Bạn nghĩ gì khi nghĩ về Bắc Triều Tiên? Người cai trị tuyệt đối của đất nước, Kim Jong Un? Các vụ thử tên lửa không hồi kết? Một nhà nước toàn trị với cấu trúc quân phiệt? Chà, đất nước bị cô lập này đang nhanh chóng trở nên gắn liền với các cuộc tấn công tiền điện tử ngày càng tăng của nó. Các vụ trộm tiền điện tử của tin tặc Triều Tiên không phải là điều mới xuất hiện gần đây; trên thực tế, nó đã diễn ra trong nhiều năm.
Mặc dù quốc gia này gần như đóng cửa, nhưng họ đã tiến hành nhiều vụ thử tên lửa trong năm nay hơn bất kỳ năm nào khác ─ vụ thử tên lửa mới nhất của họ diễn ra vào đầu tháng này. Người ta có thể hỏi, “Tiền từ đâu ra?” Chà, hành vi trộm cắp tiền điện tử đã dần dần trở thành một nguồn ngoại tệ không thể thiếu trong những năm gần đây. Lazarus Group, một nhóm tội phạm mạng do nhà nước Bắc Triều Tiên điều hành, đã đánh cắp 620 triệu đô la tiền điện tử từ Ronin Network, một sidechain được xây dựng cho Axie Infinity.
Có cáo buộc tin tặc Triều Tiên đã đánh cắp 571 triệu đô la từ các sàn giao dịch tiền điện tử từ tháng 1 năm 2017 đến tháng 9 năm 2018 và 316 triệu đô la từ năm 2019 đến tháng 11 năm 2020. Chỉ trong vòng 5 tháng đầu năm 2022, tin tặc Triều Tiên đã đánh cắp 840 triệu đô la, tương đương hơn 200 triệu đô la nhiều hơn số họ đã cướp được vào năm 2020 và 2021 cộng lại. Việc hack các sàn giao dịch tiền điện tử đã cho phép quốc gia tạo ra doanh thu khiến việc theo dõi trở nên rất tẻ nhạt trong một ngành chịu sự giám sát hạn chế của chính phủ.
Nguồn: Chainalysis
Một cựu giám đốc phân tích chống khủng bố tại cơ quan cảnh sát quốc gia Hàn Quốc đã nói như sau: “Đối với Triều Tiên, đó là một doanh nghiệp tội phạm có chi phí thấp, rủi ro thấp nhưng lợi nhuận cao.” Theo một ước tính của Hàn Quốc, Triều Tiên điều hành một đội quân gồm gần 6.800 chiến binh mạng ─ 1.700 tin tặc ở bảy đơn vị khác nhau và 5.100 nhân viên hỗ trợ kỹ thuật. Eric Penton-Voak, điều phối viên tại hội đồng chuyên gia của Liên hợp quốc, cho biết trong một hội thảo trực tuyến vào tháng 4 này, “Đừng nhầm lẫn, tin tặc CHDCND Triều Tiên (Cộng hòa Dân chủ Nhân dân Triều Tiên) thực sự giỏi. Họ xem xét các lĩnh vực mới thực sự thú vị và rất xám xịt của tiền điện tử bởi vì trên thực tế, A, không ai thực sự hiểu họ và B, họ có thể khai thác điểm yếu.”
Nhà phát triển Ex-Ethereum, Virgil Griffith, đã bị kết án 63 tháng tù vào tháng 4 này với tội danh thực hiện một chuyến đi trái phép đến Bắc Triều Tiên. Mục đích? Để tham dự một hội nghị và dạy cho người Triều Tiên về tiền điện tử và công nghệ của nó. Hoa Kỳ cũng đã truy tố ba tin tặc Triều Tiên với một trong những cáo buộc là đánh cắp hơn 1,3 tỷ đô la từ các ngân hàng và công ty tiền điện tử. Harmony, một nền tảng tiền điện tử phổ biến, đã bị mất 100 triệu đô la tiền kỹ thuật số vào tay một tên trộm ─ dòng tiền được chuyển vào một máy trộn tiền điện tử. Còn thủ phạm? Bắc Triều Tiên. Sau đó vào tháng 8, Bộ Tài chính đã áp đặt lệnh trừng phạt đối với Tornado Cash vì bị cáo buộc giúp tin tặc rửa tiền ảo trị giá hơn 7 tỷ đô la.
