加载中 ...
首页 > 股票 > 区块链 > 正文

纽约时报:朝鲜如何利用加密黑客来为巨大支出提供经费?

2022-07-01 17:55:25 来源:广东财经网

这个与世隔绝的国家继续想方设法逃避制裁并在全球金融体系的边缘创造收入。

原文标题:《How North Korea Used Crypto to Hack Its Way Through the Pandemic》

作者:Choe Sang-Hun & David Yaffe-Bellany,纽约时报

朝鲜的经济受到联合国制裁和新冠病毒的蹂躏,并饱受粮食短缺的困扰。同时,该地区出现一种来源不明的肝肠道病毒,并于 6 月开始大肆传播。

然而,该国今年进行的导弹试验比以往任何一年都多。政府正在为党内精英提供新的豪宅。朝鲜领导人金正恩已承诺为该国不断增长的武器库开发先进技术。该国预计随时会进行第七次核试验。但是经费从哪里来?

今年 4 月,美国公开指责朝鲜黑客从链游 Axie Infinity 中窃取了 6.2 亿美元的加密货币,从而解释了朝鲜政权的经济来源。这是加密领域规模最大的盗窃案,美国提供了最有力的证据,证明窃取加密货币已成为朝鲜在新冠疫情期间筹集资金的一种非常有利可图但相对无风险的方式,用以支持政权并为其国家军事武器开发提供资金。

贫穷、孤立且受到严厉制裁的朝鲜长期以来一直通过非法活动来获取外汇。具体方式包括贩卖武器、运输毒品和伪造美元钞票,朝鲜工人为缅甸军方挖掘隧道,并为非洲独裁者建造雕像和纪念碑。此外,朝鲜还培养黑客来破坏外国网站并从公司和银行窃取资金。

由于新冠疫情,许多国家对出入境进行管控,并且传统银行加强了针对黑客的防火墙,因此盗取加密货币已成为朝鲜政权日益重要的获取外汇手段。朝鲜黑客被指控在 2017 年 1 月至 2018 年 9 月期间从加密货币交易所窃取5.71 亿美元,从 2019 年至 2020 年 11 月期间窃取3.16 亿美元。

根据加密数据公司 Chainalysis 的数据,朝鲜黑客去年可能已经窃取了近 4 亿美元的加密货币。今年,这方面的收入略低于10 亿美元。而根据韩国政府统计机构的数据,该国在 2020 年的官方出口收入仅为 8900 万美元。

加密货币不是稳定的资金来源。在过去的两个月里,市场发生崩盘,下跌造成数千亿美元的资金蒸发,比特币的价格自 2020 年底以来首次跌破 20,000 美元。截至去年年底,朝鲜持有价值 1.7 亿美元的加密货币,根据 Chainalysis 的说法,这些加密货币是该国盗取但未兑换成现金的资金。截至上周,这些资金仅值 6500 万美元。

但在朝鲜因担心疫情爆发而将自己封锁之际,黑客攻击加密货币交易所使其能够以既控制疫情且在缺乏政府监管的行业中获得外汇收入。

朝鲜黑客在网络空间中漫游并发动毁灭性攻击,但几乎不会有被逮捕的风险,因为该国大部分地区都处于离线状态。“对朝鲜来说,这是一个低成本、低风险但高回报的犯罪企业,”韩国警察局前首席反恐分析师柳东律说。

朝鲜的首都平壤几乎没有足够的电力来运行电梯,而且大多数人没有电脑,更不用说上网了。然而,该国一直是世界上许多精明和具有侵略性的黑客的家园。

朝鲜学生在国际计算机编程竞赛中与世界顶尖大学的同龄人一较高下。据韩国国家情报局称,到 2013 年,金正恩称他的黑客是“万能之剑”,与他的核武器和导弹的“精准瞄准能力”相提并论。

“朝鲜黑客的独特之处在于他们在政府计划下接受培训、部署和运作,”Yoo 先生说。根据韩国估计,朝鲜拥有一支由大约 6,800 名网络战士组成的黑客军队,包括  7 个不同单位的 1,700 名黑客和 5,100 名技术支持人员。

优秀的学生从小就经过精心筛选和培养。据韩国官员称,他们中的佼佼者参加了由朝鲜主要间谍机构侦察总局或军方经营的美林学院(Mirim College)管理的莫兰邦大学(Moranbong)的黑客培训项目。毕业后,大部分人被分配到侦察总局的网络战部门 121 部门。

在朝鲜,只有少数忠诚度经过当局审查的工人被允许在国外工作。其中忠诚度高的黑客在中国、俄罗斯、白俄罗斯和新加坡、菲律宾和马来西亚等东南亚国家开展活动,经常冒充计算机工程师。

纽约时报:朝鲜如何利用加密黑客来为巨大支出提供经费?

