلار رسیده است.
تنها در آوریل 2026، حملات به پلتفرمهای مالی غیرمتمرکز (DeFi) KelpDAO و Drift Protocol منجر به سرقت 577 میلیون دلار از داراییهای رمزنگاری شد. این پول به تأمین مالی موشکهای بالستیک و آزمایشهای هستهای کمک میکند و تحریمها را دور میزند، همانطور که تحقیقات تأیید میکنند.
اما نگرانکنندهترین نکته در این یافته این است که هکرها استخدام میشوند. آنها به عنوان کارمندان دورکار خود را معرفی میکنند، در غرب حقوق میگیرند، در جلسات شرکت میکنند و اطلاعات را فیلتر میکنند. Stykas این موضوع را با یک سوال ناراحتکننده خلاصه کرد: <<آیا مطمئن هستید که آن مهندس ستارهای که از خانه کار میکند، وجود دارد؟>>.
وقتی که زور جایگزین فیشینگ میشود
حمله <<آچار فرانسه>> از کد مخرب استفاده نمیکند. از ضرب و شتم، تهدید و محرومیت از آزادی استفاده میکند. قربانی کلید خصوصی را تحویل میدهد یا عواقب آن را متحمل میشود. تراکنش فوری و غیرقابل برگشت است و هیچ بانک مرکزی نمیتواند آن را متوقف کند.
Chainalysis 46 حادثه خشونتآمیز را در نیمه اول سال 2026 تأیید میکند. اگر این روند ادامه یابد، سال به بیش از 58 میلیون دلار ثبتشده در 2025، بالاترین سطح گزارششده تا به امروز، خواهد رسید.
حملات به خانهها از 26% به 37% موارد افزایش یافته است. آدمربایی همچنان سودآورتر است (53% از غنیمت)، اما ورود به یک خانه آسانتر از نگهداشتن یک گروگان به مدت چند روز است.
نمودار نشاندهنده افزایش تسلط آدمرباییها و افزایش حملات به خانهها است. منبع: Chainalysis.
Chainalysis عامل افزایش این حوادث در فرانسه را فاش میکند. یک مقام مالیاتی در سال 2024 پایگاه دادهای شامل نامها، آدرسهای دقیق، شماره تلفنها و کیفپولهای ارزهای دیجیتال از اصلیترین هولدرهای کشور را دزدیده و فروخته است.
مجرمان احتمالاً آن لیست را خریداری کرده و عملیاتهای نظارتی را راهاندازی کردند. در بیش از 40% از حوادث در فرانسه، مهاجمان به طور مستقیم به خانوادههای قربانی تهدید کردند تا پرداخت را مجبور کنند.
آنچه رد پای ارزهای دیجیتال فاش میکند
تحلیل وجوه دزدیدهشده سه سطح از پیچیدگی در پردازش غنیمت را نشان میدهد:
فرصتطلبان: از صرافیهای متمرکز ارزهای دیجیتال برای نقد کردن داراییها استفاده میکنند، که آنها را در معرض ردیابی آسان توسط مقامات قرار میدهد.
مهاجمان فنی: از پلها بین شبکههای ارزهای دیجیتال و پروتکلهای مخلوطکننده برای تقسیم و پنهان کردن رد پای دیجیتال داراییهای دیجیتال استفاده میکنند.
شبکههای جرم سازمانیافته: ساختارهای یکپارچهای را اداره میکنند که داراییها را به طور مستقیم به تأمین مالی قاچاق مواد مخدر و تروریسم بینالمللی هدایت میکنند.
این پیشرفت تأیید میکند که حمله آچار فرانسه اکنون یک عمل صنعتی شده است.
هر دو گزارش در یک هشدار مشترک به این نتیجه میرسند که مالکان ارزهای دیجیتال در دو بعد شکار میشوند. در بعد دیجیتال و در بعد فیزیکی.
علاوه بر این، هر دو حوزه میتوانند به یکدیگر بازخورد دهند. دزدان دریایی کره شمالی دارای کلیدهایی هستند که میتوانند به شبکههای جنایی بفروشند؛ این شبکهها دارای مکانهایی هستند که میتوانند با بازیگران دولتی به اشتراک بگذارند. داراییهای دیجیتال اکنون غنیمت مناسبی برای هر دو طرف هستند.
بهترین کلید کافی نیست {#h-la-mejor-clave-no-basta}
برای دارندگان خصوصی داراییهای کریپتو، پنهان کردن ثروت یک نیاز است. کلید خصوصی کیف پولهای ارزهای دیجیتال نه تنها باید از هکرها محافظت شود، بلکه باید از کسانی که میدانند کجا زندگی میکنید نیز محفوظ بماند.
برای شرکتها، به ویژه شرکتهای ارزهای دیجیتال، تأیید یک کارمند دورکار یک روند منابع انسانی نیست، بلکه یک فیلتر امنیت ملی است.
تغییر واقعی پارادایم در پیچیدگی ابزارهای استفاده شده نیست، بلکه در نابودی مرزهای دفاعی است. زمانی که یک حمله سایبری میتواند یک برنامه هستهای در آسیا را تأمین مالی کند و نشت یک پایگاه داده میتواند تمامیت فیزیکی یک خانواده در اروپا را به خطر بیندازد، امنیت سایبری به یک مسئله بقا تبدیل میشود.
حریم خصوصی، دور از اینکه یک امتیاز یا گزینه فنی باشد، به همراه تأیید دائمی، تنها خط دفاعی ممکن است. برچسبها: بیتکوین (BTC) هکر آخرین اخبار حریم خصوصی و ناشناسی
قیمت --
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

