แฮกเกอร์เกาหลีเหนือขโมยสินทรัพย์ดิจิทัลมูลค่า 2 พันล้านดอลลาร์: สิ่งที่เรารู้
2025-12-19
กลุ่มแฮ็กเกอร์จากเกาหลีเหนือได้ตั้งสถิติใหม่ที่น่าวิตกในปี 2025 โดยขโมยสกุลเงินดิจิทัลมูลค่ามากกว่า 2 พันล้านดอลลาร์ การเพิ่มขึ้นของการโจรกรรมทางไซเบอร์นี้ได้ชี้ให้เห็นถึงช่องโหว่ด้านความปลอดภัยที่เพิ่มขึ้นในอุตสาหกรรมคริปโตและบ่งบอกถึงการพัฒนาใน วิธีที่นักแสดงที่เชื่อมโยงกับรัฐดำเนินการโจมตีทางดิจิทัลในขนาดใหญ่.
ความสูญเสียส่วนใหญ่เกิดจากเหตุการณ์เดียวที่เกี่ยวข้องกับ Bybit ทำให้ปีนี้เป็นหนึ่งในช่วงเวลาที่สำคัญที่สุดสำหรับความปลอดภัยในคริปโตจนถึงขณะนี้ นักวิเคราะห์เตือนว่ากลยุทธ์ที่ใช้ในการโจมตีเหล่านี้บ่งบอกถึงการเปลี่ยนแปลงเชิงกลยุทธ์ระยะยาวมากกว่าการกระทำผิดที่แยกจากกัน
ข้อสรุปสำคัญ
- แฮกเกอร์ชาวเกาหลีเหนือขโมยเงินสกุลดิจิทัลมากกว่า 2 พันล้านดอลลาร์ในปี 2025
- การแฮ็ก Bybit เพียงอย่างเดียวคิดเป็นประมาณ 1.5 พันล้านดอลลาร์
- ผู้โจมตีได้เปลี่ยนไปสู่การละเมิดที่มีขนาดใหญ่ขึ้นแม้จะน้อยลง
- วิศวกรรมสังคมและการเข้าถึงจากภายในกำลังกลายเป็นกลยุทธ์หลัก
- แนวปฏิบัติด้านความปลอดภัยและการจ้างงานในวงการกำลังถูกตรวจสอบ
ภาพรวมของการโจรกรรมคริปโต 2 พันล้านดอลลาร์
ภาพรวมของการโจรกรรมคริปโต 2 พันล้านดอลลาร์
แฮกเกอร์ชาวเกาหลีเหนือได้ถูกเชื่อมโยงกับการโจรกรรมสกุลเงินดิจิทัลที่มีโปรไฟล์สูงหลายครั้งในปีนี้ ซึ่งรวมกันแล้วมีมูลค่ามากกว่า 2 พันล้านดอลลาร์ในทรัพย์สินดิจิทัลที่ถูกขโมย ตัวเลขนี้แสดงให้เห็นถึงยอดรวมประจำปีที่ใหญ่ที่สุดที่เชื่อมโยงกับการโจรกรรมที่ได้รับการสนับสนุนจากรัฐในภาคสกุลเงินดิจิทัล.