Axie Infinity 是一款基于区块链的赚钱游戏,玩家在游戏中赢得可以兑换加密货币的代币。今年早些时候,这款游戏被盗取价值 6.2 亿美元的加密货币。

与其他在海外的朝鲜工人一样,这些黑客在平壤派出的政治人员监视下运作。

“如果你认为他们会因为攻击别人的网络而产生道德内疚,那你就错了,”毕业于美林学院,曾在朝鲜军队担任军官,并于2008 年叛逃到韩国的 Jang Se-iul 在一次采访中表示。“对他们来说,网络空间是一个战场,他们正在与伤害他们国家的敌人作战。”

Jang 先生说,朝鲜最初建立其电子战能力以用于防御目的,但很快意识到它可以成为对抗其数字敌人的有效进攻性武器。

在 Jang 先生抵达首尔之际,韩国和美国的网站正遭受一波网络攻击。以 Lazarus、Kimsuky 和BeagleBoyz 等名字命名的朝鲜黑客使用越来越复杂的工具渗透到世界各地的军事、政府、企业和国防工业网络,进行网络间谍活动并窃取敏感数据以帮助其国家的武器开发。

“毫无疑问,朝鲜黑客真的很厉害,”联合国专家小组协调员埃里克·彭顿-沃克 (Eric Penton-Voak) 在 4 月的一次网络研讨会上说,他使用的是朝鲜官方名称“The Democratic People’s Republic of Korea”的首字母缩写词。“他们着眼于非常有趣且缺乏监管的加密货币领域,因为没有人真正了解它们,而且他们可以利用弱点。”

根据 Chainaysis 的说法,朝鲜黑客通常通过网络钓鱼攻击破坏外国加密钱包,用虚假的 LinkedIn 招聘页面或其他诱饵引诱受害者。然后,黑客使用一套复杂的金融工具转移被盗资金,通过组合多个数字资产流的加密应用“Tor”移动战利品,从而让受害者更难追踪被盗的加密货币的动向。

“他们在洗钱方面非常有条不紊,”Chainalysis 调查高级主管 Erin Plante 说。“他们在很长一段时间内只进行少量移动,最终试图逃避调查人员。”

最后一步是将加密货币变成现金。一般来说,朝鲜使用离岸交易所,将被盗的加密货币兑换成人民币。“他们已经兑现了大部分盗取的资金,”普兰特女士说。“这对他们来说是逃避制裁的一个非常强大的工具。”

加密游戏 Axie Infinity 由 Sky Mavis 公司创建,该公司于 2018 年在越南成立。游戏参与者通过打金积累加密货币。截至去年,游戏日活跃用户数已超过 250 万。游戏的成功使该公司成为朝鲜黑客的目标:Sky Mavis 的员工不断受到各种社交渠道的高级鱼叉式网络钓鱼攻击。

Sky Mavis 的创始人亚历山大·伦纳德·拉森 (Aleksander Leonard Larsen) 说,该公司在一名员工下载 Word 文档后遭到黑客攻击。他说,目前这名员工已不在公司工作。

“整个行业迟早都要面对这场灾难,”Larsen 说,并补充道,朝鲜黑客对 Sky Mavis 的攻击应该成为加密行业的“警钟”,因为它认为未来会有越来越多的安全威胁。

美国政府试图打击加密盗窃并惩罚黑客。4 月,美国加密货币专家 Virgil Griffith 被判处 63 个月监禁,罪名是未经授权前往参加 2019 年在平壤举行的一次会议,并向朝鲜推广加密货币及传授其背后的技术。

美国还起诉了三名朝鲜黑客,罪名是参与“范围广泛的犯罪阴谋”,包括从银行和加密货币公司盗窃超过 13 亿美元。其中一名黑客朴振赫在朝鲜博览会从事信息技术工作,美国官员称朝鲜博览会为附属于朝鲜拉撒路集团的影子公司。

上周,加密货币平台 Harmony 宣布被盗取 1 亿美元的加密货币。Chainalysis 跟踪资金流向,这些资金流向混币器 Tornado。Chainalysis 周一表示,这些转移轨迹遵循了一个熟悉的剧本,指向的罪魁祸首很明显就是:朝鲜。

“广东财经网”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服邮箱1098101642@qq.com,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。

