Đợt tăng giá tiền điện tử gần đây không phải là thứ duy nhất tăng lên; tin tặc từ Bắc Triều Tiên cũng đã và đang tăng cường các cuộc tấn công mạng bằng tiền điện tử, đây là điều mà chúng tôi không bao giờ muốn. Để hiểu thêm về cách các cuộc tấn công bằng tiền điện tử của họ tài trợ cho việc phát triển vũ khí và các hoạt động tên lửa đạn đạo và hạt nhân bất hợp pháp, hãy xem phần nàybài báo .
Theo Cục Điều tra Liên bang (FBI), một trong những vụ trộm tiền điện tử lớn nhất trong lịch sử là Axie Infinity. Mới tháng 3 vừa qua, Ronin, chuỗi khối cơ bản cung cấp năng lượng cho trò chơi, đã bị tấn công bởi các tập đoàn hack của Bắc Triều Tiên, Tập đoàn Lazarus và APT38, và kiếm được khoảng 620 triệu đô la. FBI tuyên bố sẽ “tiếp tục vạch trần và chống lại việc sử dụng các hoạt động bất hợp pháp của [Triều Tiên] ─ bao gồm tội phạm mạng và trộm cắp tiền điện tử ─ để tạo ra doanh thu cho chế độ”. Việc không có các quy định và lệnh trừng phạt quốc tế về tiền điện tử không hỗ trợ cuộc chiến chống lại những kẻ tấn công kỹ thuật số này.
Thời báo Tài chính chỉ ra rằng “nó cũng làm nổi bật các cơ hội mà thế giới tiền điện tử không được kiểm soát mang lại cho nhiều chế độ lừa đảo và các phần tử tội phạm khác… với các chuyên gia cảnh báo rằng vấn đề có thể trở nên tồi tệ hơn trong thập kỷ này khi các sàn giao dịch tiền điện tử ngày càng phi tập trung và hơn thế nữa hàng hóa và dịch vụ ─ hợp pháp và bất hợp pháp ─ được cung cấp để mua bằng tiền điện tử.”
Allison Owen, một nhà phân tích nghiên cứu tại Trung tâm nghiên cứu tội phạm tài chính và an ninh của RUSI, bày tỏ rằng mặc dù các quốc gia đang đi đúng hướng, nhưng Triều Tiên sẽ kiên trì tìm ra những cách sáng tạo để trốn tránh lệnh trừng phạt. Rõ ràng là các cuộc tấn công mạng từ Triều Tiên ngày càng thường xuyên hơn trong những năm qua. Cơ quan Tình báo Quốc gia Hàn Quốc ước tính rằng Bình Nhưỡng đã đánh cắp khoảng 1,72 tỷ USD tiền điện tử trên toàn thế giới kể từ năm 2017.
Liên quan đến mối đe dọa mà Triều Tiên đặt ra và hơn thế nữa, Đài Á châu Tự do (RFA) tiếng Hàn gần đây đã nói chuyện với Đại sứ lưu động của Hoa Kỳ về Chính sách không gian mạng và kỹ thuật số, Nathaniel C. Fick.
Nathaniel giải thích rằng, “Kim Jong Un đã nói rõ ràng về mong muốn của ông ấy là thấy quy mô kho vũ khí hạt nhân của mình tăng theo cấp số nhân và điều đó sẽ đòi hỏi phải tăng cường lực lượng tên lửa đạn đạo bao gồm cả ICBM. Vì vậy, tôi nghĩ rằng chúng ta có thể dự đoán sự gia tăng hoạt động mạng độc hại để tài trợ cho việc xây dựng quân đội đó. Vì vậy, giả định làm việc của chúng tôi là Triều Tiên sẽ vẫn là một tác nhân mạng có năng lực, gây bất ổn và vô trách nhiệm một cách nguy hiểm trên toàn cầu trong năm nay”.
Ông bày tỏ lo ngại về việc Triều Tiên tập trung vào các sàn giao dịch tài chính phi tập trung, đặc biệt là các loại tiền điện tử. Theo Nathaniel, vì chúng là “các công cụ tài chính mới mà quy định vẫn đang phát triển”, nên chúng “tương đối dễ xâm nhập và gây rối”.
Cuộc tấn công mới nhất của họ xảy ra chỉ vài ngày trước. Tập đoàn Lazarus của Bắc Triều Tiên đứng sau vụ khai thác Harmony vào tháng 6 năm ngoái, đã cố gắng rửa 17.278 Ethereum (ETH) khác, trị giá hơn 27 triệu USD. Điều này mang lại tổng số nỗ lực rút tiền gần 91 triệu đô la trong tổng số 100 triệu đô la bị đánh cắp. May mắn thay, hầu hết các khoản tiền đã bị đóng băng bởi các đội bảo mật.
ZachXBT, một nhà nghiên cứu bảo mật chuỗi khối, đã đăng trên Twitter bằng chứng về việc 17,7 triệu đô la được chuyển qua hai công cụ trộn và lên các sàn giao dịch. Khi anh ấy phát hiện ra một địa chỉ khác đang chuyển ETH trị giá 10 triệu đô la, anh ấy đã theo dõi trên tweet của mình.
Việc chặn bởi Zach và các nhóm bảo mật tại các sàn giao dịch giấu tên đã nhận được lời khen ngợi của cộng đồng tiền điện tử vì đã cảnh giác và cảnh giác. Vẫn chưa rõ điều gì sẽ xảy ra với số tiền bị các nhóm bảo mật trao đổi tiền điện tử đóng băng ─ chúng có thể được trả lại cho Harmony hoặc chuyển cho FBI để các nhà nghiên cứu bảo mật của họ có thể thu được thông tin chi tiết có giá trị và thêm thông tin về những kẻ tấn công.
Và trước khi cuộc tấn công này diễn ra? Chỉ vào giữa tháng này, cùng một nhóm tin tặc Bắc Triều Tiên đã chuyển 63,5 triệu đô la (~ 41.000ETH) từ vụ hack cầu Harmony qua Railgun trước khi hợp nhất tiền và gửi vào ba sàn giao dịch khác nhau.
Tần suất tấn công của tin tặc Triều Tiên dường như đang có xu hướng giảm dần và điều đó thật đáng lo ngại. Financial Times cũng đề cập rằng một trong những “xu hướng đáng lo ngại trong ngành có khả năng rơi vào tay người Triều Tiên… bao gồm sự phổ biến ngày càng tăng của các sàn giao dịch phi tập trung, khiến các cơ quan thực thi pháp luật khó nhắm mục tiêu hơn…”
Tháng đầu tiên của năm 2023 sắp kết thúc nhưng có vẻ như các cuộc tấn công tiền điện tử của tin tặc Triều Tiên sẽ không sớm kết thúc hoặc dừng lại bất cứ lúc nào, nếu có. Chúng ta sẽ chịu sự thương xót của móng vuốt kỹ thuật số của họ trong bao lâu? Quan điểm của bạn là gì?