- Az észak-koreai hackerek 47 támadás során 1,34 milliárd dollár értékű kriptót szereztek meg 2024-ben, ami több mint duplája az előző évi mennyiségnek.
- A lopott összeg a globálisan ellopott kriptovaluták 61%-át tette ki, ami az észak-koreai kiberbűnözés hosszú trendjének csúcspontja.
- A támadások egyre kifinomultabbak: LinkedIn-es social engineering, DeFi exploitok, supply chain támadások és kriptomixerek használata jellemzi az ő módszereiket.
Az észak-koreai állami hackerek lassan a kriptopiac legnagyobb egyedi fenyegetésévé váltak. Nem valami amatőr csapat turkál a kódban – szervezett, államilag finanszírozott műveletek ezek, amelyek mögött évek óta tartó know-how és egyre kifinomultabb módszerek állnak. A Chainalysis legújabb adatai szerint a helyzet 2026-ra sem javult érdemben.
Kétszer annyit loptak el, mint korábban
A 2024-es év mérföldkő volt az észak-koreai kiberbűnözés történetében: 47 támadás során összesen 1,34 milliárd dollárnyi kriptovagyont szereztek meg – több mint kétszer annyit, mint az azt megelőző évben. A Chainalysis jelentése szerint ez az összeg az adott évben globálisan ellopott kriptovaluták 61%-át tette ki. Ez nem véletlen kiugró teljesítmény volt, hanem egy hosszú trend csúcspontja.
A szám önmagában is döbbenetes, de az igazán riasztó az arány. Miközben a világ többi hackere a maradék 39%-on osztozott, az észak-koreaiak egyetlen koordinált kampánysorozattal söpörtek végig a piacon. Bitcoin, Ethereum, különböző altcoinok – számukra mindegy, ami likvid, azt viszik.
Hogyan csinálják? A módszer egyre kifinomultabb
Az észak-koreai hackerkollektívák – köztük a leghírhedtebb Lazarus Group – már rég túlléptek az egyszerű adathalászaton. A jelenlegi támadási vektorok jóval összetettebbebbek:
- Social engineering LinkedIn-en: Hamis állásajánlatokkal célozzák meg a kriptoiparban dolgozó fejlesztőket és biztonsági szakembereket. A „recruiter” valójában egy kártevővel teli tesztfeladatot küld.
- Smart contract exploitok: A DeFi protokollok kódjában keresnek sebezhetőségeket, majd villámgyorsan kihasználják azokat, mielőtt a fejlesztők reagálni tudnának.
- Supply chain támadások: Nem a végfelhasználót célozzák, hanem a szoftvergyártókat – így egyszerre sok áldozatot érnek el.
- Kriptomixer és bridge-használat: Az ellopott összegeket azonnal forgalmazzák különböző hálózatokon, megnehezítve a nyomon követést.
A Bybit elleni, 2025 februárjában végrehajtott támadás a legjellemzőbb példa erre a szintugrásra – mintegy 1,5 milliárd dolláros veszteséggel a tőzsdének. Ez egyetlen csapás volt, és egyből felülírta az összes korábbi rekordot. Bitcoin szempontjából sem érdektelen mindez: az ellopott vagyon egy részét jellemzően bitcoinra váltják, hiszen a BTC likviditása a legnagyobb, és viszonylag könnyebb anonim módon mozgatni mixer-szolgáltatásokon keresztül.
Az orosz kapcsolat tovább bonyolítja a képet
Luis Lubeck, a Hacken kiberbiztonsági cég szakértője már 2024-ben felhívta a figyelmet arra, hogy az észak-koreai és orosz kiberműveletek között egyre szorosabb az együttműködés. Ez nem csupán politikai szövetséget jelent – a kibereszközök, a technikai tudás és valószínűleg az infrastruktúra is megosztásra kerül a két fél között.
Ez a fajta állami háttér teljesen más dimenziót ad a fenyegetésnek. Egy magányos hacker ellen vannak bevált védekezési módszerek. Egy jól finanszírozott állami szereplő ellen, amelynek nincs vesztenivalója a nemzetközi jogban, jóval nehezebb védekezni.
Hova kerül az ellopott pénz?