  • 声音提醒
  • 60秒后自动更新
  • 【民政部回应何时恢复婚姻登记】民政部社会事务司二级巡视员杨宗涛表示,婚姻登记场所是人群聚集场所,部分地区暂停婚姻登记工作是对人民群众安全负责。未停止登记的地方推广用电话、网络、qq群预约登记,控制登记人数,分批分段登记,减少人员聚集和在登记机关停留时间。已停止婚姻登记地方将根据当地疫情控制情况逐渐恢复。

    15:54
  • 欧洲央行副行长金多斯:欧洲央行还没有达到逆转利率。宽松政策的副作用更明显了。

    15:54
  • 财经网站Forexlive分析师Justin Low评瑞士1月CPI月率:尽管通胀年率保持稳定,但核心通胀率有所下降,这一点令人更加担忧。这只是进一步巩固了瑞士央行维持现有货币政策不变,并可能在未来寻求更多宽松措施的观点。

    15:54
  • 【武汉两大批发市场商户开业率超过80%】商务部市场建设司司长朱小良10日称,目前武汉生活必需品供应基本正常,除冷鲜肉、鲜叶菜等少数品种存在结构性短缺外,大部分重要生活物资供应充足,未发生明显抢购或脱销断档情况。当地白沙洲和四季美两大批发市场正常营业,商户开业率超过80%,日交易量上升至3000吨以上。(国是直通车)

    15:53
  • 【日本2019年经常项目顺差增长4.4%】日本财务省10日发布的国际收支初步统计报告显示,主要受外国人入境游消费扩大影响,2019年日本经常项目顺差增长4.4%。报告显示,2019年日本经常项目顺差为20.06万亿日元(1美元约合109.8日元)。其中,商品贸易方面,由于液化天然气价格下跌等因素,进口下降5.6%至75.56万亿日元;由于汽车部件及钢铁等产品出口减少,出口下降6.3%至76.12万亿日元。货物贸易顺差减少53.8%,为5536亿日元。(新华社)

    15:53
  • 欧元兑美元EUR/USD短线波动不大,现报1.0952。

    15:53
  • 瑞士1月CPI年率:0.2%,前值:0.2%,预期:0.1%;瑞士1月CPI月率:-0.2%,前值:0%,预期:-0.2%。

    15:52
  • 英镑兑美元GBP/USD短线走低13点,现报1.2890。

    15:52
  • 【宁德时代“供电”国产特斯拉 有望拉低售价20%】全国乘联会秘书长崔东树分析认为,“随着特斯拉国产化率提升和产能爬坡,未来特斯拉国产车型的价格下探空间还是很大的。”他预计今年下半年,国产Model 3车型的售价就有望降至25万元,降幅接近20%。(新京报)

    15:51
  • 【内蒙古:对不裁员或少裁员企业返还上年度50%失业保险费】据内蒙古新型冠状病毒肺炎疫情防控工作指挥部消息,疫情期间,内蒙古对不裁员或少裁员的企业返还上年度实际缴纳失业保险费的50%,对面临暂时性经营困难的中小企业,返还标准提高到上年度6个月企业及其职工缴纳社会保险费的50%。

    15:51
  • 【商务部:2019年服务进出口总额54152.9亿元 同比增长2.8%】商务部新闻发言人表示,2019年,在服务贸易创新发展试点等政策的激励下,我国服务贸易总体保持平稳向上态势,逆差明显下降,结构显著优化,高质量发展成效初步显现。全年服务进出口总额54152.9亿元(人民币,下同),同比增长2.8%。其中,出口总额19564.0亿元,同比增长8.9%;进口总额34588.9亿元,同比减少0.4%。(第一财经)

    15:51
  • 【振华股份:疫情导致下游客户开工推迟 产品库存上升】振华化学公告,公司目前生产经营稳定,所有产能均正常开工,原材料采购能基本满足生产需要,由于疫情导致下游客户开工推迟,公司出货量减少,产品库存有所上升。公司将根据客户需求、疫情及市场变化,适度调整生产经营策略,尽可能保持生产经营的稳定。

    15:50
  • 环旭电子2月10日晚间公告,公司2020年1月合并营业收入为23.27亿元,较去年同期的合并营业收入减少27.83%,较2019年12月合并营业收入环比减少37.23%。

    15:49
  • 精测电子:与京东方集团签订了多份销售合同,合同累计金额达到6.96亿元。

    17:12
  • 华夏银行:银保监会同意本公司在全国银行间债券市场发行不超过100亿元人民币的金融债券,募集资金全部用于绿色信贷。

    17:03