Các hacker liên kết với Triều Tiên đã đánh cắp hơn $2 tỷ USD trong năm nay, sử dụng ít cuộc tấn công hơn nhưng thiệt hại lớn hơn nhiều.
Các hoạt động khai thác của Triều Tiên đạt mức cao mới trong năm nay. Dữ liệu từ Chainalysis cho thấy giá trị bị đánh cắp tăng lên, ngay cả khi số lượng cuộc tấn công giảm.
Trong khi hơn 3,4 tỷ USD bị đánh cắp trong năm nay, các hacker Triều Tiên chịu trách nhiệm khoảng $2 tỷ USD.
Xu hướng này cho thấy các tác nhân đe dọa hiện nay tập trung vào ít mục tiêu hơn nhưng lớn hơn nhiều.
Trộm cắp tiền mã hóa của Triều Tiên đẩy tổng thiệt hại lên cao
Theo Chainalysis, các hacker từ Triều Tiên đã đánh cắp khoảng 2,02 tỷ USD.
Con số này tăng 51% so với năm trước, và tổng cộng mới đẩy các khoản thiệt hại mọi thời đại liên quan đến quốc gia này lên khoảng 6,75 tỷ USD.
Tần suất tấn công giảm, nhưng giá trị bị đánh cắp lại tăng vọt. Sự thay đổi này xuất phát từ một số vụ hack cực lớn, trong đó vụ tấn công vào Bybit vào tháng Hai đã chiếm tới 1,5 tỷ USD.
Hàng tỷ USD bị đánh cắp trong một năm | nguồn: Chainalysis
Các nhà cung cấp dịch vụ cũng chịu thiệt hại lớn nhất khi các nền tảng tập trung gặp phải các vụ mất khóa riêng hiếm hoi nhưng lớn, khiến số tiền lớn bị xóa sổ trong vòng vài phút.
Theo Chainalysis, hơn 3,4 tỷ USD tiền mã hóa đã biến mất trên toàn ngành vào đầu tháng 12 và các tác nhân liên kết với Triều Tiên gây ra phần lớn thiệt hại.
Ít cuộc tấn công nhưng lợi nhuận lớn hơn nhiều
Dữ liệu từ các vụ hack cho thấy khoảng cách ngày càng lớn giữa thiệt hại trung bình và các trường hợp cực đoan. Chỉ trong năm nay, vụ hack lớn nhất đã vượt quá trung vị của các vụ việc hơn 1.000 lần.
Đây cũng là lần đầu tiên khoảng cách đó vượt qua mức này.
Các vụ hack trung bình về tiền mã hóa đang tăng | nguồn: Chainalysis
Chainalysis cũng lưu ý rằng chỉ có ba vụ tấn công gây ra 69% tổng thiệt hại của các dịch vụ. Sự tập trung này cho thấy các vi phạm đơn lẻ hiện nay định hình kết quả hàng năm.
Tổng thể, các vụ việc nhỏ hơn vẫn xảy ra nhưng hầu như không ảnh hưởng nhiều đến tổng số.
Triều Tiên được cho là đã đánh cắp nhiều nhất từ năm 2022 đến nay, với các vụ tấn công tập trung ở các phạm vi giá trị cao nhất. Các tội phạm khác cũng thể hiện phạm vi trộm cắp nhỏ hơn rộng hơn.
Mô hình rửa tiền sau các vụ trộm lớn
Chainalysis cũng nhấn mạnh các thói quen rửa tiền rõ ràng từ các hacker Triều Tiên.
Theo nền tảng phân tích, các hacker hiếm khi chuyển khoản số tiền bị đánh cắp thành các khoản lớn và thường giữ các giao dịch dưới 500.000 USD.
Các tội phạm khác thường chuyển tiền theo lô lớn hơn và sự khác biệt này giúp các nhà phân tích phát hiện các mô hình.
Họ cũng được cho là đã sử dụng các cầu nối chuỗi chéo như Celer và Stargate để giúp chuyển tài sản qua các mạng lưới.
Các tác nhân liên kết với Triều Tiên cũng có xu hướng tránh các giao thức cho vay và các sàn giao dịch peer-to-peer. Họ cũng ít tương tác hơn với các sàn phi tập trung so với các nhóm khác.
Đọc thêm: Chính quyền Pakistan bắt giữ 34 người trong cuộc truy quét lừa đảo tiền mã hóa lớn
Trộm cắp ví cá nhân gây thiệt hại cho nhiều người dùng hơn
Các vụ trộm từ Triều Tiên hiện chiếm tiêu đề, nhưng người dùng cá nhân cũng đối mặt với rủi ro lớn. Các vụ mất ví đã đạt khoảng 158.000 vụ và con số này gần như gấp ba lần so với năm 2022.
Số lượng nạn nhân riêng lẻ đã tăng lên ít nhất 80.000 và sự gia tăng trong việc chấp nhận cũng phần nào giải thích cho sự tăng này. Mặc dù số vụ tăng, tổng giá trị bị đánh cắp từ cá nhân giảm xuống còn $713 triệu USD.
Số tiền này giảm từ 1,5 tỷ USD của năm trước và các hacker có thể đã nhắm mục tiêu vào nhiều người dùng hơn nhưng lấy ít hơn mỗi người.
Solana ghi nhận số nạn nhân cao nhất (khoảng 26.500) trong khi Ethereum và Tron cho thấy tỷ lệ trộm cắp cao nhất trên mỗi ví hoạt động.
Tổng thể, các vụ trộm trong năm nay cho thấy các hacker đã phát triển sự kiên nhẫn và lên kế hoạch. Ít cuộc tấn công hơn gây ra thiệt hại kỷ lục và cách tiếp cận này có thể tiếp tục.
Tất cả điều này có nghĩa là tội phạm tiền mã hóa không biến mất. Thay vào đó, hình dạng của nó đã thay đổi và những thay đổi này có thể cung cấp manh mối để phòng ngừa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
3,4 tỷ USD bị đánh cắp: Triều Tiên dẫn đầu kỷ lục $2 tỷ USD trộm cắp tiền điện tử trong năm nay
Các hacker liên kết với Triều Tiên đã đánh cắp hơn $2 tỷ USD trong năm nay, sử dụng ít cuộc tấn công hơn nhưng thiệt hại lớn hơn nhiều.
Các hoạt động khai thác của Triều Tiên đạt mức cao mới trong năm nay. Dữ liệu từ Chainalysis cho thấy giá trị bị đánh cắp tăng lên, ngay cả khi số lượng cuộc tấn công giảm.
Trong khi hơn 3,4 tỷ USD bị đánh cắp trong năm nay, các hacker Triều Tiên chịu trách nhiệm khoảng $2 tỷ USD.
Xu hướng này cho thấy các tác nhân đe dọa hiện nay tập trung vào ít mục tiêu hơn nhưng lớn hơn nhiều.
Trộm cắp tiền mã hóa của Triều Tiên đẩy tổng thiệt hại lên cao
Theo Chainalysis, các hacker từ Triều Tiên đã đánh cắp khoảng 2,02 tỷ USD.
Con số này tăng 51% so với năm trước, và tổng cộng mới đẩy các khoản thiệt hại mọi thời đại liên quan đến quốc gia này lên khoảng 6,75 tỷ USD.
Tần suất tấn công giảm, nhưng giá trị bị đánh cắp lại tăng vọt. Sự thay đổi này xuất phát từ một số vụ hack cực lớn, trong đó vụ tấn công vào Bybit vào tháng Hai đã chiếm tới 1,5 tỷ USD.
Hàng tỷ USD bị đánh cắp trong một năm | nguồn: Chainalysis
Các nhà cung cấp dịch vụ cũng chịu thiệt hại lớn nhất khi các nền tảng tập trung gặp phải các vụ mất khóa riêng hiếm hoi nhưng lớn, khiến số tiền lớn bị xóa sổ trong vòng vài phút.
