Close

Crypto najgori period: Sjevernokorejski hakeri ukrali 2,1 milijardu dolara

U prvoj polovini 2025. godine, investitori u kriptovalute izgubili su preko 2,1 milijardu dolara zbog hakovanja i eksploatacija. Sjevernokorejske grupe odgovorne su za 1,6 milijardi dolara, a najveći dio činio je februarski Bybit haker, vrijedan 1,5 milijardi dolara.

Kripto investitori su u prvoj polovini 2025. godine izgubili preko 2,1 milijarde dolara usljed hakovanja i zloupotreba, što predstavlja najgori šestomjesečni period zabilježen u pogledu sigurnosti kriptovaluta i ukazuje na to da pojedine države pojačavaju svoje sajber kampanje u kripto prostoru. Zabilježeno je 75 incidenata, čime je za otprilike 10% premašen prethodni rekord iz prve polovine 2022. godine, a ukupan iznos je gotovo jednak ukupnom iznosu za cijelu 2024. godinu, navodi se u izvještaju TRM Labs objavljenom u petak. Međutim, ono što izaziva posebnu zabrinutost jeste ko čini značajan dio ovih krađa. Istraživači tvrde da su grupe povezane sa Sjevernom Korejom odgovorne za 1,6 milijardi dolara, odnosno 70% svih ukradenih sredstava ove godine. U središtu ovog porasta nalazi se hakovanje Bybita u februaru, vrijedno 1,5 milijardi dolara, za koje se sada vjeruje da ga je izvela Sjeverna Koreja, čime je ovo postala najveća istorijska krađa kriptovaluta i povećala prosječnu veličinu hakovanja na 30 miliona dolara, što je dvostruko više u odnosu na prošlu godinu. Prijetnja nije ograničena samo na Pjongjang. Dana 18. juna, grupa za koju se vjeruje da je povezana sa Izraelom, Gonjeshke Darande (Predatory Sparrow), ukrala je 90 miliona dolara sa iranske mjenjačnice Nobitex, navodno kao odmazdu za navodnu ulogu platforme u izbjegavanju sankcija. Ukradena sredstva su poslana na adrese sa specifičnim nazivima (koje su po dizajnu neiskoristive i poslani tokeni se smatraju spaljenim), što sugerira političku motivaciju iznad profita. Napadački vektori se brzo razvijaju. Preko 80% ukradenih sredstava potiče od proboja na nivou infrastrukture, uključujući krađu privatnih ključeva i hakovanja prednjeg dijela aplikacija. Ovi napadi, koji često uključuju socijalni inženjering ili unutrašnji pristup, pokazuju se deset puta unosnijim od tradicionalnih zloupotreba pametnih ugovora. Ranije rasprostranjene ranjivosti u DeFi-ju, uključujući napade “flash loan” i “reentrancy”, činile su relativno mali udio od 12% gubitaka.

Leave a Reply

Your email address will not be published. Required fields are marked *

Leave a comment
scroll to top