Anne Neuberger, phó cố vấn an ninh quốc gia về công nghệ mạng và công nghệ mới nổi của chính quyền Biden, đã bày tỏ mối quan ngại của bà về khả năng mạng của Triều Tiên trong một sự kiện. Cô ấy nói thêm rằng, “Chúng tôi ước tính rằng họ sử dụng mạng để kiếm được tới một phần ba số tiền [tiền điện tử bị đánh cắp] để tài trợ cho chương trình tên lửa của họ”. Bà cũng tiếp tục nói rằng việc Triều Tiên mở rộng thử nghiệm tên lửa là hành động của Mỹ. ưu tiên hàng đầu. BBC đưa tin rằng một báo cáo của Liên Hợp Quốc được thực hiện trong năm nay đã phát hiện ra rằng từ năm 2020 đến năm 2021, các tin tặc do Triều Tiên hậu thuẫn đã đánh cắp hơn 50 triệu đô la tài sản kỹ thuật số. Một báo cáo khác của Liên Hợp Quốc vào năm 2019 tuyên bố rằng bằng cách sử dụng các cuộc tấn công mạng tinh vi nhắm vào các ngân hàng và sàn giao dịch tiền điện tử, Triều Tiên đã huy động được gần 2 tỷ đô la để tài trợ cho các chương trình vũ khí hủy diệt hàng loạt của mình.
Một trong những người Bắc Triều Tiên trong danh sách truy nã của chính phủ Hoa Kỳ
Trước đây, Kim Jong Un đã gọi những kẻ tấn công mạng ưu tú của mình là “những chiến binh” có thể “thâm nhập bất kỳ lệnh trừng phạt nào để xây dựng một quốc gia hùng mạnh và thịnh vượng”. Tại sao lại là tiền điện tử? Bởi vì bản chất của tiền điện tử là phi tập trung, do đó không có Cục Dự trữ Liên bang nào cắt bỏ chúng. Một công ty an ninh mạng, Mandiant, đã đưa ra cảnh báo vào tháng 7 này về hoạt động gia tăng của Triều Tiên đối với tiền điện tử và rất có thể có một số nhóm đang làm việc để chuyển tiền từ tiền điện tử cho chế độ. Tế bào tin tặc nổi tiếng nhất là Lazarus Group, nhưng chúng chỉ là một trong số rất nhiều.
Theo báo cáo tình báo của Hàn Quốc-Hoa Kỳ, Triều Tiên chuẩn bị tiến hành vụ thử vũ khí hạt nhân đầu tiên trong 5 năm trong những ngày tới và tất cả những điều này đang được tài trợ, ít nhất là phần lớn, bằng tiền điện tử bị đánh cắp. Các vụ phóng tên lửa gần đây là một "mô phỏng" cho các cuộc tấn công hạt nhân vào Hàn Quốc, như Bình Nhưỡng tuyên bố.
Quốc gia bị cô lập này đã phóng 12 tên lửa đạn đạo trong hai tuần qua. Tất cả đều là tên lửa tầm ngắn ngoại trừ tên lửa đạn đạo tầm trung được phóng vào thứ Ba tuần trước đã bay qua Nhật Bản
Các vụ phóng tên lửa đạn đạo đã tăng cường với kỷ lục 25 vụ thử tên lửa chỉ trong năm nay. Tháng trước, một đạo luật mới của quốc hội Triều Tiên tuyên bố rằng tên lửa hạt nhân sẽ được phóng nếu Hàn Quốc hoặc Mỹ cố gắng ám sát nhà lãnh đạo tối cao của họ.
Một điều đang ngày càng trở nên rõ ràng hơn: các cuộc đột kích bằng tiền điện tử là một cách có lợi để quốc gia tăng thu nhập nhằm tài trợ cho việc phát triển vũ khí và các hoạt động tên lửa đạn đạo và hạt nhân bất hợp pháp. Nếu không có những hạn chế về quy định trên toàn thế giới đối với tiền điện tử, trận chiến hạt nhân sẽ trở thành hiện thực thay vì chỉ là một huyền thoại.