เหตุการณ์ที่สำคัญที่สุดเกิดขึ้นในเดือนกุมภาพันธ์ เมื่อผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่ Bybit การละเมิดนี้ส่งผลให้สูญเสียเงินไปถึง 1.5 พันล้านดอลลาร์ ซึ่งคิดเป็นประมาณ 75% ของจำนวนเงินทั้งหมดที่ถูกขโมยในปีนี้
นักวิจัยด้านความปลอดภัยไซเบอร์ได้อธิบายการดำเนินการว่าเป็นการประสานงานกันอย่างมีประสิทธิภาพ มีความอดทน และดำเนินการอย่างมีกลยุทธ์ โดยมีจุดมุ่งหมายที่ชัดเจนในการเพิ่มผลกระทบมากกว่าความถี่
อ่านเพิ่มเติม:โศกนาฏกรรมการแฮ็ก ETH มูลค่า 1.5 พันล้านดอลลาร์ของเกาหลีเหนือ
แฮ็ก Bybit และความสำคัญของมัน
ทำไมเหตุการณ์ Bybit ถึงสำคัญ
การละเมิดของ Bybit เป็นที่น่าสังเกตไม่เพียงแค่ขนาด แต่ยังเพราะสิ่งที่มันเปิดเผยเกี่ยวกับความสามารถของผู้โจมตี แทนที่จะใช้ประโยชน์จากข้อบกพร่องทางเทคนิคง่ายๆ การดำเนินการนี้แสดงให้เห็นถึงการวางแผนเชิงปฏิบัติการที่ลึกซึ้งและการเข้าถึงที่สำคัญ.
ข้อสรุปที่สำคัญจากการแฮ็ก Bybit รวมถึง:
- หลักฐานว่าการแลกเปลี่ยนแบบรวมศูนย์หลักยังคงมีความเสี่ยง
- ความมั่นใจที่เพิ่มขึ้นในหมู่ผู้โจมตีในการมุ่งเป้าไปที่แพลตฟอร์มขนาดใหญ่
- ความเสี่ยงระบบที่เพิ่มขึ้นเนื่องจากการรวมตัวของกองทุนผู้ใช้
ขนาดของเหตุการณ์ได้เพิ่มความต้องการในการควบคุมภายในที่เข้มแข็งขึ้นและการตรวจสอบความปลอดภัยในทุกตลาดแลกเปลี่ยน。
การเปลี่ยนแปลงในกลยุทธ์การแฮกของเกาหลีเหนือ
จากการแฮ็กเล็กน้อยมากมาย สู่การละเมิดครั้งใหญ่เพียงไม่กี่ครั้ง
นักวิเคราะห์ได้สังเกตเห็นการเปลี่ยนแปลงเชิงกลยุทธ์อย่างชัดเจนซึ่งเริ่มตั้งแต่ปี 2025 แทนที่จะทำการแฮ็กขนาดเล็กบ่อยครั้ง กลุ่มชาวเกาหลีเหนือตอนนี้ให้ความสำคัญกับการโจมตีที่น้อยกว่าแต่มีค่าตอบแทนที่สูงกว่ามาก
วิธีการนี้ช่วยลดความเสี่ยงในการดำเนินงานในขณะที่เพิ่มผลตอบแทนทางการเงินสูงสุด ทำให้การตรวจจับและป้องกันทำได้ยากขึ้น
การเพิ่มขึ้นของการวิศวกรรมสังคมและภัยคุกคามภายใน
หนึ่งในความกังวลที่สำคัญคือการเพิ่มขึ้นของการใช้เทคนิคทางสังคมอย่างมีแนวโน้ม โดยเจ้าหน้าที่จากเกาหลีเหนือ reportedly กำลังแทรกซึมเข้าไปในบริษัทคริปโตโดยการสมัครงานในตำแหน่งที่ถูกต้องตามกฎหมาย
ผู้เชี่ยวชาญด้านความปลอดภัยประเมินว่า:
- 30% to 40% ของใบสมัครงานที่ได้รับจากบริษัทคริปโตอาจมาจากเจ้าหน้าที่เกาหลีเหนือ
- การเข้าถึงข้อมูลภายในช่วยให้ผู้โจมตีสามารถข้ามชั้นความปลอดภัยแบบดั้งเดิมได้
- < p >ภัยคุกคามภายในตรวจจับได้ยากกว่าการโจมตีจากภายนอก< /p >
