De acordo com um relatório da TRM Labs, hackers afiliados à Coreia do Norte estiveram envolvidos em um terço de todos os exploits e roubos de criptomoedas no ano passado. Dessa forma, conseguiram acumular cerca de US$ 600 milhões em fundos.
A soma eleva para quase US$ 3 bilhões o montante total adquirido pela República Popular Democrática da Coreia (RPDC) em projetos de criptomoedas nos últimos seis anos, conforme apontou a empresa de análise blockchain na sexta-feira.
No entanto, o valor é cerca de 30% inferior ao de 2022, segundo Ari Redbord, chefe de assuntos jurídicos e governamentais da TRM. Isso porque em 2022, os atores ligados à RPDC levaram cerca de US$ 850 milhões em criptomoedas. Uma parte substancial foi proveniente do exploit Ronin Bridge.
Em 2023, a maioria dos fundos roubados foi adquirida nos últimos meses. Aproximadamente US$ 200 milhões são atribuídos à Coreia do Norte em agosto de 2023. Conforme destacou Redbord, os hackers estão atacando o ecossistema de criptomoedas com uma velocidade e escala sem precedentes.
Ataques à criptomoedas pela Coreia do Norte
Eles estão aproveitando controles cibernéticos frágeis para promover seus ataques. Muitos deles continuam a usar engenharia social, permitindo que os perpetradores obtenham chaves privadas de projetos.
Apesar dos roubos em 2023 totalizarem aproximadamente metade do valor do ano anterior, US$ 1,7 bilhão contra US$ 4 bilhões, Redbord atribui a queda a vários fatores. Isso inclui, por exemplo, a redução de grandes hacks como o roubo Ronin em 2022. Além disso, ações mais eficazes das autoridades, melhores controles de cibersegurança e a volatilidade nos preços ao longo do ano passado também contribuem.
O que torna os ataques norte-coreanos destacados é que os hackers direcionam os recursos financeiros para o desenvolvimento de armas de destruição em massa. E isso eleva as preocupações de segurança nacional.
“Hackers norte-coreanos são diferentes, porque não é por ganância ou dinheiro, é sobre pegar esses fundos e usá-los para proliferação de armas e outros tipos de atividades desestabilizadoras, o que é uma ameaça global”, afirmou Redbord.
A questão foi recentemente discutida em uma reunião trilateral entre autoridades de segurança nacional dos EUA, República da Coreia e Japão sobre os esforços de armas de destruição em massa da Coreia do Norte.
“O ataque à Ronin foi a primeira vez que vimos o Departamento do Tesouro dos EUA designar endereços relacionados à Coreia do Norte, e foi para esses endereços que os fundos originais foram enviados… e depois os dois endereços seguintes. Isso é o que iniciou todas as sanções do Tornado Cash e depois Blender.io e agora Sinbad. Então, é uma abordagem governamental abrangente para lidar com essa questão.”
Posts relacionados
Investidor perde 15.000 ETH em ataque de phishing
Uma baleia do Ethereum, detentora de uma grande quantidade de criptomoeda ETH, tornou-se a vítima de um ataque de phishing, resultando na perda de 15.000 ETH, o equivalente a ma...
Smartphone da Solana é vulnerável a exploração crítica, revela Certik
O smartphone de Solana, o Saga, é vulnerável a um ataque que pode colocar quaisquer criptomoedas armazenadas nele “em risco extremo”, de acordo com um comunicado enviado por e-m...
Cuidado! Falha grave afeta aplicativos da Ledger
A notícia a respeito de uma suposta falha em aplicativos descentralizados da Ledger (dApps) sacudiu a comunidade nesta quinta-feira (14). De acordo com vários perfis no X, usu...
Token recém-lançado perde US$ 4,6 milhões em ataque e cai 99%
Um novo token de jogo lançado recentemente na rede Blast de camada 2 sofreu um golpe de US$ 4,6 milhões, de acordo com um comunicado divulgado no canal Telegram do token. Em rea...
Rede Manta sofre ataque DDoS uma dia após lançamento do token
A blockchain Manta Network realizou o lançamento oficial do seu token na quinta-feira (18). Mas o que deveria ser um marco importante se transformou em uma dor de cabeça, já q...
Hackers roubam quase R$ 300 milhões em criptomoedas via Google Ads e X
Pesquisadores de segurança descobriram que hackers estão usando anúncios do Google e do X (antigo Twitter) para roubar criptomoedas. De acordo com um comunicado da Scam Sniffer,...
Conta hackeada da CertiK espalha falsa alegação de vulnerabilidade
No dia 5 de janeiro, a conta da empresa de segurança em blockchain CertiK no X (anteriormente no Twitter) foi hackeada. A conta comprometida, com um total de 342.900 seguidores,...
Exchange da THORChain entra em 'modo manutenção' após atividades ilícitas de hackers da FTX
A equipe por trás da plataforma de finanças descentralizadas (DeFi) THORChain anunciou em sua conta no X (antigo Twitter) que sua exchange descentralizada (DEX) THORSwap preciso...
Protocolo DeFi Aave pausa operações como medida de proteção
O protocolo de empréstimo de finanças descentralizadas (DeFi) Aave (AAVE) informou no último final de semana que precisou pausar algumas operações como medida de proteção tempor...