Korea Północna, jedno z najbardziej odizolowanych państw świata, stoi za częścią największych w tym roku kradzieży kryptowalut. Według USA zyski z tych ataków wspierają jej programy broni jądrowej i rakiet balistycznych.
Hakerzy z Korei Północnej mieli ukraść 387,5 mln dolarów (332,8 mln euro) w kryptowalutach z dużej globalnej giełdy Bitget. To prawdopodobnie największa kradzież kryptowalut w tym roku.
W oświadczeniu (źródło w Angielski) Bitget podał, że w czwartek wykrył nieautoryzowane transfery z części swoich tzw. gorących i ciepłych portfeli.
Gorące portfele są podłączone do internetu, dzięki czemu giełda może szybko obsługiwać transakcje, a ciepłe portfele mają bardziej ograniczony dostęp online.
Spółka poinformowała, że jej tzw. zimne portfele, przechowywane w większej izolacji, nie zostały naruszone.
Firma zidentyfikowała adresy IP, których użycie VPN pokrywało się z aktywnością jednej z północnokoreańskich grup. „Powiązanie z Koreą Północną jest bardzo prawdopodobne” – powiedziała dyrektor generalna Gracy Chen w transmisji na żywo (źródło w Angielski).
„Zidentyfikowaliśmy adresy IP, które odpowiadają wyborom VPN określonej grupy z [Democratic People’s Republic of Korea] DPRK. Uważamy, że to niemal na pewno atak Korei Północnej” – napisała Chen w poście na X (źródło w Angielski).
Jak dodała, sprawcy nie weszli w posiadanie kluczy prywatnych wykorzystywanych do obsługi gorących, ciepłych ani zimnych portfeli Bitget, więc nie mogli za ich pomocą przejąć bezpośredniej kontroli nad portfelami.
Zamiast tego włamali się do jednego z wewnętrznych systemów i wprowadzili fałszywe dane transakcji, przez co przelewy wyglądały na prawidłowe w systemie akceptacji Bitget.
Bitget zapewnia, że jego fundusz ochrony użytkowników, który w momencie ataku dysponował kwotą ponad 464 mln dolarów (398,5 mln euro), jest wystarczający, aby pokryć całą stratę.
Stan kont klientów pozostaje prawidłowy, a wpłaty i handel na platformie odbywają się bez zakłóceń.
Bitget tymczasowo wstrzymał jednak wypłaty środków jako środek ostrożności na czas sprawdzania systemów. Firma zapowiedziała (źródło w Angielski) stopniowe przywracanie wypłat od 28 września.
Spółka poinformowała, że zawiadomiła organy ścigania i współpracuje z firmami zajmującymi się bezpieczeństwem, aby zbadać atak i namierzyć skradzione środki.
Chen ujawniła w piątkowej transmisji na żywo, że osoby, które rozpoznała jako członków Lazarusa – północnokoreańskiej grupy hakerskiej powiązanej z władzami i znanej z kradzieży kryptowalut – wcześniej kontaktowały się z nią, podając się za dziennikarzy i próbując umówić rozmowę na Zoomie.
To jak dotąd największa kradzież kryptowalut zgłoszona w tym roku, wynika z raportu (źródło w Angielski) firmy wywiadowczej TRM Labs specjalizującej się w analizie blockchainu.
Skradzione środki finansują broń nuklearną i rakiety
Korea Północna była już wcześniej wskazywana jako sprawca kradzieży wirtualnych aktywów na wielką skalę.
Zgodnie z ustaleniami Departamentu Skarbu USA (źródło w Angielski) pieniądze zdobyte przez hakerów powiązanych z reżimem wspierają program broni nuklearnej i rakiet balistycznych tego kraju.
Jak wynika z innego raportu (źródło w Angielski) TRM Labs, północnokoreańskie grupy odpowiadały do końca kwietnia za 76% wartości środków skradzionych w atakach na kryptowaluty. Dane te nie uwzględniają incydentu z Bitget.
W lutym 2025 roku hakerzy z Korei Północnej ukradli z giełdy Bybit około 1,5 mld dolarów (1,28 mld euro) w wirtualnych aktywach – poinformowało FBI (źródło w Angielski).
Według FBI napastnicy utrudnili śledzenie środków, szybko wymieniając część skradzionych aktywów na inne kryptowaluty i rozpraszając je pomiędzy tysiące adresów.
Choć Korea Północna rozwinęła zaawansowane zdolności cybernetyczne, tamtejszy rząd poważnie ogranicza zwykłym obywatelom dostęp do globalnego internetu.
Jak podaje Biuro ONZ ds. Praw Człowieka w Seulu (źródło w Angielski) w Korei Południowej, większość mieszkańców może korzystać jedynie z kontrolowanej krajowej sieci.