朝鮮投入網路部隊搶奪鉅額虛擬貨幣?
2017/12/29
南韓一家虛擬貨幣交易所遭到駭客入侵,被迫經營破産。雖然犯人仍未被鎖定,但認為朝鮮參與其中的觀點正在加強。由於國際社會的經濟制裁加強,朝鮮賺取外匯的手段日趨減少。有分析認為,為了度過困境,朝鮮正在動員精銳雲集的網路部隊在網際網路空間進行盜竊和恐喝。
12月19日,南韓虛擬貨幣交易所「Youbit」的運營公司Yapian宣佈了遭到駭客入侵的事實和申請破産。據悉,同日淩晨4點35分前後,不間斷接入網路的「熱錢包(hot wallet)」被駭客入侵,比特幣被盜,損失了全部資産的約17%,達到約170億韓元。
![]() |
Youbit的辦公室已經關門上鎖(12月27日,南韓首爾) |
針對客戶的資産,該公司支付了截至被入侵時餘額的約75%,未支付部分將在破産程式完成後支付。但是,客戶的不安難以消除。實際上,該公司4月也曾遭到入侵,被盜走55億韓元比特幣。由於第2次被害,終於被迫陷入破産。
截至目前,南韓警方和南韓網際網路振興院(KISA)針對此次事件表示,「目前尚未確認與朝鮮有關」。但在南韓國內,認為「又被朝鮮害了」的説法迅速流傳開來。
這並非沒有根據的傳言。南韓2017年虛擬貨幣交易所相繼遭到入侵。6月,在南韓最大的交易所「bithumb」,約3萬人的客戶資訊洩露。9月,「Coins」帳戶中的比特幣被盜。南韓國家情報院針對一系列事件透露稱,掌握了朝鮮駭客集團參與的證據,已提供給檢察當局。
南韓國家情報院的統計顯示,朝鮮通過4月和9月的2次事件,共盜取了76億韓元的虛擬貨幣。由於之後比特幣行情暴漲,價值一度上漲至900億韓元,朝鮮有可能通過賣出獲得了鉅額收益。如果包括Youbit的此次被盜在內,盜取金額將超過25億日元。此外,犯罪集團勒索了60億韓元,作為刪除被盜取個人資訊的代價。
11月初,朝鮮向南韓10家虛擬交易所的相關人士同時發送了電子郵件,裏面嵌入了能盜取客戶帳戶密碼的病毒。國家情報院通過網際網路振興院緊急清除了病毒,在緊要關頭阻止了大規模損失的發生。
南韓之所以認定這些案件與朝鮮有關,是因為國家情報院對病毒進行分析後發現,與被美國政府認定屬於朝鮮駭客集團「拉扎勒斯(Lazarus)」對索尼美國電影子公司和孟加拉國中央銀行發動攻擊之際的手法相同。
脫北者組織「NK知識分子連帶」代表、熟悉朝鮮IT情況的金興光指出,在朝鮮駭客集團的背後存在「121部隊」。這是1998年設立的網路部隊,擁有6000人,具有「在全世界可排入前5的實力」。
2016年9月,南韓軍方和國防部遭到入侵。當時,南韓在野黨議員指出,包括勞動黨委員長金正恩等領導層暗殺行動在內的美韓兩軍的作戰計劃遭到洩露。朝鮮網路部隊在從事這些「主業」的同時,還正在參與賺錢。
美國以強化聯合國安理會制裁為代表,正在持續加強對朝鮮的壓力。面臨接近於經濟封鎖困境的朝鮮為尋找活路,開始向網路空間投入精銳力量。正在將手段從此前巧妙偽造美元紙幣升級為網路入侵,以獲取金正恩的統治資金。
鑒於Youbit的破産,南韓政府12月20日宣佈了虛擬貨幣交易所的安全強化對策,指出「在大部分交易所,資訊保護不夠充分」。將加強對2018年1月之後違規運營商的行政處分。12月28日,南韓宣佈在虛擬貨幣交易中引進實名制,還表示將討論關閉虛擬貨幣交易所。
面對投機資金不斷流入、在全球範圍內迅速膨脹的虛擬貨幣經濟,政府和民間的系統和制度的建設都不完善。而朝鮮抓住了這個空子。
日本經濟新聞(中文版:日經中文網)釜山 鈴木壯太郎
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。報道評論
HotNews
・日本經濟新聞社選取亞洲有力企業為對象,編制並發布了日經Asia300指數和日經Asia300i指數(Nikkei Asia300 Investable Index)。在2023年12月29日之後將停止編制並發布日經Asia300指數。日經中文網至今刊登日經Asia300指數,自2023年12月12日起改為刊登日經Asia300i指數。