Jaful cripto care alimentează regimul Kim Jong-un: 76% din banii furați în 2026 au ajuns în Coreea de Nord

Jaful cripto care alimentează regimul Kim Jong-un: 76% din banii furați în 2026 au ajuns în Coreea de Nord
Foto: imagine de ilustratie, realizata cu AI

Coreea de Nord a transformat furtul de criptomonede într-o industrie strategică, iar primele luni din 2026 arată cât de eficientă a devenit această mașinărie. Potrivit datelor TRM Labs, 76% din toate criptomonedele furate până acum în acest an au ajuns la actori cibernetici nord-coreeni, o proporție uriașă chiar și pentru un stat care, de ani buni, folosește atacurile informatice ca metodă de finanțare.

Nu este vorba despre un număr copleșitor de atacuri, ci despre lovituri rare, calculate și extrem de profitabile. Hackerii nord-coreeni nu par să mizeze pe volum, ci pe operațiuni cu miză mare, pregătite atent și direcționate spre platforme unde o singură vulnerabilitate poate însemna sute de milioane de dolari pierdute în câteva minute.

Două atacuri au schimbat bilanțul anului

În perioada ianuarie-aprilie 2026, cea mai mare parte a sumelor atribuite Coreei de Nord provine din două atacuri majore. Primul a vizat Drift Protocol și s-a soldat cu pierderi estimate la 285 de milioane de dolari. Al doilea a lovit KelpDAO, de unde au fost sustrase aproximativ 292 de milioane de dolari.

Aceste două incidente au fost suficiente pentru a împinge Coreea de Nord în fruntea clasamentului global al furturilor cripto. În mai puțin de trei săptămâni, grupări asociate Phenianului ar fi reușit să obțină aproape 600 de milioane de dolari, profitând de infrastructuri descentralizate cu puncte slabe greu de corectat în timp real.

Problema nu ține doar de cod, ci și de arhitectura întregului ecosistem DeFi. Multe proiecte gestionează valori comparabile cu cele din finanțele tradiționale, dar cu mecanisme de securitate specifice unor startupuri aflate încă în fază de experiment. Când atacatorii sunt susținuți de un stat, acest decalaj devine o invitație la jaf.

Un transfer bancar suspect poate fi blocat, anulat sau investigat rapid. În schimb, în multe rețele cripto, principiile descentralizării fac intervenția mult mai complicată. Exact această rigiditate, prezentată adesea ca avantaj, ajunge să favorizeze atacatorii atunci când sumele dispar înainte ca guvernanța platformei să poată reacționa.

Inteligența artificială, noul aliat al hackerilor nord-coreeni

Analiștii avertizează că ascensiunea Coreei de Nord în zona furturilor cripto ar putea fi accelerată de inteligența artificială. Grupările nord-coreene aveau deja reputația unor actori foarte buni în inginerie socială, însă AI-ul le poate elimina obstacole care înainte consumau timp: bariere lingvistice, construirea unor identități false credibile și personalizarea mesajelor pentru ținte diferite.

Instrumentele bazate pe modele lingvistice pot ajuta la redactarea unor mesaje mult mai convingătoare, la analizarea rapidă a informațiilor publice despre victime și chiar la generarea de cod. Într-un domeniu în care o conversație falsă pe LinkedIn sau un fișier aparent inofensiv poate deschide ușa către o platformă cu miliarde de dolari în active, această eficiență contează enorm.

TRM Labs vorbește despre o creștere masivă a escrocheriilor asistate de AI în ultimul an, iar Coreea de Nord pare să integreze aceste instrumente în operațiuni deja bine organizate. Pentru Phenian, criptomonedele furate nu sunt doar un câștig financiar, ci o resursă folosită pentru a ocoli sancțiuni internaționale și pentru a susține programe strategice, inclusiv pe cel nuclear.

În 2025, Coreea de Nord ar fi fost responsabilă pentru aproximativ două treimi din criptomonedele furate la nivel global. În 2026, proporția a urcat și mai mult, iar ritmul atacurilor arată că industria cripto nu mai poate trata securitatea ca pe un element secundar.

DeFi se mișcă prea lent pentru atacatori tot mai rapizi

Atacurile recente au scos la iveală o problemă majoră: guvernanța descentralizată nu este construită pentru situații în care exploatarea unei vulnerabilități se poate produce în minute. Voturile, aprobările multisig și verificările manuale pot dura ore sau zile, în timp ce banii pot fi mutați aproape instantaneu.

Pe măsură ce AI-ul scurtează timpul dintre descoperirea unei slăbiciuni și exploatarea ei, platformele cripto vor avea nevoie de mecanisme automate de validare și blocare a tranzacțiilor suspecte. Fără astfel de sisteme, proiectele DeFi rămân o țintă ideală pentru grupări care combină răbdarea operațiunilor de spionaj cu viteza tehnologiei moderne.

Coreea de Nord a demonstrat că poate transforma vulnerabilitățile cripto în surse recurente de finanțare. Iar dacă industria nu își schimbă rapid standardele de securitate, 2026 ar putea deveni anul în care furturile digitale susținute de state nu mai sunt excepția, ci regula.