Creat de un studio de jocuri din Vietnam, Axie Infinity oferă posibilitatea creșterii, comercializării și luptelor cu monștri de tipul Pokemon cu scopul de a câștiga criptomonede. La un moment dat, jocul avea un milion de utilizatori.
Dar, în acest an, un grup de hackeri nord-coreeni a spart rețeaua blockchain care stă la baza criptomonedei și a furat echivalentul a 620 de milioane de dolari.
Furtul cripto, unul dintre cele mai mari din istorie, a fost confirmat de FBI, care a anunțat că va continua „să expună și să combată utilizarea de către Coreea de Nord a activităților ilicite – inclusiv infracțiunile cibernetice și furtul de criptomonede – pentru a genera venituri pentru regim”.
Din ce în ce mai sofisticați
Succesul ilustrează o creștere a sofisticării Coreei de Nord. Agențiile de securitate și companiile din domeniu tratează acum țara drept una dintre cele patru amenințări statale cibernetice, alături de China, Rusia și Iran.
Un comitet de experți ai Organizației Națiunilor Unite (ONU) care monitorizează implementarea sancțiunilor împotriva Coreei de Nord spune că banii sunt folosiți pentru a finanța programele nuclear și balistic ale Phenianului.
Un miliard de dolari în criptomonede
Firma de analiză cripto Chainalysis spune că în primele nouă luni din acest an Coreea de Nord a furat aproximativ un miliard de dolari din bursele de criptomonede.
Colapsul de săptămâna trecută al FTX, una dintre cele mai mari platforme de criptomonede, a subliniat din nou opacitatea, reglementările proaste și speculațiile din piețele activelor digitale.
Din atacul asupra Axie Infinity doar 30 de milioane de dolari au fost recuperați.
În august, SUA au pus sub sancțiuni Tornado Cash – un serviciu care ascunde urmele criptomonedelor. Trezoreria SUA acuză că acesta a fost folosit de hackeri pentru a spăla 450 de milioane de dolari.
Oficiul 39
În anii 1970, liderul nord-coreean de atunci, Kim Il-Sung, bunicul actualului dictator, l-a însărcinat pe fiul său și viitor conducător, Kim Jong Il, cu stabilirea unei celule în interiorul Partidului Muncitorilor din Coreea de Nord. Aceasta avea rolul de a face rost de bani pentru familia dictatorului.
Numit „Oficiul 39”, acesta a fost una dintre entitățile create de regim pentru a face rost de miliarde de dolari din producerea și vânzarea de țigări contrafăcute, bancnote false de dolari, droguri ilegale, minerale, arme și chiar vânzarea de specii rare de animale.
Phenianul și-a dezvoltat ulterior și capabilități cibernetice formidabile, un proiect care datează de la finalul anilor 80 și începutul anilor ‘90, când începea programul nuclear nord-coreean.
Kim Jong Il este citat într-o carte publicată de armata nord-coreeană spunând că „dacă internetul e o armă, atunci atacurile cibernetice sunt bombe atomice”.
Dar abia din 2011, când Kim Jong Un a preluat puterea, a început să dezvolte puterea cibernetică a țării.
Atacurile de la Sony și Banca Bangladeshului
În 2014, hackerii nord-coreeni au atacat studioul de filme Sony Pictures înainte de lansarea filmului „The Interview”, o comedie care ironiza un personaj fictiv similar cu liderul nord-coreean.
În 2016, a fost atacată banca centrală a Bangladeshului. Membrii Lazarus Group, aceiași din spatele atacului asupra jocului Axie Infinity, au penetrat rețelele băncii centrale și apoi au dat instrucțiuni Rezervei Federale de la New York să le transfere 951 de milioane de dolari.
Banii au fost transferați într-o bancă din Filipine. Autoritățile au fost alertate, iar hackerii au fugit doar cu mai puțin de o zecine din suma totală.
Infectarea cu WannaCry
În 2017, Lazarus a lansat virusul WannaCry, care a infectat peste 200.000 de spitale, companii petroliere, bănci, producători auto și alte organizații din lume.
Acesta bloca calculatoarele, iar hackerii cereau răscumpărare pentru a putea fi folosite din nou. Atacurile au fost lansate din Coreea de Nord și au afectat inclusiv România.
Condamnări în justiție
În 2018, procurorii americani au acuzat un hacker nord-coreean, Park Jin Hyok, de atacurile asupra Sony și a Băncii Bangladeshului.
În aprilie, un tribunal l-a condamnat pe cercetătorul american în criptomonede Virgil Griffith la patru ani de închisoare pentru că a ajutat Coreea de Nord să evite sancțiunile, din cauza participării sale la o conferință despre sectorul cripto în Phenian, din 2019.
Christopher Emms, un britanic acuzat de SUA că a ajutat la organizarea conferinței în cauză, a fost reținut în Arabia Saudită în acest an, dar apoi a fugit.
Un influencer nigerian, Ray Hushpuppi, a primit la rândul său 11 ani de închisoare în SUA, pentru conspirarea la spălarea de bani furați de hackeri nord-coreeni dintr-o bancă malteză.
Evitarea sistemului financiar tradițional
„Spre deosebire de China, Rusia și Iran, Coreea de Nord nu are nicio miză în sistemul financiar global, iar economic vorbind nu au ce pierde”, spune Nils Weisensee, expert în securitate cibernetică la serviciul NK Pro din Seul.
Practic, nord-coreenii pot exploata vulnerabilități în sectorul cripto aproape imediat ce apar, subliniază Financial Times.
Cu toate problemele din domeniul cripto, anumiți analiști se așteaptă ca tot mai multe servicii să poată fi achiziționate prin criptomonede.
Weisensee spune că dacă acest lucru se va întâmpla, atunci Coreea de Nord va putea să evite tot mai mult sistemul financiar tradițional, ceea ce mai departe va reduce capacitatea SUA de a pune presiune pe Phenian.
„Deja poți folosi criptomonede pentru a cumpăra părți de rachete pe dark web de ani de zile, imaginați-vă ce ați putea cumpăra în câțiva ani”, punctează expertul.