Hackers Norte-Coreanos Roubaram $6.7 Bi Desde 2016

5 Min Read

  • Hackers norte-coreanos roubaram mais de US$ 6,75 bilhões em criptomoedas desde 2016.
  • Os ataques cibernéticos estão cada vez mais sofisticados, focando em engenharia social.
  • Incidentes notáveis incluem as violações do Ronin Bridge, Bybit Exchange e Drift Protocol.
  • As operações cibernéticas da Coreia do Norte são impulsionadas por sanções internacionais.
  • A estrutura organizacional por trás desses ataques inclui vários subgrupos com alvos e estratégias específicas.

Evolução dos Hackers Norte-Coreanos em Roubo Cibernético

Em uma revelação alarmante do último relatório da CertiK Skynet, hackers norte-coreanos foram identificados como principais agentes no roubo cibernético de criptomoedas. Desde 2016, esses hackers roubaram com sucesso mais de US$ 6,75 bilhões através de 263 incidentes documentados. Este montante impressionante enfatiza como a Coreia do Norte adaptou suas estratégias cibernéticas ao longo do tempo para explorar moedas digitais visando ganhos financeiros.

Sofisticação nos Ataques Cibernéticos

O relatório destaca a evolução das técnicas de hacking norte-coreanas. Inicialmente focados na manipulação de códigos, sua abordagem mudou significativamente para táticas de engenharia social. Essa mudança é evidente à medida que os hackers visam indivíduos e vulnerabilidades na cadeia de suprimentos, em vez de vulnerabilidades diretas em códigos de contratos inteligentes.

Incidentes Notáveis e Impacto Financeiro

Durante este período, a frequência dos ataques diminuiu; no entanto, o dano financeiro infligido por cada ataque aumentou dramaticamente. Por exemplo, em 2025, de 656 ataques globalmente, apenas 79 estavam ligados à Coreia do Norte, mas representaram US$ 2,06 bilhões—60% dos danos totais naquele ano. Em 2026 até agora, houve 185 incidentes com perdas totais somando US$ 1,1 bilhão. Notavelmente, ataques associados à Coreia do Norte contribuíram com US$ 620,9 milhões ou aproximadamente 55% dessas perdas.

Abordagem Estratégica: Engenharia Social

A análise da CertiK Skynet revela que a engenharia social continua sendo a estratégia predominante empregada pelos hackers norte-coreanos. Exemplos importantes incluem violações envolvendo Ronin Bridge e Bybit Exchange, onde a manipulação social desempenhou um papel crucial. Além disso, uma violação significativa visando o KelpDAO resultou em enormes perdas financeiras—um testemunho da escala e precisão dessas operações.

Estrutura Organizacional por Trás das Operações Cibernéticas

O relatório esclarece a extensa estrutura organizacional da Coreia do Norte que apoia essas operações sob entidades como o Grupo Lazarus, que funciona como uma organização guarda-chuva supervisionando vários subgrupos operando sob orientação do RGB (Escritório de Inteligência Principal). Com aproximadamente 7000 funcionários trabalhando em turnos de até quinze horas, seis dias por semana—a dedicação envolvida é substancial, demonstrando como essa operação é vista seriamente nos planos estratégicos de Pyongyang.

Táticas Diversificadas Empregadas por Subgrupos

  • SquidSquad: Conhecido por se passar por empresas de capital de risco ou parceiros de negócios visando fundadores e executivos através de contatos pessoais.
  • TraderTraitor: Focado em comprometer exchanges usando ofertas de trabalho sofisticadas visando especialistas técnicos.
  • Contagious Interview: Engaja desenvolvedores através de entrevistas falsas distribuindo repositórios de código malicioso.
  • AppleJeus: Utiliza vírus trojan embutidos em aplicações falsas desde sua entrada no domínio da cibersegurança por volta do final de 2018 até os cenários atuais.

Ferramentas e Metodologias Sofisticadas Utilizadas

Para se distinguirem de rivais no panorama global de ameaças cibernéticas hoje—os norte-coreanos empregam ferramentas/metodologias específicas, como:

  • Coleta meticulosa de inteligência precedendo preparações de meses antes da execução dos ataques.
  • Campanhas de phishing direcionadas envolvendo engajamento prolongado construindo relações pessoais com as vítimas de antemão (por exemplo, membros do SquidSquad mantendo personas fictícias por semanas).
  • Adaptação contínua evoluindo tipos de malware juntamente com a mudança de vetores de ataque repetidamente ao longo dos anos, com fases que vão de ataques estilo DDoS a táticas de infiltração física ocorrendo recentemente contra o projeto Drift Protocol, especificamente mencionado como exemplo que ilustra a complexidade e sofisticação alcançadas agora em comparação com estágios anteriores historicamente.

Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read