رکوردشکنی هکرهای کره شمالی؛ سرقت بیش از ۲ میلیارد دلار رمزارز در سال ۲۰۲۵
به گزارش مالی3، یک مرد ساکن ایالت مریلند به اتهام مشارکت در برنامههای سایبری کره شمالی و تسهیل دسترسی عوامل این کشور به شرکتهای آمریکایی، به زندان محکوم شد؛ موضوعی که بار دیگر توجه افکار عمومی را به تهدیدهای فزاینده ناشی از فعالیتهای سایبری و رمزارزی کره شمالی جلب کرده است.
این فرد که مین فونگ نگوک ونگ نام دارد، به اتهام توطئه برای ارتکاب کلاهبرداری از طریق سیم به ۱۵ ماه زندان فدرال محکوم شد. طبق اعلام وزارت دادگستری، ونگ با استفاده از اعتبارنامههای جعلی برای اتباع کره شمالی زمینه ورود آنها را به ۱۳ شرکت آمریکایی در حوزه فناوری فراهم کرده بود.
براساس اسناد منتشرشده، ونگ به فردی خارجی –که در چین فعالیت میکرد و ظن قوی به کرهشمالی بودن او وجود دارد– اجازه داده بود از حسابهای شغلی، دستگاهها و مدارک تأیید هویتی او برای انجام کار از راه دور استفاده کند. این دسترسی امکان نفوذ به شبکههای حساس و مشاهده دادههای محرمانه را فراهم کرده بود.
نفوذ به قراردادهای دولتی آمریکا
در سال ۲۰۲۳، شرکت Vong که در آن زمان تحت مدیریت ونگ فعالیت داشت، برای انجام پروژهای مرتبط با اداره هوانوردی فدرال آمریکا (FAA) استخدام شد.
این موقعیت شغلی نیازمند شهروندی آمریکایی بود و ونگ برای این کار یک کارت شناسایی دولتی دریافت کرده بود. او ابزارهای دسترسی از راه دور را روی لپتاپ کاری نصب کرد و به این ترتیب، فردی کرهشمالی توانست بدون جلب توجه، از خارج از کشور به سیستمهای حساس دسترسی پیدا کند.
ونگ در مجموع ۹۷۰ هزار دلار از شرکتهای مختلف دریافت کرده بود و بخشی از این مبالغ را به عوامل مرتبط با کره شمالی منتقل کرده است. او فقط از یکی از شرکتها ۲۸ هزار دلار دریافت کرده بود. گزارشها نشان میدهد که برخی از این قراردادها بهطور غیرمستقیم با نهادهای دولتی آمریکا مرتبط بودهاند.
افزایش حملات سایبری کره شمالی در سال ۲۰۲۵
این پرونده در شرایطی مطرح شد که کره شمالی فعالیتهای سایبری خود را در سراسر جهان گسترش داده است. طبق گزارش شرکت تحلیل بلاکچین Elliptic، هکرهای وابسته به پیونگیانگ در سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز به سرقت بردهاند؛ این رقم بالاترین میزان سرقت ثبتشده در یک سال است.
بهطور کلی، درآمدهای سایبری کره شمالی از مرز ۶ میلیارد دلار عبور کرده است. گزارشها نشان میدهد که بخش قابلتوجهی از این منابع مالی برای تأمین برنامههای هستهای و موشکی این کشور استفاده میشود.
افزایش پیچیدگی روشهای نفوذ
حملههای موفق سال ۲۰۲۵ شامل مواردی مانند:
-
هک ۱.۴۶ میلیارد دلاری صرافی Bybit
-
حمله به پلتفرمهای LND.fi، WOO X و Seedify
-
بیش از ۳۰ حمله تأییدشده که به گروههای کرهشمالی نسبت داده شده است
گزارشها نشان میدهند که حملات ابتدا از مهندسی اجتماعی آغاز میشدند و سپس با سوءاستفاده از ضعفهای فنی به سرقت داراییها منجر میشدند. روشهایی مانند جعل هویت، فیشینگ، ایجاد پشتیبانی تقلبی و دسترسی به کیف پولهای دیجیتال از جمله تکنیکهای اصلی مهاجمان بوده است.
استراتژی سایبری منسجم کره شمالی
تحلیلگران معتقدند که کره شمالی از یک استراتژی سازمانیافته برای نفوذ و سرقت داراییهای دیجیتال استفاده میکند. ترکیب عوامل زیر این نتیجه را تقویت میکند:
-
شبکهای جهانی از عوامل مخفی
-
بهرهگیری از فناوریهای پیشرفته
-
تمرکز بر آسیبپذیریهای انسانی
-
تلاش برای افزایش منابع مالی جهت برنامههای نظامی
این روند نشاندهنده آن است که تهدیدات سایبری کره شمالی نهتنها در حال افزایش است، بلکه به مرحله جدیدی از پیچیدگی و گستردگی رسیده است.

نظرات کاربران