کره شمالی در ۱۸ روز بیش از ۵۰۰ میلیون دلار از ارزهای دیجیتال سرقت کرد

By: crypto insight|2026/04/24 05:00:09
0
اشتراک‌گذاری
copy
  • در ماه آوریل، کره شمالی با حملات سایبری به دو دیفای اصلی، دریفت پروتکل و کلپ‌دائو، بیش از ۵۰۰ میلیون دلار ارز دیجیتال سرقت کرد.
  • این حملات نشان‌دهنده تغییر روش کره شمالی به سمت بهره‌برداری از ضعف‌های پیرامونی زیرساخت‌هاست.
  • تاکتیک‌های جدید این کشور با استفاده از نفوذ انسانی و ضعف‌های امنیتی، دسترسی به سیستم‌های حساس را فراهم کرده است.
  • محققان امنیتی معتقدند که می‌توان این حملات را با تقویت کنترل دسترسی و بهبود سرعت واکنش به موارد نقض جلوگیری کرد.
  • فعالیت‌های کره شمالی در حوزه ارزهای دیجیتال به دلیل استفاده از روش‌های پیچیده و شبکه‌های ناشناس، بسیار گسترده و مؤثر هستند.

WEEX Crypto News, 2026-04-22 11:50:56

حملات بسیار بزرگ به زیرساخت‌های دیفای

تکنیک‌های جدید کره شمالی در مورد حمله به ضخایر مالی دیجیتال شامل بهره‌برداری از ضعف‌های پیرامونی است. مهاجمان به جای حمله مستقیم به قرارداد‌های هوشمند مستحکم، به نقاط ضعف ساختاری حمله می‌کنند و اطلاعات حساس را استخراج می‌نمایند. به‌عنوان مثال، در مورد حمله به کلپ‌دائو، کره شمالی توانست با آسیب‌رسانی به زیرساخت ارتباطات از راه دور (RPC)، عملیات پروتکل را تغییر دهد بدون اینکه به هسته رمزنگاری آن آسیب برساند.

نفوذ انسانی به بازار نیروی کار کریپتو

کره شمالی با جاسازی نیروهای سایبری خود به صورت مخفیانه در شرکت‌های بلاکچینی، در بازار نیروی کار کریپتو نفوذ کرده است. تحقیقات شش ماهه کیت‌من، پروژه‌ای تحت برنامه امنیتی ETH Rangers بنیاد اتریوم، نشان داد که حدود ۱۰۰ عملیات سایبری کره شمالی در حال حاضر در شرکت‌های مختلف بلاکچینی فعال هستند. این فردها با ایجاد هویت‌های جعلی، می‌توانند به کدهای امنیتی حساس دسترسی یافته و پس از مدتی حملات برنامه‌ریزی‌شده‌ای انجام دهند.

شبکه‌های پولشویی و بقای اقتصادی کره شمالی

بزرگی عملیات‌های ارز دیجیتال کره شمالی از هر سندیکای سایبری دیگر فراتر می‌رود. طبق گزارش شرکت تحلیل بلاکچین Chainalysis، هکرهای مرتبط با DPRK تنها در سال ۲۰۲۵ حدود ۲ میلیارد دلار ارز دیجیتال سرقت کرده‌اند. این سود هنگفت از حملات گسترده به اکسچنج‌های بین‌المللی ناشی می‌شود. پس از سرقت، اپراتورها از روش‌های خاص پولشویی منطقه‌ای استفاده می‌کنند و بر شبکه‌های عمیق اعتماد متکی می‌شوند.

قیمت --

--

جلوگیری از حملات و بهبود امنیت

تحقیقات نشان می‌دهد که صنعت ارزهای دیجیتال با مشکلات اساسی امنیتی مواجه است. مراقبت بهتر از کلیدهای خصوصی، کاهش وابستگی به اپراتورهای منفرد و استحکام وابستگی‌های فروشنده می‌تواند باعث افزایش امنیت شود. علاوه بر این، نیاز به سرعت واکنش در برابر حملات نیز هست. به‌محض اینکه دارایی‌های سرقتی شروع به حرکت می‌کنند، شانس بازیابی آن کاهش می‌یابد.

پرسش‌های پرتکرار

چطور می‌توان از هک های دیفای جلوگیری کرد؟

با تقویت کنترل‌های دسترسی و افزایش سرعت واکنش به رخدادهای نفوذ، می‌توان این حملات را محدود کرد.

آیا کره شمالی در بازار نیروی کار کریپتو نفوذ کرده است؟

بله، کره شمالی با ایجاد هویت‌های جعلی در شرکت‌های بلاکچین نفوذ می‌کند و به طور مخفیانه به اطلاعات حساس دسترسی می‌یابد.

پول‌های سرقت‌شده چگونه شسته می‌شوند؟

اپراتورها از شبکه‌های عمیق اعتماد و خدمات گارانتی زبان چینی استفاده می‌کنند.

آیا حملات سایبری کره شمالی به سرعت توسعه یافته‌اند؟

بله، با پیشرفت‌های تکنیکی و بهره‌برداری از ضعف‌های ساختاری، حملات سایبری کره شمالی به سرعت در حال توسعه هستند.

چه اقداماتی برای بهبود امنیت سیستم‌های ارز دیجیتال پیشنهاد شده است؟

بهبود کنترل‌های دسترسی، کاهش وابستگی به اپراتورهای منفرد و استحکام وابستگی‌های فروشنده از اقدامات پیشنهاد شده می‌باشند.

ممکن است شما نیز علاقه‌مند باشید

واسازی ۸۰ مؤسسه پرداخت و کیف‌پول جریان اصلی در سراسر جهان

تحلیلی جامع از ۱۰۰ شرکت برتر پرداخت جهانی. این مقاله که با رهبری علی‌پی و وی‌چت تهیه شده است، بینش‌هایی درباره منطق کسب‌وکار و مزایای رقابتی بیش از ۸۰ بازیگر برتر ارائه می‌دهد.

هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه می‌دهد "فراتر از صرفاً دارایی‌های زنجیره‌ای بروند."

تفاوت‌های بین RWA 1.0 و RWA 2.0 چیست؟

گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.

کارناوال هنگ کنگ × بانکوک مانی ۲۰/۲۰ یادداشت‌های رصد

آیا فدرال ذخایر نرخ بهره را دوباره کاهش می‌دهد؟ داده‌های امشب کلیدی است

بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما داده‌های خرده‌فروشی ماه مارس می‌تواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیت‌کوین

دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

روسیه قانون‌گذاری کریپتو با قوانین مجوزدهی و محدودیت‌های خرده‌فروشی را پیش می‌برد

دومای دولتی روسیه پیش‌نویس لایحه‌ای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com