Theo Chainalysis, hơn 3,4 tỷ USD tiền mã hóa đã biến mất trên toàn ngành vào đầu tháng 12 và các tác nhân liên kết với Triều Tiên gây ra phần lớn thiệt hại.
Ít cuộc tấn công nhưng lợi nhuận lớn hơn nhiều
Dữ liệu từ các vụ hack cho thấy khoảng cách ngày càng lớn giữa thiệt hại trung bình và các trường hợp cực đoan. Chỉ trong năm nay, vụ hack lớn nhất đã vượt quá trung vị của các vụ việc hơn 1.000 lần.
Đây cũng là lần đầu tiên khoảng cách đó vượt qua mức này.
Các vụ hack trung bình về tiền mã hóa đang tăng | nguồn: Chainalysis
Chainalysis cũng lưu ý rằng chỉ có ba vụ tấn công gây ra 69% tổng thiệt hại của các dịch vụ. Sự tập trung này cho thấy các vi phạm đơn lẻ hiện nay định hình kết quả hàng năm.
Tổng thể, các vụ việc nhỏ hơn vẫn xảy ra nhưng hầu như không ảnh hưởng nhiều đến tổng số.
Triều Tiên được cho là đã đánh cắp nhiều nhất từ năm 2022 đến nay, với các vụ tấn công tập trung ở các phạm vi giá trị cao nhất. Các tội phạm khác cũng thể hiện phạm vi trộm cắp nhỏ hơn rộng hơn.
Mô hình rửa tiền sau các vụ trộm lớn
Chainalysis cũng nhấn mạnh các thói quen rửa tiền rõ ràng từ các hacker Triều Tiên.
Theo nền tảng phân tích, các hacker hiếm khi chuyển khoản số tiền bị đánh cắp thành các khoản lớn và thường giữ các giao dịch dưới 500.000 USD.
Các tội phạm khác thường chuyển tiền theo lô lớn hơn và sự khác biệt này giúp các nhà phân tích phát hiện các mô hình.
Họ cũng được cho là đã sử dụng các cầu nối chuỗi chéo như Celer và Stargate để giúp chuyển tài sản qua các mạng lưới.
Các tác nhân liên kết với Triều Tiên cũng có xu hướng tránh các giao thức cho vay và các sàn giao dịch peer-to-peer. Họ cũng ít tương tác hơn với các sàn phi tập trung so với các nhóm khác.
Đọc thêm: Chính quyền Pakistan bắt giữ 34 người trong cuộc truy quét lừa đảo tiền mã hóa lớn
Trộm cắp ví cá nhân gây thiệt hại cho nhiều người dùng hơn
Các vụ trộm từ Triều Tiên hiện chiếm tiêu đề, nhưng người dùng cá nhân cũng đối mặt với rủi ro lớn. Các vụ mất ví đã đạt khoảng 158.000 vụ và con số này gần như gấp ba lần so với năm 2022.
Số lượng nạn nhân riêng lẻ đã tăng lên ít nhất 80.000 và sự gia tăng trong việc chấp nhận cũng phần nào giải thích cho sự tăng này. Mặc dù số vụ tăng, tổng giá trị bị đánh cắp từ cá nhân giảm xuống còn $713 triệu USD.
Số tiền này giảm từ 1,5 tỷ USD của năm trước và các hacker có thể đã nhắm mục tiêu vào nhiều người dùng hơn nhưng lấy ít hơn mỗi người.
Solana ghi nhận số nạn nhân cao nhất (khoảng 26.500) trong khi Ethereum và Tron cho thấy tỷ lệ trộm cắp cao nhất trên mỗi ví hoạt động.
Tổng thể, các vụ trộm trong năm nay cho thấy các hacker đã phát triển sự kiên nhẫn và lên kế hoạch. Ít cuộc tấn công hơn gây ra thiệt hại kỷ lục và cách tiếp cận này có thể tiếp tục.
Tất cả điều này có nghĩa là tội phạm tiền mã hóa không biến mất. Thay vào đó, hình dạng của nó đã thay đổi và những thay đổi này có thể cung cấp manh mối để phòng ngừa.