ย้อนกลับ

การแฮก Crypto ของ “เกาหลีเหนือ” ในปี 2023

sameAuthor avatar

เขียนและแก้ไขโดย
Nonthachai Sukkankosol

26 มกราคม พ.ศ. 2567 08:00 ICT
เชื่อถือได้
  • เกาหลีเหนือ เน้นการกระจายการโจมตี
  • การโจมตี DeFi ที่ลดลงในปี 2023
Promo

แม้ว่ามูลค่ารวมเม็ดเงินจะลดลงจากปีที่แล้ว แต่จำนวนแพลตฟอร์ม crypto ที่ถูกโจมตีโดย เกาหลีเหนือ แตะระดับสูงสุดใหม่ในปี 2023 ตามรายงานล่าสุดของ Chainalysis

ในช่วงไม่กี่ปีที่ผ่านมา มีการโจมตีทางไซเบอร์ที่เชื่อมโยงกับเกาหลีเหนือเพิ่มขึ้นโดยกลุ่มต่างๆ เช่น Kimsuky และ Lazarus Group กลุ่มเหล่านี้ต่างตั้งเป้าที่จะจู่โจมโปรเจคคริปโตเพื่อขโมยเงิน

เกาหลีเหนือ เน้นการกระจายการโจมตี

Sponsored
Sponsored

จากการวิเคราะห์ล่าสุดจาก Chainalysis เกาหลีเหนือเพิ่มจำนวนแพลตฟอร์มมากกว่าที่เคยเป็นมา แม้ว่ายอดรวมที่ถูกขโมยจะน้อยกว่าในปี 2022 ก็ตาม ทำให้ในปี 2023 มีจำนวนการแฮกที่สูงเป็นประวัติการณ์กว่า 20 ครั้ง

ในปี 2023 Chainalysis ประเมินว่า crypto ที่ถูกขโมยทั้งหมดมีมูลค่ามากกว่า 1 พันล้านดอลลาร์ โดยเป้าหมายหลักของแฮกเกอร์คือแพลตฟอร์มการเงินแบบกระจายอำนาจ (DeFi) ที่เสียหายไปถึง 428.8 ล้านดอลลาร์

นอกจากนี้ เกาหลีเหนือยังมุ่งโจมตีกลุ่มผู้ให้บริการแบบรวมศูนย์ กระดานแลกเปลี่ยน และผู้ให้บริการกระเป๋าเงิน ซึ่งเสียหายไปกว่า 150 ล้านดอลลาร์ 330.9 ล้านดอลลาร์ และ 127 ล้านดอลลาร์ ตามลำดับ

การโจมตี DeFi ที่ลดลงในปี 2023

มูลค่าเงินที่ถูกขโมยทั้งหมดลดลงประมาณ 54.3% เหลือ 1 พันล้านดอลลาร์ในปี 2023 จำนวนเหตุการณ์การแฮกส่วนบุคคลจะเพิ่มขึ้นจาก 219 ครั้งเป็น 231 ครั้งในปี 2023 สาเหตุที่มูลค่าโดยรวมนั้นลดลงมาจากการโจมตี DeFi ที่ลดลง นอกจากนี้ ยังมีการลดลงอย่างมีนัยสำคัญในสัดส่วนของเงินที่ถูกขโมยทั้งหมดที่บัญชีของเหยื่อบน DeFi ในปี 2023

Mar Gimenez-Aguilar นักวิจัยด้านความปลอดภัยของ Halborn เน้นย้ำว่าการแฮก DeFi ส่วนใหญ่เป็นผลมาจากช่องโหว่ในการออกแบบและใช้งาน Smart Contract สัญญาที่ได้รับผลกระทบไม่ได้ผ่านการตรวจสอบ หรือได้รับการตรวจสอบไม่เพียงพอ

แนวโน้มที่น่าสังเกตอีกประการหนึ่งคือการโจมตี Private Key Gimenez-Aguilar เน้นย้ำถึงความจำเป็นในการปรับปรุงแนวทางปฏิบัติด้านความปลอดภัยทางด้านนี้เพิ่มเติม

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ ทั้งนี้เป็นไปตาม แนวทางของ Trust Project ของเรา และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา