Coreea de Nord a respins acuzațiile de furt de criptomonede susținut de stat, chiar dacă noile date o leagă de majoritatea pierderilor globale prin hacking la începutul anului 2026.
Potrivit TRM Labs, actorii legați de Republica Populară Democrată Coreeană au fost responsabili pentru aproximativ 577 de milioane de dolari în criptomonede furate între ianuarie și aprilie 2026, reprezentând 76% din totalul pierderilor globale prin hacking în această perioadă. TRM Labs a raportat că această cifră a fost determinată în mare parte de două exploit-uri din aprilie, inclusiv o breșă de 292 de milioane de dolari la KelpDAO și un atac de 285 de milioane de dolari asupra Drift Protocol.
Agenția Centrală de Știri Coreeană, outlet media de stat, a raportat duminică că un purtător de cuvânt al Ministerului de Externe al Coreei de Nord a respins acuzațiile drept „calomnie absurdă" și le-a descris ca un instrument politic folosit de Statele Unite pentru a justifica ceea ce a numit o politică ostilă. În aceeași declarație, purtătorul de cuvânt a susținut că era nerezonabil ca Washingtonul, pe care l-a descris ca având cele mai avansate capabilități cibernetice din lume, să se prezinte drept „cea mai mare victimă din lume", și a afirmat că țara va lua „toate măsurile necesare" pentru a-și apăra interesele.
Datele compilate de TRM Labs arată o creștere constantă a ponderii Coreei de Nord în furtul global de criptomonede în ultimii ani, de la sub 10% în 2020 și 2021 la 64% în 2025, înainte de a atinge 76% în primele patru luni ale anului 2026. TRM Labs a declarat că furtul cumulativ de criptomonede atribuit țării a depășit acum 6 miliarde de dolari din 2017.
În analiza sa de atribuire, TRM Labs a legat exploit-ul KelpDAO de TraderTraitor, o operațiune asociată cu Grupul Lazarus, menționând totodată că atacul asupra Drift Protocol a implicat un subgrup separat care rămâne sub investigație. Firma a adăugat că cele două incidente împreună au reprezentat doar aproximativ 3% din totalul cazurilor de hacking ca număr până în aprilie, indicând că un număr mic de breșe mari continuă să domine pierderile totale.
Raportările anterioare ale TRM Labs, citate de The Block, au notat că operațiunile nord-coreene au devenit mai eficiente datorită instrumentelor îmbunătățite și metodelor de spălare a banilor, alături de un stimulent de stat de a eluda sancțiunile prin active digitale. Aceeași analiză a conectat aceste evoluții cu țintirea repetată a burselor, protocoalelor DeFi și sistemelor cross-chain.
Un raport recent al Națiunilor Unite a afirmat că activele digitale furate legate de actorii nord-coreeni servesc drept sursă cheie de finanțare pentru programele nucleare și de rachete balistice ale țării, consolidând preocupările de lungă durată ale autorităților internaționale.
Pe 13 martie, Departamentul Trezoreriei SUA, prin intermediul Oficiului pentru Controlul Activelor Străine, a sancționat șase persoane și două entități legate de scheme de lucrători IT nord-coreeni care au generat aproape 800 de milioane de dolari în 2024, inclusiv rețele care au facilitat tranzacții cu criptomonede și au convertit fonduri în active digitale.