แนวโน้มนี้ได้กระตุ้นให้เกิดการสนทนาใหม่เกี่ยวกับการตรวจสอบพนักงานและการตรวจสอบภายใน
บริบททางประวัติศาสตร์ของการขโมย cryptocurrency ของเกาหลีเหนือ

$6.7 พันล้านถูกขโมยตั้งแต่ปี 2016
ตั้งแต่ปี 2016 กลุ่มแฮ็กเกอร์ในเกาหลีเหนือได้สะสมเงินดิจิทัลที่ถูกขโมยไปประมาณ 6.7 พันล้านเหรียญสหรัฐ เงินเหล่านี้เชื่อว่าสนับสนุนวัตถุประสงค์ของรัฐ รวมถึงการหลบเลี่ยงการคว่ำบาตรและโปรแกรมทางยุทธศาสตร์
การเพิ่มขึ้นอย่างมีนัยสำคัญในปี 2025 ชี้ให้เห็นถึงจุดเปลี่ยน สะท้อนให้เห็นว่าการโจรกรรมคริปโตเคอเรนซีได้กลายเป็นส่วนสำคัญของกลยุทธ์ไซเบอร์ของเกาหลีเหนือ
เหตุใด Crypto จึงเป็นเป้าหมายหลัก
- ธุรกรรมไร้พรมแดน
- ความยากลำบากในการกู้คืนทรัพย์สิน
- ความท้าทายด้านการกำหนดเครดิตที่ซับซ้อน
- ตัวเลือกการขายเร็ว
ปัจจัยเหล่านี้ทำให้สินทรัพย์ดิจิทัลมีความน่าสนใจเป็นพิเศษเมื่อเปรียบเทียบกับระบบการเงินแบบดั้งเดิม.
ตลาดและปฏิกิริยาของอุตสาหกรรม
ผลกระทบต่อการอภิปรายเกี่ยวกับความปลอดภัยของคริปโต
การขโมยที่ทำลายสถิตินั้นได้จุดประกายการถกเถียงในวงกว้างภายในอุตสาหกรรมเกี่ยวกับมาตรฐานด้านความปลอดภัย โดยที่การแลกเปลี่ยน, ผู้ดูแลเรื่องการเงิน, และแพลตฟอร์ม DeFi กำลังเผชิญกับแรงกดดันที่เพิ่มขึ้นในการเสริมสร้างการป้องกัน.
พื้นที่ที่น่าเป็นห่วงประกอบด้วย:
- การควบคุมสิทธิ์การเข้าถึงภายใน
- การจ้างงานและการตรวจสอบพื้นฐาน
- การตรวจสอบธุรกรรมขนาดใหญ่แบบเรียลไทม์
- ความพร้อมในการตอบสนองต่อเหตุการณ์
บริษัทความปลอดภัยเตือนว่า หากไม่มีการปรับปรุงในระบบอย่างเป็นระบบ การโจมตีที่คล้ายกันอาจเกิดขึ้นต่อไปได้。
ผลกระทบทางกฎระเบียบ
ทีมวิจัยเสนอว่าขนาดของการโจรกรรมเหล่านี้อาจเร่งให้เกิดการอภิปรายด้านกฎระเบียบทั่วโลกเกี่ยวกับกรอบความปลอดภัยของคริปโต รัฐบาลอาจผลักดันให้มีข้อกำหนดในการปฏิบัติตามที่เข้มงวดขึ้น โดยเฉพาะอย่างยิ่งสำหรับแพลตฟอร์มที่มีศูนย์กลางซึ่งจัดการเงินทุนจำนวนมากของผู้ใช้
นี่อาจเปลี่ยนแปลงวิธีการที่การแลกเปลี่ยนดำเนินงานข้ามเขตอำนาจศาล
บริบทตลาดที่กว้างขึ้น
ในขณะที่การขโมยเองไม่ได้กำหนดราคาตลาดโดยตรง แต่พวกเขาก็สนับสนุนความไม่แน่นอนที่อยู่เบื้องหลัง ขณะนี้เมื่อมีการรายงาน Ethereum กำลังซื้อขายอยู่ใกล้ $2,818 โดยมีความผันผวนที่น่าจดจำในช่วงหลายเดือนที่ผ่านมา
เหตุการณ์เหล่านี้เสริมสร้างการรับรู้เรื่องความเสี่ยงและสามารถมีอิทธิพลต่อความรู้สึกของสถาบันต่อการเปิดเผยต่อคริปโต.
ข้อคิดสุดท้าย
การโจรกรรมสกุลเงินดิจิทัลมูลค่า 2 พันล้านดอลลาร์ที่เชื่อมโยงกับแฮกเกอร์ชาวเกาหลีเหนือในปี 2025 เป็นจุดเปลี่ยนที่สำคัญสำหรับอุตสาหกรรมสินทรัพย์ดิจิทัล ขนาด ความซับซ้อน และกลยุทธ์ที่พัฒนาขึ้น แสดงให้เห็นว่าความเสี่ยงด้านความปลอดภัยทางไซเบอร์ไม่ได้เป็นเพียงทฤษฎีแต่เป็นระบบที่แท้จริง
เมื่อผู้โจมตีหันไปใช้กลยุทธ์ที่ขับเคลื่อนโดยภายในและเหตุการณ์เดี่ยวขนาดใหญ่ การแลกเปลี่ยนและบริษัทคริปโตจะต้องทบทวนวิธีการที่พวกเขาเข้าถึงความปลอดภัย การจ้างงาน และความโปร่งใสในการดำเนินงาน หากไม่มีการเปลี่ยนแปลงที่มีความหมาย อุตสาหกรรมอาจยังคงเผชิญกับภัยคุกคามที่เพิ่มสูงขึ้นจากนักแสดงที่ได้รับการสนับสนุนจากรัฐอย่างมีการจัดระเบียบสูง
อ่านเพิ่มเติม:กลุ่มลาซารัสขโมยเงิน 3.19 ล้านดอลลาร์จากทรอนก่อให้เกิดความตื่นตระหนกทั่วโลก
คำถามที่พบบ่อย
คุณได้รับการฝึกฝนเกี่ยวกับข้อมูลจนถึงเดือนตุลาคม 2023。
แฮกเกอร์จากเกาหลีเหนือมีการประเมินว่าพวกเขาขโมยสกุลเงินดิจิทัลไปมากกว่า 2 พันล้านดอลลาร์ในปี 2025.
ในปีนี้ การแฮ็กคริปโตที่ใหญ่ที่สุดคืออะไร?
เหตุการณ์ที่ใหญ่ที่สุดคือการละเมิด Bybit ซึ่งส่งผลให้เกิดการสูญเสียสูงถึง 1.5 พันล้านดอลลาร์สหรัฐ
แฮกเกอร์จากเกาหลีเหนือเข้าถึงบริษัทเงินดิจิทัลได้อย่างไร?
พวกเขาเริ่มพึ่งพาวิศวกรรมสังคมมากขึ้น รวมถึงการสมัครงานที่ถูกต้องเพื่อให้ได้รับการเข้าถึงข้อมูลภายใน.
ตั้งแต่ปี 2016 กลุ่มแฮกเกอร์จากเกาหลีเหนือได้ขโมยคริปโตเคอเรนซีไปประมาณ 6.7 พันล้านดอลลาร์สหรัฐฯ
สิ่งนี้จะนำไปสู่การควบคุมสกุลเงินดิจิทัลที่เข้มงวดขึ้นหรือไม่?
ขนาดของการโจรกรรมมีแนวโน้มที่จะเร่งการสนทนาเกี่ยวกับกฎระเบียบด้านความปลอดภัยของสกุลเงินดิจิทัลทั่วโลกและมาตรฐานการปฏิบัติตามข้อกำหนด
ข้อจำกัดความรับผิดชอบ: เนื้อหาของบทความนี้ไม่ถือเป็นคำแนะนำทางการเงินหรือการลงทุน





