وانگلیس استیکاس، CTO شرکت کومیو، توانست به زیرساخت یک گروه جاسوسی سایبری کره شمالی نفوذ کند، پس از آنکه مهاجمان سیستمهای خود را آلوده کردند. پس از ۲۲ ماه نظارت بر کانالهای اسلک و دیسکورد خود، استیکاس ۵ ترابایت اطلاعات داخلی جمعآوری کرد.
این نفوذ ۱۶۴۰ سازمان را در سطح جهانی در معرض خطر قرار داد. از این گروه، بین ۷۰۰ تا ۸۰۰ مورد دچار نقضهای جدی شدند که دسترسی ریشه (root) به سرورهای آمازون وب سرویس (AWS) و کلیدهای خصوصی پلتفرمهای ارز دیجیتال را به خطر انداختند.
آنچه استیکاس فاش کرد با گزارشی از چینالیسیس همخوانی دارد که تأیید میکند سرقتهای خشونتآمیز علیه مالکان ارزهای دیجیتال در نیمه اول سال به ۳۰ میلیون دلار رسیده است، که ۳۷٪ بیشتر از سال ۲۰۲۳ است، همانطور که کرپتونوتیسیس پیشتر گزارش داد.
شواهد نشان میدهد که صنعت ارزهای دیجیتال با تهدیدی چندبعدی مواجه است. از یک سو، جنگ سایبری که توسط هکرهای کره شمالی هدایت میشود و پیشرفت هوش مصنوعی برای بهرهبرداری از آسیبپذیریهای کد؛ و از سوی دیگر، نفوذ جرم سازمانیافته در عرصه فیزیکی.
شنیانگ (چین) نقطه اصلی عملیات هکرهای کره شمالی خارج از سرزمین خود است، جایی که آنها نفوذ به ۱۶۴۰ شرکت برای سرقت ارزهای دیجیتال را مدیریت میکردند. منبع: کرپتونوتیسیس / ایجاد شده با استفاده از جمینی.
به گفته استیکاس، شکار آسیبپذیری زمانی آغاز میشود که یک توسعهدهنده که به چندین شرکت خدمات میدهد، از طریق لینکدین برای یک شغل جدید با حقوق وسوسهانگیز پیشنهادی دریافت میکند. برای درخواست این شغل، او آزمون فنی را در همان کامپیوتری که روزانه با آن کار میکند، دانلود میکند. این فایل کد مخرب (مالور) را در دستگاه او اجرا میکند و هکرها رمزهای عبور شرکتی و فایلهای دسترسی به سرورهای مشتریان فعلیاش را سرقت میکنند.
روش دیگر نفوذ مستقیم است. این زمانی است که هکر کره شمالی با استفاده از هویت جعلی برای شغل درخواست میدهد. پس از استخدام به صورت دورکار، شرکت به او دسترسیهای داخلی (اسلک، مخازن کد، سرورها) میدهد. از درون، هکر شبکه شرکتی را آلوده میکند یا به طور مستقیم اطلاعات حساس و کلیدهای خصوصی را استخراج میکند.
از جمله قربانیان تأیید شده توسط استیکاس میتوان به کوین بیس، یونی سواپ لبز، بیمارستان کودکان بوستون و شورای عالی قضاوت ایتالیا اشاره کرد، به همراه شرکتهای فناوری و بانکی از آسیا و اروپا. هدف اصلی هکرها سرقت بیتکوین و ارزهای دیجیتال است.
غنیمت نهایی به برنامه هستهای کره شمالی میرسد. گروه لازاروس در سال ۲۰۲۵، ۲.۰۲۰ میلیون دلار ارز دیجیتال سرقت کرد (۵۱٪ بیشتر از سال قبل). از سال ۲۰۱۷، مجموع این سرقتها به بیش از ۶.۷۵۰ میلیون دلار رسیده است.
تنها در آوریل 2026، حملات به پلتفرمهای مالی غیرمتمرکز (DeFi) KelpDAO و Drift Protocol منجر به سرقت 577 میلیون دلار از داراییهای رمزنگاری شد. این پول به تأمین مالی موشکهای بالستیک و آزمایشهای هستهای کمک میکند و تحریمها را دور میزند، همانطور که تحقیقات تأیید میکنند.
اما نگرانکنندهترین نکته در این یافته این است که هکرها استخدام میشوند. آنها به عنوان کارمندان دورکار خود را معرفی میکنند، در غرب حقوق میگیرند، در جلسات شرکت میکنند و اطلاعات را فیلتر میکنند. Stykas این موضوع را با یک سوال ناراحتکننده خلاصه کرد: <<آیا مطمئن هستید که آن مهندس ستارهای که از خانه کار میکند، وجود دارد؟>>.
