تغییر تاکتیک هکرهای کره شمالی؛ از حملات سایبری تا رکورد ۲ میلیارد دلار سرقت
🔥 تغییر تاکتیک هکرهای کره شمالی؛ از حملات سایبری تا رکورد ۲ میلیارد دلار سرقت رمزارز
در سال ۲۰۲۵، جهان بار دیگر شاهد موجی بیسابقه از حملات سایبری سازمانیافته از سوی هکرهای کره شمالی بود؛ حملاتی که این بار نهتنها رکوردهای پیشین را شکستند، بلکه تاکتیکهای تازهای را به میدان آوردند. گزارش جامع شرکت Elliptic پرده از ابعاد تازه این ماجرا برداشت و نشان داد که تنها در ۹ ماه نخست سال ۲۰۲۵، بیش از ۲ میلیارد دلار رمزارز در حملات سایبری منتسب به گروههای این کشور به غارت رفته است.
📊 رکوردشکنی تاریخی
رقم ۲ میلیارد دلار، رکورد سال ۲۰۲۲ را که حدود ۱٫۳۵ میلیارد دلار بود، با اختلاف زیادی پشت سر گذاشته و مجموع غارتهای تاییدشده از سال ۲۰۱۷ تا امروز را به حداقل ۶ میلیارد دلار رسانده است. کارشناسان هشدار میدهند که این عدد فقط بر اساس حملات گزارششده محاسبه شده و واقعیت میتواند به مراتب بزرگتر باشد، زیرا بسیاری از قربانیان یا حملات را افشا نمیکنند یا توان شناسایی مهاجمان را ندارند.
🛠 تغییر تاکتیک؛ از نفوذ فنی تا مهندسی اجتماعی
تا چند سال گذشته، شیوه رایج هکرهای کره شمالی بر شناسایی و سوءاستفاده از آسیبپذیریهای زیرساختی و کدهای نرمافزاری متمرکز بود. اما اکنون طبق یافتههای Elliptic، تمرکز اصلی بر مهندسی اجتماعی تغییر کرده است.
🎭 مهندسی اجتماعی چگونه کار میکند؟
این حملات نه صرفاً بر ضعف فنی، بلکه بر نقطهضعف انسانی متکی هستند. هکرها با شگردهایی مانند:
- ایجاد هویتهای جعلی در شبکههای اجتماعی
- ارسال ایمیلهای فریبنده با ظاهر رسمی (Phishing)
- برقراری ارتباط طولانیمدت برای جلب اعتماد قربانی
- استفاده از روانشناسی رفتاری برای کنترل تصمیمگیری
به اهداف اصلی خود که شامل سرمایهگذاران ثروتمند، مدیران ارشد صرافیهای رمزارز و توسعهدهندگان کیفپول دیجیتال هستند، نزدیک میشوند.
🎯 هدف حملات: از کاربر شخصی تا ساختار اقتصادی
در دوره جدید، دامنه حملات تغییر کرده است:
- صرافیهای بزرگ رمزارز – به دلیل حجم بالای تراکنشها، هر نفوذ موفق میتواند صدها میلیون دلار سود داشته باشد.
- افراد با دارایی دیجیتال بالا – مخصوصاً سرمایهگذارانی که در بلاکچینهای نوظهور فعالاند.
- پروژههای DeFi – بسترهای مالی غیرمتمرکز که نظارت رسمی کمتری دارند و هدف آسانی برای سوءاستفادهاند.
🌍 پیامد جهانی؛ از اقتصاد تا امنیت
بر اساس برآورد سازمان ملل، درآمد ناشی از این سرقتها تبدیل به محرک مالی کلیدی برای برنامههای موشکی و هستهای کره شمالی شده است. این بدان معناست که هر سرقت بزرگ نهتنها ضربهای بر بازار رمزارز، بلکه گامی مستقیم در توان نظامی این کشور محسوب میشود.
🛡 واکنش بینالمللی
ائتلافی بین کشورهای آمریکا، کره جنوبی و ژاپن پیشتر این هکرها را مسئول حملات سال ۲۰۲۴ دانسته بود که خساراتی چند صد میلیون دلاری در پی داشت. اکنون با رکورد جدید ۲۰۲۵، فشارها برای اتخاذ اقدامات شدیدتر امنیتی و تحریمهای بیشتر رو به افزایش است.
📜 سابقه تاریخی حملات کره شمالی
از سال ۲۰۱۷ تاکنون، گروههایی مانند Lazarus Group نامشان با بزرگترین حملات سایبری حوزه رمزارز گره خورده است. برخی از مهمترین پروندهها شامل:
- هک صرافی Coincheck ژاپن (۲۰۱۸) با ضرر ۵۳۰ میلیون دلار
- نفوذ به صرافیهای کره جنوبی و سرقت صدها میلیون دلار بیتکوین
- حمله به Ronin Network (۲۰۲۲) و برداشت ۶۲۰ میلیون دلار دارایی دیجیتال
🧪 فناوری در خدمت جرم؛ ابزارها و روشها
هکرهای کره شمالی از ترکیب ابزارهای پیشرفته استفاده میکنند:
- بدافزارهای سفارشی برای استخراج کلید خصوصی کیفپولها
- پروکسیهای ناشناس و شبکههای مخفی مانند Tor برای پنهان کردن موقعیت
- تغییر هویت تراکنش از طریق میکسرهای ارز دیجیتال (Mixers)
- استفاده از NFT و داراییهای دیجیتال خاص برای شستوشوی پول
📉 تاثیر بر بازار رمزارز
هر حمله بزرگ، به خصوص زمانی که بهطور گسترده رسانهای میشود، باعث:
- افت اعتماد عمومی به امنیت بلاکچین
- کاهش ارزش کوینهای هدف حمله
- افزایش مقرراتگذاری و محدودیت در کشورها
در مقابل، فعالان بازار نیز در پاسخ به این تهدیدها به سمت استفاده از ابزارهای امنیتی پیشرفتهتر، بیمه دارایی دیجیتال و ذخیره در کیفپولهای سرد (Cold Wallets) حرکت کردهاند.
🚀 آینده حملات سایبری؛ چه باید منتظر بود؟
تحلیلگران پیشبینی میکنند که:
- تمرکز بر مهندسی اجتماعی ادامهدار خواهد بود زیرا هزینه کمتر و بازده بیشتری دارد.
- هکرها بیش از پیش به حوزه DeFi و GameFi وارد خواهند شد.
- استفاده از هوش مصنوعی برای شخصیسازی حملات و تشخیص الگوهای رفتاری قربانیان افزایش مییابد.
⚖ اقدامات دفاعی پیشنهادی
برای مقابله با این موج حملات، کارشناسان چند راهکار کلیدی پیشنهاد میکنند:
- آموزش مستمر تیمها و کارمندان در شناسایی حملات فیشینگ و روشهای مهندسی اجتماعی.
- استفاده از سامانههای Multi-Factor Authentication در تمامی سطوح دسترسی.
- مانیتورینگ مستمر تراکنشها و استفاده از سرویسهای هشدار آنی در صرافیها.
- ذخیره داراییهای حیاتی در کیفپولهای سرد خارج از دسترس آنلاین.
📌 جمعبندی
سال ۲۰۲۵ بدون شک در تاریخ به عنوان نقطه عطفی در جرایم سایبری کره شمالی ثبت خواهد شد؛ هم به دلیل رکوردشکنی مالی، و هم به خاطر نوآوری تاکتیکی در حملات. این تهدیدها از بازار رمزارز فراتر رفته و به امنیت جهانی گره خوردهاند؛ تهدیدی که نیازمند پاسخ هماهنگ و فوری جامعه بینالملل است.
❓ سوالات متداول (FAQ)
۱. هکرهای کره شمالی چگونه توانستند این حجم از رمزارز را سرقت کنند؟
آنها از ترکیب مهندسی اجتماعی، نفوذ فنی، بدافزارهای اختصاصی و شستوشوی پول از طریق میکسرهای ارز دیجیتال استفاده کردند.
۲. چرا رقم واقعی ممکن است بیشتر از ۲ میلیارد دلار باشد؟
زیرا بسیاری از حملات گزارش یا ثبت رسمی نمیشوند و قربانیان برای جلوگیری از آسیب شهرت یا پیامدهای قانونی، آن را پنهان میکنند.
۳. نقش سازمان ملل در این پرونده چیست؟
سازمان ملل هشدار داده که درآمد حاصل از این سرقتها برای تأمین مالی برنامههای موشکی و هستهای کره شمالی استفاده میشود.
۴. چه اقداماتی برای جلوگیری از حملات مشابه توصیه میشود؟
استفاده از MFA، آموزش امنیتی مستمر، مانیتورینگ معاملات و ذخیرهسازی داراییها در کیفپولهای سرد مهمترین اقدامات هستند.
۵. آیا این حملات فقط به رمزارز محدود میشوند؟
خیر، اما رمزارز به دلیل قابلیت انتقال سریع و ناشناس، هدف اصلی است؛ هرچند هکرهای کره شمالی سابقه نفوذ به شبکههای مالی سنتی نیز دارند.