A G7 közös fellépést sürget az észak-koreai kriptolopások ellen
A Chainalysis szerint 2025-ben legalább 2 milliárd dollárnyi kriptót loptak el Észak-Koreához köthető hackerek, ezért a G7 közös fellépést sürget.
Röviden:
- A G7 vezetői Évian-les-Bainsben mély aggodalmat jeleztek Észak-Korea fegyverprogramjai miatt.
- A Chainalysis legalább 2 milliárd dollárnyi 2025-ös lopást köt Észak-Koreához.
- A hackerek kriptós cégekbe épített IT-munkásokkal és hamis toborzókkal szereztek hozzáférést.
- Áprilisban a Drift Protocolnál 285 millió, júniusban a Humanity Protocolnál 36 millió dollár tűnt el.
Évian-les-Bainsben a G7 a fegyverprogramok finanszírozását emelte ki
A G7 üzenete azért erősödött fel, mert az észak-koreai kriptolopás már nem pusztán kriptós biztonsági ügyként jelenik meg, hanem nemzetbiztonsági finanszírozási kockázatként. Az Évian-les-Bainsben elfogadott nyilatkozatban a vezetők Észak-Korea nukleáris és ballisztikus rakétaprogramjait emelték ki, miközben az ENSZ és biztonsági kutatók a kriptós lopásokat ezek finanszírozásához kötötték.
Fontos részlet, hogy a G7 most sem bontotta ki, pontosan milyen eszközökkel lépnének fel a tagállamok. A nyilatkozat nem nevezett meg tőzsdei szűrést, szankciókat vagy mixing szolgáltatások elleni lépéseket, pedig ezek gyakran előkerülnek az észak-koreai kriptós pénzmosás kapcsán.
Az észak-koreai kriptolopások értéke 2025-ben legalább 2 milliárd dollár volt
A Chainalysis adatai szerint Észak-Koreához köthető hackerek 2025-ben legalább 2 milliárd dollárnyi kriptót loptak el, amivel a teljes, 2016 óta hozzájuk rendelt összeg legalább 6,75 milliárd dollárra nőtt. Ez a nagyságrend magyarázza, miért került a téma ismét a G7 napirendjére.
A CrowdStrike május 15-i beszámolója még tovább élesítette a képet: a kiberbiztonsági cég az ellopott összegek alapján az észak-koreai szereplőket nevezte a kriptós felhasználókat célzó legnagyobb fenyegető csoportnak. A cég szerint a megszerzett pénzeket „szinte biztosan” a rezsim katonai programjainak finanszírozására mossák tisztára.
Kevesebb támadásból is nagyobb zsákmányt hoztak a kifinomult belső trükkök
A Chainalysis szerint 2025-ben nem a támadások száma, hanem a módszerek hatékonysága vitte fel a zsákmány értékét. Az észak-koreai szereplők kevesebb megerősített támadás mellett is nagyobb összegeket szereztek meg, mert egyre gyakrabban belülről építettek ki hozzáférést.
A gyakorlatban ez azt jelenti, hogy informatikai dolgozókat juttattak be kriptós cégekhez, vagy toborzóknak és befektetőknek adták ki magukat, hogy belső rendszerekhez férjenek hozzá. Ez a modell különösen nehezen kezelhető, mert nemcsak kódhibákat vagy tárcakezelési gyengeségeket használ ki, hanem a vállalati folyamatokat és az emberi bizalmat is.
Észak-Korea közben tagadja, hogy kiberfenyegetést jelentene. A KCNA állami hírügynökségen keresztül május 3-án a külügyminisztérium szóvivője az Egyesült Államokat hamis információk terjesztésével vádolta.
A Drift és Humanity ügyei mutatják, miért sürget a G7 lépéseket
A G7 mostani felhívását két friss ügy is kézzelfoghatóvá teszi: áprilisban a Drift Protocolnál nagyjából 285 millió dollárnyi veszteséget okozó támadást, júniusban pedig a Humanity Protocolnál 36 millió dolláros incidenst kötöttek gyanú szerint észak-koreai szereplőkhöz.
