ਇਹ ਚੋਰੀਆਂ ਕਿਉਂ ਜ਼ਰੂਰੀ ਹਨ?
ਰੂਸ ਜਾਂ ਈਰਾਨ ਵਰਗੇ ਹੋਰ ਪਾਬੰਦੀਆਂ ਵਾਲੇ ਦੇਸ਼ਾਂ ਦੇ ਉਲਟ, ਨਾਰਥ ਕੋਰੀਆ ਦਾ ਵੱਖਰਾ-ਥਲੱਗ (Isolated) ਹੋਣਾ ਇਸਨੂੰ ਰਵਾਇਤੀ ਆਮਦਨ ਦੇ ਬਹੁਤ ਘੱਟ ਸਰੋਤ ਛੱਡਦਾ ਹੈ। ਇਹ ਦੇਸ਼ ਕ੍ਰਿਪਟੋ ਨੂੰ ਇੱਕ ਜਟਿਲ ਵਿੱਤੀ ਸਾਧਨ ਵਜੋਂ ਨਹੀਂ, ਬਲਕਿ ਆਪਣੇ ਹਥਿਆਰ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਫੰਡ ਕਰਨ ਲਈ ਆਸਾਨੀ ਨਾਲ ਬਦਲੀਯੋਗ ਨਕਦ (Convertible Cash) ਵਜੋਂ ਦੇਖਦਾ ਹੈ। ਇਹ ਮਹੱਤਵਪੂਰਨ ਲੋੜ ਇਸਦੇ ਕਾਰਜਾਂ ਨੂੰ ਆਕਾਰ ਦਿੰਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਵਿੱਤੀ ਏਕੀਕਰਨ ਦੀ ਬਜਾਏ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਨਿਸ਼ਾਨਿਆਂ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਨਾਰਥ ਕੋਰੀਆ ਕਿਵੇਂ ਕਰਦਾ ਹੈ ਕ੍ਰਿਪਟੋ ਚੋਰੀ?
Lazarus, APT38, ਅਤੇ TraderTraitor ਵਰਗੇ ਗਰੁੱਪ ਨਾਰਥ ਕੋਰੀਆ ਦੇ ਸਾਈਬਰ ਆਪਰੇਸ਼ਨਾਂ ਦੀ ਅਗਵਾਈ ਕਰਦੇ ਹਨ, ਜੋ ਆਪਣੀਆਂ ਚਾਲਾਂ ਵਿੱਚ ਇੱਕ ਚਿੰਤਾਜਨਕ ਵਿਕਾਸ ਦਿਖਾਉਂਦੇ ਹਨ। ਤਕਨੀਕੀ ਕਮਜ਼ੋਰੀਆਂ (Technical Exploits) 'ਤੇ ਨਿਰਭਰ ਰਹਿਣ ਦੀ ਬਜਾਏ, ਉਹ ਵਧੇਰੇ ਭੈੜੀਆਂ, ਮਨੁੱਖ-ਕੇਂਦਰਿਤ (Human-focused) ਵਿਧੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਨ੍ਹਾਂ ਵਿਧੀਆਂ ਵਿੱਚ ਲੰਮੇ ਸਮੇਂ ਤੱਕ ਚੱਲਣ ਵਾਲੀਆਂ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਮੁਹਿੰਮਾਂ, ਜਾਅਲੀ ਨੌਕਰੀ ਦੀਆਂ ਪੇਸ਼ਕਸ਼ਾਂ, ਭੇਸ ਬਦਲ ਕੇ ਧੋਖਾ ਦੇਣਾ, ਅਤੇ ਸਪਲਾਈ ਚੇਨ ਹਮਲੇ ਸ਼ਾਮਲ ਹਨ। ਇਹ ਵਿਅਕਤੀਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਕ੍ਰਿਪਟੋ ਐਕਸਚੇਂਜਾਂ, ਵਾਲਿਟ ਸੇਵਾਵਾਂ, ਅਤੇ DeFi ਪ੍ਰੋਟੋਕੋਲਾਂ ਤੱਕ ਪਹੁੰਚ ਹੁੰਦੀ ਹੈ। ਜਾਅਲੀ ਪਛਾਣ ਅਤੇ ਵਿਆਪਕ ਖੋਜ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੀ ਸੂਝ-ਬੂਝ ਇਹਨਾਂ ਨੂੰ ਰੋਕਣਾ ਮੁਸ਼ਕਲ ਬਣਾਉਂਦੀ ਹੈ। ਇੱਕ ਮੁੱਖ ਉਦਾਹਰਨ ਫਰਵਰੀ 2025 ਵਿੱਚ ਹੋਈ ਲਗਭਗ $1.5 Billion ਦੀ Bybit ਐਕਸਚੇਂਜ ਹੈਕ ਹੈ, ਜੋ ਨਾਰਥ ਕੋਰੀਆਈ ਅਭਿਨੇਤਾਵਾਂ ਨਾਲ ਜੁੜੀ ਹੋਈ ਹੈ ਅਤੇ ਹੁਣ ਤੱਕ ਦੀ ਸਭ ਤੋਂ ਵੱਡੀ ਕ੍ਰਿਪਟੋ ਲੁੱਟ ਵਜੋਂ ਜਾਣੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਹਮਲੇ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਕੋਡ ਦੀਆਂ ਖਾਮੀਆਂ ਹੀ ਨਹੀਂ, ਬਲਕਿ ਮਨੁੱਖੀ ਵਿਸ਼ਵਾਸ (Human Trust) ਵੀ ਮੁੱਖ ਨਿਸ਼ਾਨਾ ਹੈ। AI ਇਨ੍ਹਾਂ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਚਾਲਾਂ ਨੂੰ ਹੋਰ ਵੀ ਸਸਤਾ ਅਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਣਾ ਸਕਦਾ ਹੈ।
ਕ੍ਰਿਪਟੋ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਵਧਾਉਂਦੀਆਂ ਹਨ ਨਾਰਥ ਕੋਰੀਆ ਦੀਆਂ ਕਮਾਈਆਂ
ਨਾਰਥ ਕੋਰੀਆ ਦੀ ਸਫਲਤਾ ਵਧ ਰਹੇ ਕ੍ਰਿਪਟੋ ਬਾਜ਼ਾਰ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ। ਬਲਾਕਚੇਨ ਦੇ ਅਟੱਲ ਟ੍ਰਾਂਜੈਕਸ਼ਨ (Irreversible Transactions) ਅਤੇ DeFi ਨਵੀਨਤਾ ਦੀ ਤੇਜ਼, ਘੱਟ-ਨਿਯੰਤ੍ਰਿਤ (Less-regulated) ਗਤੀ ਇਸਨੂੰ ਸਿਸਟਮ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਆਸਾਨ ਬਣਾਉਂਦੀ ਹੈ। ਰਵਾਇਤੀ ਵਿੱਤ ਦੇ ਉਲਟ, ਚੋਰੀ ਹੋਏ ਕ੍ਰਿਪਟੋ ਨੂੰ ਅਕਸਰ ਮਿੰਟਾਂ ਵਿੱਚ ਹਿਲਾਇਆ ਅਤੇ ਲੁਕਾਇਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਰੋਕਥਾਮ (Prevention) ਹੀ ਇੱਕੋ-ਇੱਕ ਅਸਲ ਬਚਾਅ ਰਹਿ ਜਾਂਦਾ ਹੈ। ਨਾਰਥ ਕੋਰੀਆਈ ਹੈਕਰਾਂ ਨੇ 2017 ਅਤੇ 2023 ਦੇ ਵਿਚਕਾਰ ਲਗਭਗ $3 Billion ਚੋਰੀ ਕੀਤੇ ਹੋਣ ਦਾ ਅਨੁਮਾਨ ਹੈ। ਸਿਰਫ 2025 ਵਿੱਚ, $2.02 Billion ਤੋਂ ਵੱਧ ਚੋਰੀ ਹੋਇਆ, ਜੋ ਕਿ 51% ਦਾ ਵਾਧਾ ਹੈ, ਅਤੇ ਸੇਵਾ-ਸਬੰਧਤ ਸਾਰੀਆਂ ਉਲੰਘਣਾਵਾਂ ਦਾ 76% ਦਰਜ ਕਰਦਾ ਹੈ। ਇਨ੍ਹਾਂ ਫੰਡਾਂ ਦੀ ਮਨੀ ਲਾਂਡਰਿੰਗ (Money Laundering) ਵਿੱਚ ਅਕਸਰ ਚੀਨੀ ਬਰੋਕਰਾਂ, ਭੂਮੀਗਤ ਬੈਂਕਾਂ, ਅਤੇ ਕ੍ਰਿਪਟੋ ਬ੍ਰਿਜਾਂ ਦੇ ਜਟਿਲ ਨੈੱਟਵਰਕ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ, ਜਿਸਨੂੰ ਪ੍ਰਸਿੱਧ ਤੌਰ 'ਤੇ 'ਚੀਨੀ ਲਾਂਡਰੋਮੈਟ' (Chinese Laundromat) ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਜੋ ਚੋਰੀ ਹੋਏ ਅਰਬਾਂ ਡਾਲਰਾਂ ਦੇ ਮੂਲ ਨੂੰ ਲੁਕਾਇਆ ਜਾ ਸਕੇ। ਇਹ ਲਗਾਤਾਰ ਖਤਰਾ, ਹੋਰ ਦੇਸ਼ਾਂ ਦੁਆਰਾ ਪਾਬੰਦੀਆਂ ਤੋਂ ਬਚਣ ਲਈ ਕ੍ਰਿਪਟੋ ਦੀ ਵਰਤੋਂ ਦੇ ਨਾਲ, ਰੈਗੂਲੇਸ਼ਨ ਅਤੇ ਗਲੋਬਲ ਲਾਗੂਕਰਨ (Global Enforcement) ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਖਾਮੀਆਂ ਨੂੰ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ।
ਚੋਰੀਆਂ ਪਿੱਛੇ ਦੀਆਂ ਚਾਲਾਂ
ਨਾਰਥ ਕੋਰੀਆ ਦੀਆਂ ਕ੍ਰਿਪਟੋ ਹੈਕ ਦੀ ਨਿਰੰਤਰ ਧਾਰਾ ਡਿਜੀਟਲ ਸੰਪਤੀ ਉਦਯੋਗ ਵਿੱਚ ਚੱਲ ਰਹੀਆਂ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ। ਕੋਡ ਦੀਆਂ ਖਾਮੀਆਂ ਦੀ ਬਜਾਏ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ 'ਤੇ ਉਨ੍ਹਾਂ ਦਾ ਧਿਆਨ ਇਹ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਖਤਰੇ ਦੇ ਅਭਿਨੇਤਾ (Threat Actors) ਮਨੁੱਖੀ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਵਿੱਚ ਵਧੇਰੇ ਨਿਪੁੰਨ ਹਨ, ਜਿਸਨੂੰ ਆਡਿਟ (Audits) ਠੀਕ ਨਹੀਂ ਕਰ ਸਕਦੇ। ਨਾਰਥ ਕੋਰੀਆ ਦੀ ਰਣਨੀਤੀ, ਜਿਸ ਵਿੱਚ ਕ੍ਰਿਪਟੋ ਫਰਮਾਂ ਵਿੱਚ IT ਵਰਕਰਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨਾ ਜਾਂ ਭਰਤੀ ਕਰਨ ਵਾਲੇ ਵਜੋਂ ਪੇਸ਼ ਕਰਕੇ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ, ਸਾਲਾਂ ਤੋਂ ਸੁਧਾਰੀ ਗਈ ਹੈ, ਅਤੇ ਇਹ ਅੰਦਰੋਂ ਮੁੱਖ ਪ੍ਰਣਾਲੀਆਂ (Core Systems) ਨੂੰ ਤੋੜਨ ਦਾ ਇੱਕ ਸਪੱਸ਼ਟ ਇਰਾਦਾ ਦਿਖਾਉਂਦੀ ਹੈ। ਚੋਰੀ ਹੋਏ ਫੰਡਾਂ ਨੂੰ ਜਟਿਲ, ਅਕਸਰ ਆਫ-ਚੇਨ (Off-chain), ਨੈੱਟਵਰਕਾਂ ਰਾਹੀਂ ਲਾਂਡਰ ਕਰਨਾ ਇੱਕ ਡੂੰਘੀ ਕਾਰਜਕਾਰੀ ਸਮਰੱਥਾ (Operational Capability) ਦਿਖਾਉਂਦਾ ਹੈ ਜੋ ਮੌਜੂਦਾ ਖੋਜ ਵਿਧੀਆਂ (Detection Methods) ਤੋਂ ਪਰੇ ਹੈ। ਬੇ-ਆਵਾਜ਼ ਆਮਦਨ ਪੈਦਾ ਕਰਨ ਦੀ ਇਹ ਨਿਰੰਤਰ ਯੋਗਤਾ ਭੂ-ਰਾਜਨੀਤਿਕ (Geopolitical) ਅਸਥਿਰਤਾ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ ਅਤੇ ਗਲੋਬਲ ਵਿੱਤੀ ਅਖੰਡਤਾ (Global Financial Integrity) ਨੂੰ ਕਮਜ਼ੋਰ ਕਰਦੀ ਹੈ, ਜੋ ਅੰਤਰ-ਰਾਸ਼ਟਰੀ ਸੁਰੱਖਿਆ ਲਈ ਖਤਰਾ ਪੈਦਾ ਕਰਦੀ ਹੈ।
ਇੱਕ ਵਿਕਸਿਤ ਹੋ ਰਿਹਾ ਖਤਰਾ
ਕ੍ਰਿਪਟੋ ਲਈ ਨਾਰਥ ਕੋਰੀਆ ਦਾ ਸਾਈਬਰ ਖਤਰਾ ਘੱਟ ਨਹੀਂ ਰਿਹਾ, ਬਲਕਿ ਵਿਕਸਿਤ ਹੋ ਰਿਹਾ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਕ੍ਰਿਪਟੋ ਨੂੰ ਅਪਣਾਉਣਾ ਵਧਦਾ ਹੈ ਅਤੇ ਨਵੇਂ ਉਤਪਾਦ ਆਉਂਦੇ ਹਨ, ਹਮਲਾ ਕਰਨ ਦੇ ਤਰੀਕੇ ਵੀ ਵਧਦੇ ਜਾਂਦੇ ਹਨ। AI-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਹਮਲੇ (AI-assisted attacks) ਆਮ ਹੋ ਰਹੇ ਹਨ, ਲਾਗਤਾਂ ਘਟਾ ਰਹੇ ਹਨ ਅਤੇ ਸੂਝ-ਬੂਝ ਵਧਾ ਰਹੇ ਹਨ, ਜਿਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਭਵਿੱਖ ਦੇ ਆਪਰੇਸ਼ਨ ਹੋਰ ਵੀ ਕੁਸ਼ਲ ਅਤੇ ਲੱਭਣੇ ਮੁਸ਼ਕਲ ਹੋ ਸਕਦੇ ਹਨ। ਕ੍ਰਿਪਟੋ ਉਦਯੋਗ ਅਤੇ ਰੈਗੂਲੇਟਰਾਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਨਵੀਨਤਾ (Rapid Innovation) ਦੇ ਨਾਲ ਮੇਲ ਖਾਣ ਲਈ ਸੁਰੱਖਿਆ ਅਤੇ ਪਾਲਣਾ ਉਪਾਵਾਂ (Compliance Measures) ਨੂੰ ਮਜ਼ਬੂਤ ਰੱਖਣ ਲਈ ਇੱਕ ਨਿਰੰਤਰ ਚੁਣੌਤੀ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। ਨਾਰਥ ਕੋਰੀਆ ਦੇ ਵਿੱਤੀ ਕਾਰਜਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਸੰਯੁਕਤ ਅੰਤਰ-ਰਾਸ਼ਟਰੀ ਯਤਨਾਂ (Coordinated International Efforts) ਦੇ ਬਿਨਾਂ, ਇਹ ਸ਼ਾਸਨ ਸੰਭਵ ਤੌਰ 'ਤੇ ਆਪਣੀਆਂ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਤੀਵਿਧੀਆਂ ਲਈ ਇੱਕ ਮੁੱਖ ਫੰਡਿੰਗ ਸਰੋਤ ਵਜੋਂ ਕ੍ਰਿਪਟੋ ਚੋਰੀ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਰਹੇਗਾ।