Loader
Śledź nas
Reklama

Północnokoreańscy hakerzy podejrzani o kradzież kryptowalut za 332,8 mln euro

Kobiety i mężczyźni w Korei Północnej korzystają z terminali komputerowych w kompleksie Sci-Tech w Pjongjangu, 16 czerwca 2017 r.
Koreańczycy z Północy korzystają z terminali komputerowych w kompleksie Sci-Tech w Pjongjangu. (16 czerwca 2017 r.) -  Prawo autorskie  AP Photo/Wong Maye-E
Prawo autorskie AP Photo/Wong Maye-E
Przez Roselyne Min
Opublikowano dnia
Udostępnij Obserwuj Euronews w Google
Udostępnij Close Button

Korea Północna, jedno z najbardziej odizolowanych państw świata, stoi za częścią największych w tym roku kradzieży kryptowalut. Według USA zyski z tych ataków wspierają jej programy broni jądrowej i rakiet balistycznych.

Hakerzy z Korei Północnej mieli ukraść 387,5 mln dolarów (332,8 mln euro) w kryptowalutach z dużej globalnej giełdy Bitget. To prawdopodobnie największa kradzież kryptowalut w tym roku.

REKLAMA
REKLAMA

W oświadczeniu (źródło w Angielski) Bitget podał, że w czwartek wykrył nieautoryzowane transfery z części swoich tzw. gorących i ciepłych portfeli.

Gorące portfele są podłączone do internetu, dzięki czemu giełda może szybko obsługiwać transakcje, a ciepłe portfele mają bardziej ograniczony dostęp online.

Spółka poinformowała, że jej tzw. zimne portfele, przechowywane w większej izolacji, nie zostały naruszone.

Firma zidentyfikowała adresy IP, których użycie VPN pokrywało się z aktywnością jednej z północnokoreańskich grup. „Powiązanie z Koreą Północną jest bardzo prawdopodobne” – powiedziała dyrektor generalna Gracy Chen w transmisji na żywo (źródło w Angielski).

„Zidentyfikowaliśmy adresy IP, które odpowiadają wyborom VPN określonej grupy z [Democratic People’s Republic of Korea] DPRK. Uważamy, że to niemal na pewno atak Korei Północnej” – napisała Chen w poście na X (źródło w Angielski).

Jak dodała, sprawcy nie weszli w posiadanie kluczy prywatnych wykorzystywanych do obsługi gorących, ciepłych ani zimnych portfeli Bitget, więc nie mogli za ich pomocą przejąć bezpośredniej kontroli nad portfelami.

Zamiast tego włamali się do jednego z wewnętrznych systemów i wprowadzili fałszywe dane transakcji, przez co przelewy wyglądały na prawidłowe w systemie akceptacji Bitget.

Bitget zapewnia, że jego fundusz ochrony użytkowników, który w momencie ataku dysponował kwotą ponad 464 mln dolarów (398,5 mln euro), jest wystarczający, aby pokryć całą stratę.

Stan kont klientów pozostaje prawidłowy, a wpłaty i handel na platformie odbywają się bez zakłóceń.

Bitget tymczasowo wstrzymał jednak wypłaty środków jako środek ostrożności na czas sprawdzania systemów. Firma zapowiedziała (źródło w Angielski) stopniowe przywracanie wypłat od 28 września.

Spółka poinformowała, że zawiadomiła organy ścigania i współpracuje z firmami zajmującymi się bezpieczeństwem, aby zbadać atak i namierzyć skradzione środki.

Chen ujawniła w piątkowej transmisji na żywo, że osoby, które rozpoznała jako członków Lazarusa – północnokoreańskiej grupy hakerskiej powiązanej z władzami i znanej z kradzieży kryptowalut – wcześniej kontaktowały się z nią, podając się za dziennikarzy i próbując umówić rozmowę na Zoomie.

To jak dotąd największa kradzież kryptowalut zgłoszona w tym roku, wynika z raportu (źródło w Angielski) firmy wywiadowczej TRM Labs specjalizującej się w analizie blockchainu.

Skradzione środki finansują broń nuklearną i rakiety

Korea Północna była już wcześniej wskazywana jako sprawca kradzieży wirtualnych aktywów na wielką skalę.

Zgodnie z ustaleniami Departamentu Skarbu USA (źródło w Angielski) pieniądze zdobyte przez hakerów powiązanych z reżimem wspierają program broni nuklearnej i rakiet balistycznych tego kraju.

Jak wynika z innego raportu (źródło w Angielski) TRM Labs, północnokoreańskie grupy odpowiadały do końca kwietnia za 76% wartości środków skradzionych w atakach na kryptowaluty. Dane te nie uwzględniają incydentu z Bitget.

W lutym 2025 roku hakerzy z Korei Północnej ukradli z giełdy Bybit około 1,5 mld dolarów (1,28 mld euro) w wirtualnych aktywach – poinformowało FBI (źródło w Angielski).

Według FBI napastnicy utrudnili śledzenie środków, szybko wymieniając część skradzionych aktywów na inne kryptowaluty i rozpraszając je pomiędzy tysiące adresów.

Choć Korea Północna rozwinęła zaawansowane zdolności cybernetyczne, tamtejszy rząd poważnie ogranicza zwykłym obywatelom dostęp do globalnego internetu.

Jak podaje Biuro ONZ ds. Praw Człowieka w Seulu (źródło w Angielski) w Korei Południowej, większość mieszkańców może korzystać jedynie z kontrolowanej krajowej sieci.

Przejdź do skrótów dostępności
Udostępnij Obserwuj Euronews w Google

Czytaj Więcej

Trump zasiądzie do kolacji z szefem Anthropic w Białym Domu mimo konfliktu

Czy unijna ustawa o sztucznej inteligencji powstrzyma „housefishing” na rynku nieruchomości?

Północnokoreańscy hakerzy podejrzani o kradzież kryptowalut za 332,8 mln euro