Tin tặc Triều Tiên vừa đánh cắp tiền của chính phủ mình?

Triều Tiên được cho là đã bắt giữ một nhóm cựu tin tặc quân sự bị cáo buộc đột nhập hai ngân hàng nhà nước và rửa hàng trăm triệu USD qua tiền điện tử, dù thông tin này chưa được xác minh độc lập.

Vụ việc gây chú ý vì các nghi phạm từng tham gia hoạt động mạng ở nước ngoài cho cơ quan tình báo quân sự Triều Tiên, sau đó bị cáo buộc sử dụng chính kỹ thuật này để chuyển tiền khỏi hệ thống ngân hàng trong nước.

NỘI DUNG CHÍNH
  • Nhóm nghi phạm bị cáo buộc tấn công Foreign Trade Bank và Chosun Central Bank của Triều Tiên.
  • Tiền được cho là chuyển theo từng đợt nhỏ tới các ví tiền điện tử ở nước ngoài rồi đổi sang nhân dân tệ và USD tại Trung Quốc.
  • Vụ việc cho thấy hoạt động mạng liên quan đến Triều Tiên có thể trở thành công cụ trục lợi cá nhân, thay vì chỉ phục vụ mục tiêu nhà nước.

Nhóm cựu tin tặc bị bắt tại Bình Nhưỡng

Vụ bắt giữ được cho là diễn ra vào đêm 12 tháng 7, khi các sĩ quan Cơ quan Tình báo Quốc gia Triều Tiên đột kích một địa điểm an toàn tại thủ đô và bắt gặp các nghi phạm đang sử dụng máy tính để rửa tiền.

Nhà chức trách được cho là đã thu giữ điện thoại dùng một lần cùng nhiều thiết bị khác. Sau đó, lực lượng vũ trang phong tỏa trụ sở Foreign Trade Bank và trung tâm máy tính của Chosun Central Bank, ngân hàng nhà nước phát hành đồng nội tệ Triều Tiên. Các phương tiện dò tín hiệu điện thoại cũng được triển khai tại Bình Nhưỡng.

Đọc thêm:  Phố Wall định giá năng lực tính toán AI khi thợ đào chuyển hướng

Báo cáo về vụ bắt giữ liên hệ sự việc với những bất thường trong phê duyệt giao dịch ngoại tệ và sự xuất hiện của các địa chỉ IP nước ngoài.

Hoạt động chuyển tiền qua ví tiền điện tử

Nhóm bị cáo buộc đã chuyển tiền ngoại tệ và quỹ của các công ty thương mại nhà nước từ những tài khoản ngân hàng nội bộ sang các ví tiền điện tử ở nước ngoài theo từng khoản nhỏ.

Sau đó, tài sản kỹ thuật số được đổi sang nhân dân tệ và USD thông qua các nhà môi giới sàn giao dịch tiền điện tử tại Trung Quốc. Tiền mặt được chuyển qua các trung gian ở Sinuiju thuộc tỉnh Bắc Pyongan và Hyesan thuộc tỉnh Ryanggang.

Các nghi phạm được cho là sử dụng ứng dụng nhắn tin mã hóa, điện thoại di động chưa đăng ký và thiết bị liên lạc vệ tinh do Trung Quốc sản xuất để che giấu danh tính và liên lạc.

Cựu nhân sự tình báo quân sự bị cáo buộc trục lợi

Những người bị cáo buộc cầm đầu từng xuất ngũ từ một đơn vị mạng thuộc Tổng cục Trinh sát và Tình báo, cơ quan tình báo quân sự của Triều Tiên, sau thời gian tham gia các hoạt động ở nước ngoài.

Đọc thêm:  Fairshake hậu thuẫn 32 cuộc đua Hạ viện, ngành crypto thúc đẩy luật

Sau khi xuất ngũ, nhóm này được cho là đã tuyển các chuyên gia kỹ thuật trẻ từ Đại học Công nghệ Kim Chaek và Đại học Khoa học Bình Nhưỡng để lập mạng lưới bí mật. Động cơ được nêu là lợi ích cá nhân, không phải mục tiêu chính trị hay tư tưởng.

Vụ việc khác với các cáo buộc thường thấy về hoạt động mạng của Triều Tiên ở chỗ công cụ mạng từng phục vụ nhà nước được cho là đã bị sử dụng để chống lại chính hệ thống ngân hàng trong nước.

Triều Tiên đồng thời là bên tấn công và nạn nhân

Triều Tiên thường được nhắc đến với vai trò lực lượng đứng sau các vụ đánh cắp tiền điện tử, nhưng trong sự việc này, các ngân hàng của chính nước này lại được cho là mục tiêu.

Dữ liệu của TRM Labs cho thấy các tin tặc được nhà nước bảo trợ đứng sau phần lớn giá trị bị đánh cắp trong các vụ tấn công tiền điện tử tính đến tháng 4/2026.

Chỉ sốGiá trịChi tiết
Giá trị bị đánh cắp bởi tin tặc được nhà nước bảo trợ76%Tỷ trọng trong tổng giá trị bị đánh cắp qua các vụ tấn công tiền điện tử đến tháng 4/2026
Tổng giá trị tương ứngKhoảng 577 triệu USDPhần lớn đến từ hai vụ tấn công
Vụ khai thác ngày 1 tháng 4285 triệu USDĐược TRM Labs liệt kê trong nhóm hai hoạt động lớn
Vụ khai thác KelpDAO ngày 18 tháng 4292 triệu USDĐược TRM Labs liệt kê trong nhóm hai hoạt động lớn
Tổng giá trị tiền điện tử Triều Tiên bị cáo buộc đánh cắp từ năm 2017Hơn 6 tỷ USDƯớc tính được TRM Labs đề cập
Giá trị bị tin tặc Triều Tiên đánh cắp trong năm tài chính gần nhất2 tỷ USDƯớc tính của Chainalysis
Đọc thêm:  DeFiLlama ghi nhận lợi nhuận crypto tháng 8 suy yếu khi lợi suất tăng

TRM Labs ước tính tổng giá trị tiền điện tử liên quan đến các vụ đánh cắp của Triều Tiên đã vượt 6 tỷ USD kể từ năm 2017. Chainalysis cũng cho rằng các tin tặc Triều Tiên đã đánh cắp khoảng 2 tỷ USD tiền điện tử trong năm tài chính gần nhất.

Một nhóm quốc tế giám sát các biện pháp trừng phạt đối với Triều Tiên kết luận rằng các nhà giao dịch tiền tệ phi tập trung tại Trung Quốc đóng vai trò quan trọng trong việc chuyển đổi tiền điện tử có nguồn gốc từ các vụ tấn công của tin tặc Triều Tiên thành tiền mặt.

Tổng kết

Vụ bắt giữ chưa được xác minh độc lập, nhưng cáo buộc cho thấy các kỹ thuật mạng liên quan đến Triều Tiên có thể bị sử dụng để tấn công cả hệ thống ngân hàng trong nước và chuyển tiền qua mạng lưới tiền điện tử, trung gian tại Trung Quốc.

BÀI VIẾT LIÊN QUAN

Fairshake hậu thuẫn 32 cuộc đua Hạ viện, ngành crypto thúc đẩy luật

Fairshake hậu thuẫn 32 cuộc đua Hạ viện, ngành...

Ngành tiền điện tử đang kết hợp tài trợ tranh cử với vận động cử tri tại...
Compound bỏ phiếu về trì hoãn ngân quỹ và quyền phủ quyết

Compound bỏ phiếu về trì hoãn ngân quỹ và...

Người nắm giữ COMP đang bỏ phiếu về Đề xuất 612 nhằm tăng thời gian chờ rút...
Giao dịch cổ phiếu token hóa tăng 10.164%, thanh khoản trái chiều

Giao dịch cổ phiếu token hóa tăng 10.164%, thanh...

Khối lượng giao dịch cổ phiếu token hóa trên các sàn phi tập trung đạt 48,7 tỷ...