สหรัฐฯ ญี่ปุ่น และเกาหลีใต้กล่าวหาเกาหลีเหนือว่าแฮ็ก WazirX มูลค่า 235 ล้านเหรียญสหรัฐ

เมื่อวันที่ 14 มกราคม มีการระบุโดยรวมโดยสหรัฐอเมริกา ญี่ปุ่น และเกาหลีใต้ว่า Lazarus ซึ่งเป็นหน่วยแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ เป็นผู้รับผิดชอบต่อการโจมตีทางไซเบอร์จำนวนมากที่มุ่งเป้าไปที่แพลตฟอร์มสกุลเงินดิจิทัลต่างๆ ทั่วโลก หนึ่งในการโจมตีเหล่านี้ คือการละเมิด WazirX ซึ่งเป็นบริษัทแลกเปลี่ยน crypto ชั้นนำของอินเดียในเดือนกรกฎาคม 2024 ทำให้เกิดการสูญเสียอย่างน่าประหลาดใจถึง 235 ล้านดอลลาร์

การประกาศร่วมกันนี้ยืนยันข้อสรุปก่อนหน้านี้ที่ทำโดยบริษัทวิเคราะห์บล็อคเชน Elliptic ซึ่งมีส่วนเกี่ยวข้องกับเกาหลีเหนือในการแฮ็กการแลกเปลี่ยนเช่นกัน

ในคำประกาศ ฝ่ายบริหารทั้งสามเน้นย้ำถึงอันตรายที่สำคัญที่การกระทำทางไซเบอร์ของเกาหลีเหนือส่งผลต่อเครือข่ายการเงินทั่วโลก โดยชี้ให้เห็นว่าพวกเขาทำลายเสถียรภาพและความปลอดภัยของเกาหลีเหนืออย่างไร คำแถลงดังกล่าวระบุว่าปฏิบัติการทางไซเบอร์ของเกาหลีเหนือเป็นภัยคุกคามโดยตรงต่อความซื่อสัตย์และความปลอดภัยของระบบการเงินระหว่างประเทศ

ความท้าทายด้านความปลอดภัยที่เพิ่มขึ้น

การละเมิดความปลอดภัยบน WazirX ส่งผลให้กระเป๋าเงินหลายลายเซ็นถูกบุกรุก ส่งผลให้มากกว่า 45% ของการถือครองสกุลเงินดิจิทัลทั้งหมดของตลาดแลกเปลี่ยนสูญหาย ด้วยเหตุนี้ กิจกรรมการซื้อขายและแพลตฟอร์มทั้งหมดจึงถูกระงับชั่วคราว เหตุการณ์นี้จุดประกายช่วงเวลาแห่งการสะท้อนทั่วทั้งอุตสาหกรรม ในเดือนพฤศจิกายน ปี 2024 Nischal Shetty ผู้ร่วมก่อตั้ง WazirX ได้เปิดเผยแผนในการกลับมาดำเนินการอีกครั้งและจ่ายค่าชดเชยให้กับผู้ใช้ที่ได้รับผลกระทบภายในเดือนกุมภาพันธ์ปี 2025

ที่สำคัญ การแฮ็ก WazirX เป็นส่วนหนึ่งของปัญหาที่กว้างขึ้นซึ่งเน้นถึงจุดอ่อนในอุตสาหกรรมสกุลเงินดิจิทัล ตามที่รายงานโดยคณะมนตรีความมั่นคงแห่งสหประชาชาติในเดือนพฤษภาคม การโจมตีทางไซเบอร์ในสกุลเงินดิจิทัลที่เชื่อมโยงกับเกาหลีเหนือส่งผลให้มีการโจรกรรมเงินประมาณ 3 พันล้านดอลลาร์ตั้งแต่ปี 2560 ถึง 2566 ในปี 2566 สภาได้สอบสวนการปล้น crypto ไม่น้อยกว่า 17 ครั้ง โดยมีมูลค่ารวมกันเกินกว่า 750 ล้านดอลลาร์

ในปี 2024 มีการโจมตีทางไซเบอร์ครั้งใหญ่ใน WazirX ทำให้เป็นการโจมตีครั้งใหญ่เป็นอันดับสองในปีนั้น การโจมตีครั้งนี้แซงหน้าในขนาดเพียง 308 ล้านดอลลาร์ในการโจมตีการแลกเปลี่ยน DMM Bitcoin ของญี่ปุ่นในเดือนพฤษภาคม หน่วยงานบังคับใช้กฎหมายหลายแห่ง เช่น FBI และสำนักงานตำรวจแห่งชาติของญี่ปุ่น ได้ตรวจสอบแล้วว่าการโจมตีทางไซเบอร์นี้ดำเนินการโดยแฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือ

เป็นที่น่าสังเกตว่ารัฐบาลทั้งสามได้เชื่อมโยง Lazarus Group เข้ากับการปล้นสกุลเงินดิจิทัลที่มีชื่อเสียงระดับสูงหลายครั้ง ตัวอย่างเช่น พวกเขาเรียกร้องความรับผิดชอบต่อการโจรกรรมที่ Upbit (50 ล้านดอลลาร์), Radiant Capital (50 ล้านดอลลาร์) และ Rain Management ในบาห์เรน (16.13 ล้านดอลลาร์) ผู้เชี่ยวชาญคาดการณ์ว่ารายได้เงินตราต่างประเทศมากกว่าครึ่งหนึ่งของเกาหลีเหนือในปี 2567 อาจเป็นผลมาจากปฏิบัติการทางไซเบอร์ที่เป็นอันตรายเหล่านี้

การตอบสนองทั่วโลกที่มีการประสานงาน

เพื่อตอบสนองต่อการโจมตีทางไซเบอร์ของเกาหลีเหนือ สหรัฐอเมริกา ญี่ปุ่น และเกาหลีใต้กำลังกระชับความร่วมมือของพวกเขา ตามประกาศ ความร่วมมือนี้เกี่ยวข้องกับการคว่ำบาตรแฮกเกอร์เกาหลีเหนือ ความพยายามที่จะกู้คืนเงินที่ถูกขโมย และปรับปรุงความปลอดภัยทางไซเบอร์ทั่วทั้งภูมิภาคอินโดแปซิฟิก

เนื่องจากองค์กรแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐมีความซับซ้อนมากขึ้น อุตสาหกรรมสกุลเงินดิจิทัลจึงต้องเสริมความแข็งแกร่งให้กับการป้องกันความปลอดภัยทางไซเบอร์มากขึ้นกว่าเดิม

2025-01-14 19:51