આ લૂંટ શા માટે જરૂરી છે?
ઉત્તર કોરિયા માટે ક્રિપ્ટોકરન્સીની ચોરી કરવી એ એક મહત્વપૂર્ણ જીવાદોરી સમાન છે. અન્ય પ્રતિબંધિત દેશો જેવા કે રશિયા કે ઈરાનથી વિપરીત, ઉત્તર કોરિયાની અલગ-અલગ અર્થવ્યવસ્થાને કારણે તેની પાસે પરંપરાગત આવકના સ્ત્રોતો ખૂબ ઓછા છે. શાસન ક્રિપ્ટોને એક જટિલ નાણાકીય સાધન તરીકે નહીં, પરંતુ તેના શસ્ત્ર કાર્યક્રમોને ભંડોળ પૂરું પાડવા માટે સરળતાથી રૂપાંતરિત કરી શકાય તેવી રોકડ તરીકે જુએ છે. આ નિર્ણાયક જરૂરિયાત તેની કામગીરીને આકાર આપે છે, જે જટિલ નાણાકીય એકીકરણ કરતાં ઉચ્ચ-મૂલ્યવાળા લક્ષ્યો પર ધ્યાન કેન્દ્રિત કરે છે.
કઈ રીતે ડિજિટલ એસેટ્સનું શોષણ થાય છે?
Lazarus, APT38 અને TraderTraitor જેવા જૂથો ઉત્તર કોરિયાના સાયબર ઓપરેશન્સનું નેતૃત્વ કરે છે. તેઓ હવે ટેકનિકલ શોષણ પર આધાર રાખવાને બદલે વધુ ભ્રામક, માનવ-કેન્દ્રિત પદ્ધતિઓનો ઉપયોગ કરે છે. આમાં લાંબી સોશિયલ એન્જિનિયરિંગ ઝુંબેશ, નકલી નોકરીની ઓફર, ઓળખ છુપાવીને છેતરપિંડી અને સપ્લાય ચેઇન એટેકનો સમાવેશ થાય છે. આ પદ્ધતિઓ દ્વારા, તેઓ ક્રિપ્ટો એક્સચેન્જ, વોલેટ સર્વિસિસ અને DeFi પ્રોટોકોલ્સની ઍક્સેસ ધરાવતા વ્યક્તિઓને નિશાન બનાવે છે. આ જૂથો નકલી ઓળખ અને વ્યાપક સંશોધનનો ઉપયોગ કરીને આવા હુમલાઓને અત્યંત અત્યાધુનિક બનાવે છે, જેના કારણે તેમને રોકવા મુશ્કેલ બને છે. ફેબ્રુઆરી 2025 માં થયેલ લગભગ $1.5 બિલિયન (અબજ ડોલર) નો Bybit એક્સચેન્જ હેક, જે ઉત્તર કોરિયન જૂથો સાથે જોડાયેલો હતો, તે અત્યાર સુધીનો સૌથી મોટો ક્રિપ્ટો લૂંટનો કિસ્સો છે. આ હુમલાઓ દર્શાવે છે કે કોડની ખામીઓ કરતાં માનવ વિશ્વાસ મુખ્ય નિશાન છે. AI આ સોશિયલ એન્જિનિયરિંગ યુક્તિઓને વધુ સસ્તી અને અસરકારક બનાવી શકે છે.
ક્રિપ્ટોની નબળાઈઓ ઉત્તર કોરિયાને ફાયદો કરાવે છે
ઉત્તર કોરિયાની સફળતા ક્રિપ્ટો માર્કેટની વધતી નબળાઈઓને ઉજાગર કરે છે. બ્લોકચેનની અપરિવર્તનીય ટ્રાન્ઝેક્શન (irreversible transactions) અને DeFi ઇનોવેશન (DeFi innovation) ની ઝડપી, ઓછી-નિયંત્રિત ગતિ તેમને સિસ્ટમને શોષણ કરવા માટે સરળ બનાવે છે. પરંપરાગત ફાઇનાન્સથી વિપરીત, ચોરાયેલ ક્રિપ્ટોને મિનિટોમાં ખસેડી અને છુપાવી શકાય છે, જેના કારણે નિવારણ (prevention) એ એકમાત્ર વાસ્તવિક બચાવ છે. ઉત્તર કોરિયન હેકર્સ દ્વારા 2017 અને 2023 ની વચ્ચે આશરે $3 બિલિયન (અબજ ડોલર) ચોરાયા હોવાનો અંદાજ છે. ફક્ત 2025 માં, $2.02 બિલિયન (અબજ ડોલર) થી વધુ ચોરાયા હતા, જે 51% નો ઉછાળો દર્શાવે છે અને સર્વિસ-સંબંધિત ભંગાણના 76% નું પ્રતિનિધિત્વ કરે છે. આ ભંડોળની હેરાફેરી (laundering) માં ઘણીવાર ચીની બ્રોકરો, અંડરગ્રાઉન્ડ બેંકો અને ક્રિપ્ટો બ્રિજ (crypto bridges) ના જટિલ નેટવર્કનો સમાવેશ થાય છે, જે પ્રખ્યાત રીતે "ચાઇનીઝ લોન્ડ્રોમેટ" (Chinese Laundromat) તરીકે ઓળખાય છે, જે ચોરાયેલા અબજો ડોલરના મૂળને છુપાવે છે. આ સતત ખતરો, અન્ય દેશો દ્વારા પ્રતિબંધોથી બચવા માટે ક્રિપ્ટોનો ઉપયોગ કરવાની સાથે, નિયમન અને વૈશ્વિક અમલીકરણમાં નોંધપાત્ર અંતર દર્શાવે છે.
