29 می 2026

2 دقیقه

متوسط

کره شمالی پشت بزرگ‌ترین موج هک کریپتو؛ افزایش نگرانی‌ها درباره نشت دیتا (Data Leak) برای کاربران

کاربران هنگام نشت اطلاعات (Data Leak) چه اقداماتی باید انجام دهند؟

امنیت اطلاعات کاربران حوزه کریپتو

هکرمعامل کشور کره شمالی در دو حمله اخیر موفق شده‌اند مبلغی معادل ۵۷۷ میلیون دلار را از پلتفرم‌های ارزهای دیجیتال سرقت کنند. این اقدامات نشان‌دهنده پیشرفت فنی و جسورانه تروریست‌های سایبری این کشور است.

دو حمله اصلی و یک روش خاص سرقت رخ داده که این سرقت از طریق دو حمله متمایز انجام شده است

حمله اول: استگنتی (Phishing) هدفمند

هکرها با ارسال ایمیل‌ها و لینک‌های جعلی شبیه به ایمیل‌های رسمی یا وب‌سایت‌های معتبر، اطلاعات ورودی قربانیان (کلیدهای خصوصی یا کدهای احراز هویت) را به سرقت بردند. این روش معمولاً بر کاربران عادی یا کارمندان کم‌تجربه پلتفرم‌ها تمرکز دارد.

حمله دوم: سوءاستفاده از سوراخ‌های امنیتی در قراردادهای هوشمند (Smart Contract Exploits)

در این حمله، هکرها از باگ‌های موجود در کدهای قراردادهای هوشمند یک پلتفرم DeFi (امور مالی غیرمتمرکز) سوءاستفاده کردند. آن‌ها با تزریق کدهای مخرب، مکانیزم‌های تأیید تراکنش را دور زده و دارایی‌ها را بدون اجازه صاحبان خارج کردند.

نقش گروه‌های هکری کره شمالی

این حملات به گروه‌های هکری زیر نظر دولت کره شمالی نسبت داده شده‌اند که معروف‌ترین آن‌ها عبارتند از:

Lazarus Group

قدیمی‌ترین و فعال‌ترین گروه هکری کره شمالی که مسئول اکثر سرقت‌های بزرگ کریپتو در سال‌های اخیر است.

Andariel

گروهی که اخیراً در حملات فیشینگ و سوءاستفاده از سوراخ‌های امنیتی فعال بوده است.

چرا کره شمالی به کریپتو متوسل شده است؟

تحریم‌های بین‌المللی: به دلیل تحریم‌های شدید بانکی، کره شمالی نمی‌تواند از سیستم‌های مالی جهانی (مثل سوئیفت) استفاده کند. کریپتوکارنسی راهی برای دور زدن این تحریم‌ها و انتقال پول به صورت ناشناس است.

منبع درآمد دولت: بر اساس گزارش‌های سازمان ملل، بخش بزرگی از بودجه عملیاتی رژیم پیونگ‌یانگ (شامل برنامه موشکی و نظامی) از طریق این سرقت‌های سایبری تأمین می‌شود.

چرا کره شمالی روی کریپتو تمرکز کرده است؟

بررسی‌های بین‌المللی نشان می‌دهد رمزارزها به یکی از منابع مهم درآمد برای کره شمالی تبدیل شده‌اند. به‌دلیل تحریم‌های گسترده اقتصادی، حملات سایبری و سرقت دارایی دیجیتال راهی برای تأمین مالی فعالیت‌های این کشور محسوب می‌شود.

به همین دلیل، پروژه‌های بلاکچینی، صرافی‌های ارز دیجیتال و حتی شرکت‌های فعال در Web3 اکنون در خط مقدم تهدیدات سایبری قرار گرفته‌اند.

کاربران چگونه از خود محافظت کنند؟

با افزایش احتمال نشت دیتا و حملات سایبری، کاربران بازار کریپتو باید امنیت حساب‌های خود را جدی‌تر بگیرند. کارشناسان توصیه می‌کنند:

احراز هویت دو مرحله‌ای (2FA) فعال شود
از کیف پول سخت‌افزاری استفاده شود
دارایی‌ها برای مدت طولانی داخل صرافی نگهداری نشوند
روی لینک‌ها و فایل‌های ناشناس کلیک نشود
از رمز عبور منحصربه‌فرد و قوی استفاده شود
فعالیت حساب‌ها مرتب بررسی شود

توضیحات تکمیلی

افزایش حملات منتسب به کره شمالی نشان می‌دهد صنعت کریپتو وارد مرحله‌ای حساس شده است؛ مرحله‌ای که در آن سرقت دارایی، نشت دیتا و Data Leak به تهدیدی هم‌زمان برای کاربران و صرافی‌ها تبدیل شده‌اند.

اگر پروژه‌های بلاکچینی و صرافی‌های رمزارزی نتوانند زیرساخت امنیتی خود را ارتقا دهند، احتمال افزایش حملات سایبری و افشای گسترده اطلاعات کاربران در آینده بسیار بالا خواهد بود.

سلب مسئولیت:
تمامی تحلیل‌ها، مقالات و اطلاعات ارائه شده در وب‌سایت آریومکس صرفاً با هدف آموزش و اطلاع‌رسانی تهیه شده‌اند و نباید به‌ عنوان سیگنال خرید، فروش یا توصیه سرمایه‌گذاری تلقی شوند. بازار ارزهای دیجیتال دارای نوسانات بالا و ریسک‌های قابل‌ توجهی است و ممکن است باعث از دست رفتن بخشی یا تمام سرمایه شما شود. آریومکس هیچ‌گونه مسئولیتی در قبال تصمیمات سرمایه‌گذاری کاربران و زیان‌های احتمالی ناشی از آن‌ها ندارد. پیش از هرگونه سرمایه‌گذاری یا معامله، ضروری است تحقیقات شخصی دقیق انجام داده و در صورت نیاز، با مشاوران مالی متخصص مشورت کنید. استفاده از محتوای وب‌سایت آریومکس به معنای پذیرش مسئولیت کامل کاربر در قبال تصمیمات مالی و نتایج آن‌ها است.

آناهیتا مرادی

علاقه مند به حوزه بلاکچین و رمزارزها