A Chainalysis és az ENSZ szakértői régóta dokumentálják, hogy az észak-koreai hackerbevételek közvetlen kapcsolatban vannak az ország nukleáris és ballisztikusrakéta-programjával. Az ellopott kriptovalutát különböző úton-módon fiatpénzzé vagy áruvá konvertálják:
- Mixereken és anonimizáló szolgáltatásokon átvezetik az ellopott összeget
- Különböző láncokon „mosnak” (chain hopping)
- OTC kereskedőkön keresztül váltják ki készpénzre, jellemzően Kínán vagy Délkelet-Ázsián át
- Egy részét fizikai árura cserélik, amelyet be tudnak csempészni az országba
A folyamat egyre professzionálisabb. A blokklánc-elemző cégek ugyan egyre jobb eszközöket fejlesztenek a nyomon követéshez, de a „mosási” technikák is folyamatosan fejlődnek. Ez egyfajta macska-egér játék, amelyben sajnos mindkét oldal javítja a képességeit.
Mi a helyzet 2026-ban?
Az idei adatok egyelőre nem teljesek, de az első félévben érkező jelentések nem adnak okot az optimizmusra. A Bybit-ügy tanulságai lassan beszivárognak az iparba – a nagyobb tőzsdék és protokollok komolyan veszik a belső biztonsági auditokat, és a multi-sig megoldások alkalmazása is terjedőben van. Ugyanakkor a kisebb DeFi projektek és a kevésbé tapasztalt csapatok továbbra is könnyű célpontok.
Bitcoin-szempontból fontos megjegyezni: maga a Bitcoin-hálózat protokoll szintjén nem kompromittálódott és valószínűleg nem is fog. A támadások szinte kivétel nélkül a felhasználói réteget, a tőzsdéket, a bridge-eket és a DeFi protokollokat célozzák – nem magát a blokkláncot. Tíz percenként születik egy új blokk, a hálózat megy tovább. A gyenge pont mindig az ember és a körülötte épített infrastruktúra.
Mit tehet egy átlagos kriptobefektető?
A legtöbb ember természetesen nem célpontja az észak-koreai állami hackereknek – ők jellemzően tőzsdék, nagy protokollok és intézményi szereplők után mennek. Mégis érdemes levonni néhány tanulságot:
- Ne tartsd a teljes vagyonod egy tőzsdén. A „not your keys, not your coins” elv ma is érvényes.
- Hardware wallet: A saját tárolás nem tökéletes megoldás, de egy jól beállított hideg tárca komolyan csökkenti a kockázatot.
- Gyanús állásajánlatok: Ha LinkedIn-en kriptoipari recruiter keres, és tesztfeladatot küld, legyél különösen óvatos a futtatható fájlokkal.
- Ismeretlen DeFi protokollok: Az auditálatlan, frissen indult projektek sokkal nagyobb kockázatot hordoznak.
Összefoglalás
Az észak-koreai kiberfenyegetés nem lassul – inkább professzionalizálódik. Az 1,34 milliárd dolláros, 2024-es rekord után a Bybit-eset megmutatta, hogy a léc még feljebb kerülhet. A kriptoipar egyre fejlettebb védelmi megoldásokat épít, de az állami hátterű támadók erőforrásai és motivációja sem csökken.
Bitcoin és más kriptoeszközök tartásakor nem kell paranoiásnak lenni, de naivnak sem. A hálózat maga biztonságos – a felhasználói szokások és a körülötte lévő infrastruktúra az, ahol a kockázatok koncentrálódnak. Érdemes erre odafigyelni, különösen ha valaki komolyabb összeget mozgat a piacon.
Gyakori kérdések
Az észak-koreai állami hackerek 47 támadás során 1,34 milliárd dollár értékű kriptovagyont szereztek meg, amely több mint kétszer annyi, mint az előző évben. Ez a globálisan ellopott kriptovaluták 61%-át tette ki.
A támadások összetettebb stratégiákat követnek: LinkedIn-en hamis állásajánlatokkal csalnak, DeFi protokollok kódjában keresnek sebezhetőségeket, ellátási lánc támadásokat hajtanak végre, és kriptomixereket használnak a nyomok eltakarítására.
A Lazarus Group az észak-koreai államhoz kapcsolódó legjelentősebb hackercsoportok egyike, amelyek szervezett, finanszírozott kibertámadásokat hajtanak végre. Évekre visszamenő know-how és fejlett módszerek áll a mögötte.
Az észak-koreai hackerek lassan a kriptopiac legnagyobb egyedi fenyegetésévé váltak, mivel szervezett, államilag finanszírozott műveletek, amelyek jövedelmezik a nemzeti érdekeket és destabilizálják a piaci bizalmat.
Az eszközök közé tartozik az alkalmazotti biztonsági képzés LinkedIn phishing ellen, a smart contractok többszöri auditálása, az ellátási lánc biztonsági ellenőrzése és a tranzakciók monitorozása az anomáliák felismeréséhez.
Mielőtt bármibe pénzt teszel: 12 kérdés
Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.