کره شمالی در ۱۸ روز بیش از ۵۰۰ میلیون دلار از ارزهای دیجیتال سرقت کرد
- در ماه آوریل، کره شمالی با حملات سایبری به دو دیفای اصلی، دریفت پروتکل و کلپدائو، بیش از ۵۰۰ میلیون دلار ارز دیجیتال سرقت کرد.
- این حملات نشاندهنده تغییر روش کره شمالی به سمت بهرهبرداری از ضعفهای پیرامونی زیرساختهاست.
- تاکتیکهای جدید این کشور با استفاده از نفوذ انسانی و ضعفهای امنیتی، دسترسی به سیستمهای حساس را فراهم کرده است.
- محققان امنیتی معتقدند که میتوان این حملات را با تقویت کنترل دسترسی و بهبود سرعت واکنش به موارد نقض جلوگیری کرد.
- فعالیتهای کره شمالی در حوزه ارزهای دیجیتال به دلیل استفاده از روشهای پیچیده و شبکههای ناشناس، بسیار گسترده و مؤثر هستند.
WEEX Crypto News, 2026-04-22 11:50:56
حملات بسیار بزرگ به زیرساختهای دیفای
تکنیکهای جدید کره شمالی در مورد حمله به ضخایر مالی دیجیتال شامل بهرهبرداری از ضعفهای پیرامونی است. مهاجمان به جای حمله مستقیم به قراردادهای هوشمند مستحکم، به نقاط ضعف ساختاری حمله میکنند و اطلاعات حساس را استخراج مینمایند. بهعنوان مثال، در مورد حمله به کلپدائو، کره شمالی توانست با آسیبرسانی به زیرساخت ارتباطات از راه دور (RPC)، عملیات پروتکل را تغییر دهد بدون اینکه به هسته رمزنگاری آن آسیب برساند.
نفوذ انسانی به بازار نیروی کار کریپتو
کره شمالی با جاسازی نیروهای سایبری خود به صورت مخفیانه در شرکتهای بلاکچینی، در بازار نیروی کار کریپتو نفوذ کرده است. تحقیقات شش ماهه کیتمن، پروژهای تحت برنامه امنیتی ETH Rangers بنیاد اتریوم، نشان داد که حدود ۱۰۰ عملیات سایبری کره شمالی در حال حاضر در شرکتهای مختلف بلاکچینی فعال هستند. این فردها با ایجاد هویتهای جعلی، میتوانند به کدهای امنیتی حساس دسترسی یافته و پس از مدتی حملات برنامهریزیشدهای انجام دهند.
شبکههای پولشویی و بقای اقتصادی کره شمالی
بزرگی عملیاتهای ارز دیجیتال کره شمالی از هر سندیکای سایبری دیگر فراتر میرود. طبق گزارش شرکت تحلیل بلاکچین Chainalysis، هکرهای مرتبط با DPRK تنها در سال ۲۰۲۵ حدود ۲ میلیارد دلار ارز دیجیتال سرقت کردهاند. این سود هنگفت از حملات گسترده به اکسچنجهای بینالمللی ناشی میشود. پس از سرقت، اپراتورها از روشهای خاص پولشویی منطقهای استفاده میکنند و بر شبکههای عمیق اعتماد متکی میشوند.
جلوگیری از حملات و بهبود امنیت
تحقیقات نشان میدهد که صنعت ارزهای دیجیتال با مشکلات اساسی امنیتی مواجه است. مراقبت بهتر از کلیدهای خصوصی، کاهش وابستگی به اپراتورهای منفرد و استحکام وابستگیهای فروشنده میتواند باعث افزایش امنیت شود. علاوه بر این، نیاز به سرعت واکنش در برابر حملات نیز هست. بهمحض اینکه داراییهای سرقتی شروع به حرکت میکنند، شانس بازیابی آن کاهش مییابد.
پرسشهای پرتکرار
چطور میتوان از هک های دیفای جلوگیری کرد؟
با تقویت کنترلهای دسترسی و افزایش سرعت واکنش به رخدادهای نفوذ، میتوان این حملات را محدود کرد.
آیا کره شمالی در بازار نیروی کار کریپتو نفوذ کرده است؟
بله، کره شمالی با ایجاد هویتهای جعلی در شرکتهای بلاکچین نفوذ میکند و به طور مخفیانه به اطلاعات حساس دسترسی مییابد.
پولهای سرقتشده چگونه شسته میشوند؟
اپراتورها از شبکههای عمیق اعتماد و خدمات گارانتی زبان چینی استفاده میکنند.
آیا حملات سایبری کره شمالی به سرعت توسعه یافتهاند؟
بله، با پیشرفتهای تکنیکی و بهرهبرداری از ضعفهای ساختاری، حملات سایبری کره شمالی به سرعت در حال توسعه هستند.
چه اقداماتی برای بهبود امنیت سیستمهای ارز دیجیتال پیشنهاد شده است؟
بهبود کنترلهای دسترسی، کاهش وابستگی به اپراتورهای منفرد و استحکام وابستگیهای فروشنده از اقدامات پیشنهاد شده میباشند.
ممکن است شما نیز علاقهمند باشید

واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان

هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."

گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.

آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…

چگونه میتوان ریسک و بازده را در DeFi متعادل کرد؟

تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایهگذاری خود روی بیتماین را دو برابر میکند؟
تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایاننامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربینندهترین روایتهای دنیای کریپتو تبدیل شده است.

شخصی که به سمت هدایت اپل میپردازد و کاری را باید انجام دهد که هرگز انجام نداده است
از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل میشود. این تغییر مدیرعامل پس…

نوال شخصاً روی صحنه میآید: تقابل تاریخی میان مردم عادی و سرمایهگذاری جسورانه

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوینها

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی

بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است

شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.

یک سرمایهگذار خطرپذیر از دنیای رمزارزها گفت هوش مصنوعی خیلی دیوانهکننده است و آنها بسیار محافظهکار هستند.

تاریخچه تکاملی الگوریتمهای قراردادی: یک دهه قراردادهای دائمی، هنوز پردهای فرو نرفته است

اخبار امروز ETF بیت کوین: جریان ورودی ۲.۱ میلیارد دلاری، تقاضای نهادی قوی برای بیت کوین را نشان میدهد
اخبار مربوط به ETF های بیت کوین، جریان ورودی ۲.۱ میلیارد دلاری را طی ۸ روز متوالی ثبت کرد که یکی از قویترین دورههای انباشت اخیر را نشان میدهد. در اینجا به بررسی آخرین اخبار مربوط به ETF بیت کوین و تاثیر آن بر قیمت بیت کوین و اینکه آیا سطح شکست ۸۰ هزار دلاری در راه است یا خیر، میپردازیم.
واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان
هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."
گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.
آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…
مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…
روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…





