۷۶٪ ارز دیجیتال دزدیدهشده در ۲۰۲۶ دست کره شمالیه
خلاصهٔ کاملتر
کره شمالی حالا بزرگترین دزد ارز دیجیتال دنیاست و اعداد این داستان واقعاً سرگیجآوره. طبق دادههای TRM Labs، هکرهای وابسته به رژیم کیم جونگاون در شش تا از نه سال گذشته مسئول حدود یکسوم از کل خسارات مالی حوزه کریپتو بودن. اما سال ۲۰۲۵ یه جهش بزرگ اتفاق افتاد و دوسوم کل ارز دیجیتال دزدیدهشده به پیونگیانگ رفت. در سال ۲۰۲۶ هم که تا همین الان ۷۶ درصد رقم خورده.
مهمترین نکته اینه که این عدد نتیجه تعداد زیاد حمله نیست. کره شمالی روی یه استراتژی کاملاً متفاوت شرط بسته: حملات کمتر ولی با بازده بسیار بالا. در فوریه ۲۰۲۵، گروه APT موسوم به TraderTraitor (که FBI اون رو با نامهای Jade Sleet و UNC4899 هم میشناسه) یکونیم میلیارد دلار اتریوم از صرافی ByBit دزدید. این یکی از بزرگترین سرقتهای تاریخ کریپتو محسوب میشه.
بعد از ByBit، نوبت به پلتفرم معاملاتی اهرمدار Drift رسید. گروه Citrine Sleet (با نامهای دیگهای مثل AppleJeus و UNC4736 هم شناخته میشه) با یه عملیات مهندسی اجتماعی چندماهه، در اول آوریل ۲۰۲۶ موفق شد نزدیک به ۲۸۵ میلیون دلار از این پلتفرم بدزده. کمتر از سه هفته بعد، در ۱۸ آوریل، TraderTraitor دوباره برگشت و این بار زیرساخت پلتفرم DeFi ای به اسم KelpDAO رو هدف گرفت و حدود ۲۹۲ میلیون دلار دیگه برداشت. یعنی ۵۷۵ میلیون دلار در ۱۸ روز.
پس چرا این پلتفرمها اینقدر آسیبپذیرن؟ Bradley Smith، معاون ارشد امنیت اطلاعات در BeyondTrust، توضیح میده که این پروتکلهای DeFi با معماری امنیتی سطح استارتاپ دارن ارزشهایی به اندازه بودجه یه دولت رو جابهجا میکنن. نقاط اعتماد تکین، نبود اعتبارسنجی منشأ داراییها هنگام جابهجایی بین سیستمها، و ساختارهای حاکمیتی که نمیتونن با سرعت حمله واکنش نشون بدن، همه دست به دست هم دادن تا این فاجعهها ممکن بشن.
اما بزرگترین تغییر در یهسال اخیر چیه؟ هوش مصنوعی. Ari Redbord از TRM Labs میگه که هکرهای کره شمالی همیشه در مهندسی اجتماعی ماهر بودن، اما AI داره موانع سنتی رو از سر راهشون برمیداره؛ موانعی مثل زبان، زمان لازم برای ساخت پرسونای باورپذیر، و سختی شخصیسازی حملات در مقیاس بزرگ. LLMها کمک میکنن دادهها سریعتر تحلیل بشن و ابزارهای تولیدی هم برای نوشتن کد استفاده میشن. به گفته TRM، در یهسال گذشته کلاهبرداریهای با کمک AI پانصد درصد رشد داشتن.
ریشه این همه سرمایهگذاری کره شمالی در کریپتو هم کاملاً استراتژیکه. رژیم کیم جونگاون چند سال پیش فهمید که آمریکا میتونه دسترسش به بازارهای مالی جهانی رو محدود کنه، ولی ارز دیجیتال غیرمتمرکز یه حفره بزرگ توی این محاصره اقتصادیه. معاملهگرهای آماتور هر روز میلیاردها دلار به این شبکههای بدون نظارت میریختن و ماهیت ایدئولوژیک جامعه کریپتو هم جلوی برگشت پول رو میگرفت. یه بانک میتونه انتقال مالی به کره شمالی رو مسدود کنه؛ اکثر پروژههای کریپتو اما ساختاراً برای جلوگیری از همین کار طراحی شدن.
این پولها احتمالاً صرف تأمین مالی برنامه هستهای و موشکی کره شمالی میشه. با رشد روزافزون ابزارهای AI، کارشناسا هشدار میدن که این تهدید فقط رو به افزایشه و اکوسیستم کریپتو باید هرچه زودتر استانداردهای امنیتی جدیتری مثل سیستمهای مالی سنتی پیاده کنه.
نکات کلیدی:
- ۷۶٪ از کل ارز دیجیتال دزدیدهشده در ۲۰۲۶ (تا آوریل) به کره شمالی رسیده
- استراتژی DPRK: حملات کمتعداد ولی با بازده میلیارددلاری
- سه حمله بزرگ: ByBit (۱.۵ میلیارد)، Drift (۲۸۵ میلیون)، KelpDAO (۲۹۲ میلیون)
- هوش مصنوعی موانع زبانی و زمانی مهندسی اجتماعی رو از بین برده
- پلتفرمهای DeFi با معماری امنیتی ضعیف در برابر حملات دولتی آسیبپذیرن
- این درآمدها منبع اصلی تأمین مالی برنامه هستهای کره شمالیه