ચોરીઓ પાછળની રણનીતિ
ઉત્તર કોરિયાના સતત ક્રિપ્ટો લૂંટના કિસ્સાઓ ડિજિટલ એસેટ ઇન્ડસ્ટ્રીમાં ચાલી રહેલી સુરક્ષા નબળાઈઓને પ્રકાશિત કરે છે. કોડની ખામીઓ કરતાં સોશિયલ એન્જિનિયરિંગ પર તેમનું ધ્યાન દર્શાવે છે કે ખતરાના અભિનેતાઓ માનવ વિશ્વાસનો લાભ ઉઠાવવામાં વધુ કુશળ છે, જે ઓડિટ (audits) સુધારી શકતા નથી. ઉત્તર કોરિયાની વ્યૂહરચના IT કર્મચારીઓને ક્રિપ્ટો ફર્મ્સમાં સામેલ કરવાની અથવા ભરતી કરનાર તરીકે પોઝ આપીને ઍક્સેસ મેળવવાની, વર્ષોથી પરિપૂર્ણ થઈ છે, તે અંદરથી મુખ્ય સિસ્ટમોને તોડવાનો સ્પષ્ટ ઇરાદો દર્શાવે છે. જટિલ, ઘણીવાર ઑફ-ચેઇન (off-chain) નેટવર્ક દ્વારા ચોરાયેલા ભંડોળની હેરાફેરી કરવી એ ઊંડી ઓપરેશનલ ક્ષમતા દર્શાવે છે જે વર્તમાન શોધ પદ્ધતિઓ કરતાં વધી જાય છે. અપ્રાપ્ય આવક પેદા કરવાની આ સતત ક્ષમતા ભૌગોલિક રાજકીય અસ્થિરતાને વેગ આપે છે અને વૈશ્વિક નાણાકીય અખંડિતતાને નબળી પાડે છે, જે આંતરરાષ્ટ્રીય સુરક્ષા માટે ખતરો ઉભો કરે છે.
વિકસતો ખતરો
ક્રિપ્ટો પર ઉત્તર કોરિયાનો સાયબર ખતરો ઓછો થઈ રહ્યો નથી, પરંતુ વિકસિત થઈ રહ્યો છે. જેમ જેમ ક્રિપ્ટોનો સ્વીકાર વધે છે અને નવા ઉત્પાદનો દેખાય છે, તેમ તેમ તેમના હુમલા કરવાની રીતો વિસ્તરે છે. AI-સહાયિત હુમલાઓ વધુ સામાન્ય બની રહ્યા છે, ખર્ચ ઘટાડી રહ્યા છે અને અત્યાધુનિકતા વધારી રહ્યા છે, જેનો અર્થ છે કે ભવિષ્યના ઓપરેશન્સ વધુ કાર્યક્ષમ અને શોધવા મુશ્કેલ બની શકે છે. ક્રિપ્ટો ઉદ્યોગ અને નિયમનકારોને ઝડપી નવીનીકરણ (rapid innovation) સાથે મેળ ખાવા માટે સુરક્ષા અને અનુપાલન (compliance) પગલાંને મજબૂત રાખવાનો સતત પડકાર છે. ઉત્તર કોરિયાના નાણાકીય ઓપરેશન્સને વિક્ષેપિત કરવા માટે સંકલિત આંતરરાષ્ટ્રીય પ્રયાસો વિના, શાસન ગેરકાયદેસર પ્રવૃત્તિઓ માટે મુખ્ય ભંડોળ સ્ત્રોત તરીકે ક્રિપ્ટો ચોરીનો ઉપયોગ કરવાનું ચાલુ રાખશે.