Naarmate we ons dieper in het digitale tijdperk begeven, worden we geconfronteerd met de opkomst van nieuwe, immateri?le bedreigingen – waarbij geen enkele industrie meer blootgesteld is dan cryptocurrency aan de opkomst van de door de staat gesponsorde crypto-hack.
Daartoe behoort door de staat gesponsorde hacking – een alarmerend fenomeen gezien de geopolitieke implicaties ervan en het potentieel om de wereldeconomie te ontwrichten.
Het geld dat deze door de staat gesteunde hackers vergaren, vooral via cryptocurrency, is echter grotendeels een mysterie gebleven.
Dit artikel wil licht werpen op dit enigma door het spoor van door de staat gesteunde hacking in de cryptowereld te volgen en te schatten hoeveel deze digitale piraten werkelijk verdienen.
De opkomst van door de staat gesponsorde crypto-hacking: een overzicht
Uit rapporten blijkt dat vorig jaar voor een recordbedrag van 3,8 miljard dollar aan cryptocurrency werd gestolen, waarbij aan Noord-Korea gelinkte hackers aanzienlijk aan dit cijfer hebben bijgedragen.
De focusverschuiving naar cryptocurrency is niet willekeurig: op blockchain gebaseerde valuta bieden de belofte van anonimiteit en zijn moeilijk te traceren, waardoor ze perfect zijn voor snode activiteiten.
Noord-Koreaanse hackers hebben in 2022 bijvoorbeeld naar schatting 1,7 miljard dollar gestolen. Ze waren betrokken bij enkele van de belangrijkste crypto-hacks van het jaar, waaronder de 600 miljoen dollar kostende inbreuk op het Ronin-netwerk en een aanval van 100 miljoen dollar op Harmony.
Dit suggereert dat het hacken van cryptocurrency een aanzienlijk deel bijdraagt ??aan de economie van Noord-Korea, aangezien de totale export van het land in 2020 werd gewaardeerd op $142 miljoen.
De hacks beperken zich niet tot Noord-Korea; ook andere duistere staten worden verdacht van het financieren van soortgelijke operaties.
Hoewel het lastig is om het exacte gestolen bedrag te kwantificeren vanwege het geheime karakter van deze operaties, is de omvang ongetwijfeld enorm.
De methoden van hackers uitpakken: hoe doen ze dat?
Gedecentraliseerde financieringsprotocollen (DeFi) waren het belangrijkste doelwit van deze hackers, goed voor meer dan 80% van alle cryptocurrency die vorig jaar werd gestolen.
DeFi-protocollen vervangen traditionele financi?le instellingen door software waarmee gebruikers rechtstreeks via blockchain transacties met elkaar kunnen uitvoeren. Deze systemen zijn kwetsbaar voor hacks, zoals blijkt uit de talrijke aanvallen op cross-chain bridge-protocollen. Deze bridge-diensten beschikken over aanzienlijke reserves aan verschillende munten, waardoor ze aantrekkelijke doelwitten zijn voor hackers.
Bovendien hebben sommige hackers zich naar verluidt voorgedaan als werknemers van verschillende nationaliteiten om deze bedrijven te infiltreren en geld terug te sluizen naar hun thuisland.
Dit benadrukt de sluwheid en het aanpassingsvermogen van de hackers, en laat zien hoe ver ze bereid zijn te gaan om hun doelstellingen te bereiken.
De buit tellen: hoeveel verdienen ze?
Het inschatten hoeveel deze hackers verdienen is een uitdaging vanwege het gebrek aan transparantie en de zeer technische aard van deze diefstallen. Toch kunnen we nog enkele inzichten verzamelen.
In 2022 waren de tien grootste crypto-hacks goed voor een duizelingwekkende $2,375 miljard.
De grootste hiervan was de Ronin-brughack ter waarde van $ 612 miljoen. De beruchte Lazarus Groep, vermoedelijk gesteund door de Noord-Koreaanse staat, was bij deze aanval betrokken, wat de rol van door de staat gesteunde actoren bij grootschalige cryptodiefstallen onderstreepte.
Maar het is niet alleen de omvang van de hacks die zorgwekkend is, het is ook de regelmaat die zorgwekkend is.
H1 2023 Web3 Security Statistics
??Total losses from hacks, phishing scams, and rug pulls in Web3 reached $655.61 million in the first half of 2023.
Among them,
108 attacks -> $471.43M
Phishing scams -> $108M
110 rug pulls -> $75.87M pic.twitter.com/8Q9kmDETfQ— Beosin Alert (@BeosinAlert) June 30, 2023
Volgens een rapport van Beosin ging er in de eerste helft van 2023 656 miljoen dollar verloren door hacks, oplichting en ‘rug pulls’, terwijl er alleen al 471,43 miljoen dollar verloren ging in 108 protocolaanvallen.
Crypto-hackbeveiliging: kunnen we het tij keren?
Hoewel de situatie nijpend lijkt, is alle hoop niet verloren. Wetshandhavingsinstanties en nationale veiligheidsdiensten voeren hun inspanningen op om digitale criminelen te bestrijden. Deze inspanningen, samen met het harde optreden tegen witwastechnieken, beloven toekomstige hacks uitdagender en minder vruchtbaar te maken.
Maar één ding is zeker: naarmate we ons verder verdiepen in het digitale tijdperk, moeten we voorbereid zijn op de opkomst van nieuwe dreigingen, zoals door de staat gesponsorde hacking.
Hoe beter we deze operaties begrijpen, hoe beter we onszelf kunnen beschermen en de impact ervan kunnen verzachten. Daarom ligt het aan ons om waakzaam te blijven, deze troebele wateren te blijven verkennen en onze digitale toekomst veilig te stellen.
Referenties
- Record $3.8 billion stolen in crypto hacks last year, report says – (CNN Business)
- The 10 largest crypto hacks and exploits in 2022 saw $2.1B stolen – (Cointelegraph)
- North Korean Economy Shrinks in 2020 – (KEI The Peninsula)