Korea Północna odrzuciła zarzuty o kradzież kryptowalut wspieraną przez państwo, mimo że nowe dane wiążą ją z większością globalnych strat spowodowanych hakerami na początku 2026 roku.
Według TRM Labs, podmioty powiązane z Koreańską Republiką Ludowo-Demokratyczną były odpowiedzialne za kradzież kryptowalut o wartości około 577 milionów dolarów w okresie od stycznia do kwietnia 2026 roku, co stanowi 76% wszystkich globalnych strat spowodowanych atakami hakerskimi w tym okresie. TRM Labs poinformowało, że wartość ta była w dużej mierze napędzana przez dwa ataki przeprowadzone w kwietniu, w tym naruszenie bezpieczeństwa KelpDAO na kwotę 292 milionów dolarów oraz atak na Drift Protocol na kwotę 285 milionów dolarów.
Państwowe medium Korean Central News Agency poinformowało w niedzielę, że rzecznik Ministerstwa Spraw Zagranicznych Korei Północnej odrzucił zarzuty jako „absurdalne oszczerstwo" i opisał je jako narzędzie polityczne używane przez Stany Zjednoczone do uzasadnienia tego, co nazwał wrogą polityką. W tym samym oświadczeniu rzecznik argumentował, że nieuzasadnione jest, aby Waszyngton – który opisał jako posiadający najbardziej zaawansowane na świecie zdolności cybernetyczne – przedstawiał się jako „największa ofiara na świecie", i stwierdził, że kraj podejmie „wszelkie niezbędne środki" w obronie swoich interesów.
Dane zebrane przez TRM Labs wskazują na stały wzrost udziału Korei Północnej w globalnych kradzieżach kryptowalut w ostatnich latach – z poniżej 10% w 2020 i 2021 roku do 64% w 2025 roku, by osiągnąć 76% w pierwszych czterech miesiącach 2026 roku. TRM Labs poinformowało, że skumulowana kradzież kryptowalut przypisana temu krajowi przekroczyła już 6 miliardów dolarów od 2017 roku.
W swojej analizie atrybucji TRM Labs powiązało atak na KelpDAO z TraderTraitor – operacją związaną z Grupą Lazarus – jednocześnie zauważając, że atak na Drift Protocol dotyczył osobnej podgrupy, która pozostaje pod śledztwem. Firma dodała, że oba incydenty łącznie stanowiły jedynie około 3% wszystkich przypadków ataków hakerskich pod względem liczebności do kwietnia, co wskazuje, że niewielka liczba dużych naruszeń nadal dominuje w całkowitych stratach.
Wcześniejsze raporty TRM Labs, cytowane przez The Block, wskazywały, że północnokoreańskie operacje stały się bardziej skuteczne dzięki ulepszonym narzędziom i metodom prania pieniędzy, a także państwowym zachętom do omijania sankcji za pomocą aktywów cyfrowych. Ta sama analiza powiązała te zmiany z wielokrotnym atakowaniem giełd, protokołów DeFi oraz systemów cross-chain.
Niedawny raport Organizacji Narodów Zjednoczonych wskazał, że skradzione aktywa cyfrowe powiązane z północnokoreańskimi podmiotami służą jako kluczowe źródło finansowania programów nuklearnych i balistycznych rakietowych tego kraju, wzmacniając wieloletnie obawy władz międzynarodowych.
13 marca Departament Skarbu USA, za pośrednictwem Biura Kontroli Aktywów Zagranicznych, nałożył sankcje na sześć osób i dwa podmioty powiązane z północnokoreańskimi schematami pracowników IT, które wygenerowały prawie 800 milionów dolarów w 2024 roku, w tym sieci ułatwiające transakcje kryptowalutowe i konwertujące środki na aktywa cyfrowe.