بارِ فدرال رزرو هشدار داد تورم تحت کنترل نیست و افزایش بیشتر نرخ بهره لازم است

از نیوزیلند تا پاراگوئه: زندگی غیرمنتظره جدید تیم پین در میان فوتبال، چیپا گوازو و شهرت ویروسی

مرد عنکبوتی: یک روز جدید

مدالآور جدید فیلد، هونگ وانگ، آیا در هوش مصنوعی هم فعالیت کرده است؟

زندگی در اروپا شما را به خاطر داشتن بیتکوین هدف قرار میدهد

حذف نادرست فایلهای محلی مک پس از راهاندازی GPT-5.6

Polymarket درخواست مجوز معاملات مارجین در ایالات متحده را ارائه داد

سهام و ارزهای دیجیتال مرتبط با هوش مصنوعی که سیترینی به آنها توجه کرده است... 8 شرکت ثبت شده و 1 ETF و 15 ارز دیجیتال

متخصصان درباره نیاز به آموزش مالی در عصر فینتک هشدار میدهند

استارتاپ هوش مصنوعی Manus پس از لغو خرید ۲ میلیارد دلاری متا توسط چین، ۵۰۰ میلیون دلار جذب کرد

گوگل کلود خدمات بلاکچین را متوقف کرده و مهلت نهایی برای مهاجرت به کوئیکنود را اعلام میکند

گسترش نگهداری رمزارزهای تحت نظارت BNY در اتحادیه اروپا تحت MiCA

اقتصاددانی که بیتکوین را «انقلابی» خواند، در میان نامزدهای مورد علاقه برای جایزه نوبل اقتصاد ۲۰۲۶ قرار دارد

چرا 63 میلیارد توکن در گردش XRP به خریداران نمیگوید چه چیزی برای فروش است

ACAMS و Chainalysis برنامه آموزشی جرمهای مالی رمزنگاری را گسترش میدهند در حالی که خسارات ناشی از کلاهبرداری به 17 میلیارد دلار میرسد

فدرال: زمینهای در بین اعضای خود برای افزایش جدید نرخها قبل از پایان سال در حال رشد است

انتقال بیتکوین به ارزش ۸.۳ میلیون دلار از دوران ساتوشی پس از ۱۶ سال

یوروپل میگوید ارتقاء کوانتومی ارزهای دیجیتال ممکن است سالها طول بکشد و خواستار شروع کار از هماکنون است

از وب3 به اقتصاد واقعی: Erable° به بازیگری کلیدی در تأمین مالی تأثیرگذار تبدیل میشود

درک پول دیجیتال و بازده دیجیتال

قیمت کوین XDP پس از لیست شدن در سپتامبر به زیر $0.02 سقوط کرد: دلیل افت پس از عرضه Doppler Finance چیست؟

کیف پول لجر – اکتبر 2026: گردش ارزهای دیجیتال بدون از دست دادن کنترل

یک حادثه ۱۰۰۰ دلاری MetaMask میتواند صف استیکینگ اتریوم را به ترافیک ۵ میلیارد دلاری تبدیل کند

بازار وامگیری با وثیقه سهام آمریکایی راهاندازی شد

سامسونگ و سولانا ارزهای دیجیتال را به میلیونها تلفن همراه میآورند: 'شکست بزرگ'

چرا مزیت نقدینگی بیتکوین مهم است در حالی که مؤسسات وارد میشوند

میکائیل سیلور دیگر: مهندس، کارآفرین و طرفدار داستانهای علمی تخیلی در سه دهه

هشدار رمزگشایی هوش مصنوعی... مدیرعامل بیتگو: "هک بیتکوین غیرممکن است" (خلاصه)

۳ آلت کوین با پتانسیل رشد بالا در حوزه DePIN که بهتر است زیر نظر داشته باشید!