حمله <<آچار فرانسه>> از کد مخرب استفاده نمیکند. از ضرب و شتم، تهدید و محرومیت از آزادی استفاده میکند. قربانی کلید خصوصی را تحویل میدهد یا عواقب آن را متحمل میشود. تراکنش فوری و غیرقابل برگشت است و هیچ بانک مرکزی نمیتواند آن را متوقف کند.
Chainalysis 46 حادثه خشونتآمیز را در نیمه اول سال 2026 تأیید میکند. اگر این روند ادامه یابد، سال به بیش از 58 میلیون دلار ثبتشده در 2025، بالاترین سطح گزارششده تا به امروز، خواهد رسید.
حملات به خانهها از 26% به 37% موارد افزایش یافته است. آدمربایی همچنان سودآورتر است (53% از غنیمت)، اما ورود به یک خانه آسانتر از نگهداشتن یک گروگان به مدت چند روز است.
نمودار نشاندهنده افزایش تسلط آدمرباییها و افزایش حملات به خانهها است. منبع: Chainalysis.
Chainalysis عامل افزایش این حوادث در فرانسه را فاش میکند. یک مقام مالیاتی در سال 2024 پایگاه دادهای شامل نامها، آدرسهای دقیق، شماره تلفنها و کیفپولهای ارزهای دیجیتال از اصلیترین هولدرهای کشور را دزدیده و فروخته است.
مجرمان احتمالاً آن لیست را خریداری کرده و عملیاتهای نظارتی را راهاندازی کردند. در بیش از 40% از حوادث در فرانسه، مهاجمان به طور مستقیم به خانوادههای قربانی تهدید کردند تا پرداخت را مجبور کنند.
تحلیل وجوه دزدیدهشده سه سطح از پیچیدگی در پردازش غنیمت را نشان میدهد:
فرصتطلبان: از صرافیهای متمرکز ارزهای دیجیتال برای نقد کردن داراییها استفاده میکنند، که آنها را در معرض ردیابی آسان توسط مقامات قرار میدهد.
مهاجمان فنی: از پلها بین شبکههای ارزهای دیجیتال و پروتکلهای مخلوطکننده برای تقسیم و پنهان کردن رد پای دیجیتال داراییهای دیجیتال استفاده میکنند.
شبکههای جرم سازمانیافته: ساختارهای یکپارچهای را اداره میکنند که داراییها را به طور مستقیم به تأمین مالی قاچاق مواد مخدر و تروریسم بینالمللی هدایت میکنند.
این پیشرفت تأیید میکند که حمله آچار فرانسه اکنون یک عمل صنعتی شده است.
هر دو گزارش در یک هشدار مشترک به این نتیجه میرسند که مالکان ارزهای دیجیتال در دو بعد شکار میشوند. در بعد دیجیتال و در بعد فیزیکی.
علاوه بر این، هر دو حوزه میتوانند به یکدیگر بازخورد دهند. دزدان دریایی کره شمالی دارای کلیدهایی هستند که میتوانند به شبکههای جنایی بفروشند؛ این شبکهها دارای مکانهایی هستند که میتوانند با بازیگران دولتی به اشتراک بگذارند. داراییهای دیجیتال اکنون غنیمت مناسبی برای هر دو طرف هستند.
برای دارندگان خصوصی داراییهای کریپتو، پنهان کردن ثروت یک نیاز است. کلید خصوصی کیف پولهای ارزهای دیجیتال نه تنها باید از هکرها محافظت شود، بلکه باید از کسانی که میدانند کجا زندگی میکنید نیز محفوظ بماند.
برای شرکتها، به ویژه شرکتهای ارزهای دیجیتال، تأیید یک کارمند دورکار یک روند منابع انسانی نیست، بلکه یک فیلتر امنیت ملی است.
تغییر واقعی پارادایم در پیچیدگی ابزارهای استفاده شده نیست، بلکه در نابودی مرزهای دفاعی است. زمانی که یک حمله سایبری میتواند یک برنامه هستهای در آسیا را تأمین مالی کند و نشت یک پایگاه داده میتواند تمامیت فیزیکی یک خانواده در اروپا را به خطر بیندازد، امنیت سایبری به یک مسئله بقا تبدیل میشود.
حریم خصوصی، دور از اینکه یک امتیاز یا گزینه فنی باشد، به همراه تأیید دائمی، تنها خط دفاعی ممکن است. برچسبها: بیتکوین (BTC) هکر آخرین اخبار حریم خصوصی و ناشناسی
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