Ezek az esetek jól mutatják, miért nem csak egy-egy protokoll problémájáról van szó. Ha a támadók a kriptós infrastruktúrából ekkora összegeket tudnak kiszívni, a védekezés túlmutat a céges biztonsági csapatokon, és állami, szabályozói, valamint nemzetközi együttműködést is igényel.
A G7 már a 2025. júniusi kanadai csúcs után is közös kezelést sürgetett az Észak-Koreához kötött kriptolopások ügyében. Az Évian-les-Bainsben elfogadott újabb jelzés így inkább nyomásgyakorlás: a politikai szándék megvan, a konkrét végrehajtási lépések viszont továbbra is nyitott kérdések.
Hogyan értelmezzük ezt a hírt?
Mi úgy látjuk, a G7 mostani jelzése teljesen indokolt: az észak-koreai kriptolopások már rég nem egyszerűen tőzsdei vagy DeFi-biztonsági incidensek, hanem nemzetközi finanszírozási problémák. A Chainalysis által jelzett legalább 2 milliárd dolláros 2025-ös összeg és a 6,75 milliárd dolláros teljes becslés olyan nagyságrend, amely mellett a közös fellépés nem túlreagálás, hanem alapvető piaci érdek.
A kockázat inkább az, hogy a G7 egyelőre nem mondta meg, pontosan milyen eszközökkel lépne tovább, ezért a politikai üzenet önmagában kevés lehet. A Drift Protocol és a Humanity Protocol ügyei viszont jól mutatják, hogy a támadók nemcsak technikai hibákat keresnek, hanem embereken, belső hozzáféréseken és céges folyamatokon keresztül dolgoznak. A tanulság szerintünk egyértelmű: a kriptós infrastruktúra akkor tud érettebbé válni, ha a biztonságot nem utólagos költségként, hanem a működés alapjaként kezeli a piac és a szabályozói oldal is.
Mit érdemes még tudni?
Mi az a G7?
A G7 a világ hét fejlett gazdaságát tömörítő együttműködés: Kanada, Franciaország, Németország, Olaszország, Japán, az Egyesült Királyság és az Egyesült Államok alkotja. A csoport nemzetközi gazdasági, biztonsági és szabályozási ügyekben hangol össze politikai álláspontokat.
Mi az a Chainalysis?
A Chainalysis blokklánc-elemzéssel foglalkozó vállalat, amely kriptós tranzakciókat vizsgál, pénzmozgásokat követ és kockázati mintákat azonosít. Adatszolgáltatásait gyakran használják tőzsdék, pénzügyi intézmények és hatóságok is.
Mi az a mixing szolgáltatás a kriptóban?
A mixing szolgáltatás több felhasználó kriptós tranzakcióit keveri össze, hogy nehezebb legyen visszakövetni, honnan hová ment a pénz. Létezhetnek legitim adatvédelmi céljai, de pénzmosási ügyekben is gyakran előkerülnek.
Mit jelent a belső hozzáférés egy kriptós cégnél?
Belső hozzáférésről akkor beszélünk, amikor valaki a vállalat rendszereihez, kódjához, pénzügyi folyamataihoz vagy adminfelületeihez jut jogosultsággal vagy annak látszatával. Ez különösen veszélyes, mert ilyenkor a támadás nem feltétlenül kívülről, egy feltört rendszeren keresztül indul.
Kapcsolódó hírek
AI
A Block új AI-rendszere már hetente 1500 fejlesztői módosítást integrál, jelentősen felgyorsítva a szoftverfejlesztést.
Bitcoin
A Capital B részvényeseinek több mint 95%-a támogatta a Bitcoinhoz kötött tőkebevonást, de teljes lehívás esetén erős hígítás jönne.
Blokklánc
A Bitget jelentése szerint a pályakezdők 54%-a elakad az első állásnál, pedig az AI és a blokklánc piac keresi a tehetségeket.
Altcoin
A Tether kivezeti alig használt, arannyal fedezett aUSDT tokenjét. Mit jelent ez a derivatív stablecoin bukása a gold-backed piacnak?







