Bitcoin en andere cryptomunten liggend op een laptop
© loveyousomuch/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Afgelopen jaar slaagden hackers erin om omgerekend 3,8 miljard dollar aan cryptovaluta buit te maken. In de maanden maart en oktober werden de meeste cryptomunten gestolen. Noord-Koreaanse staatshackers zijn in grote mate verantwoordelijk voor de financiële schade. De regering zou de opbrengsten gebruiken om haar nucleaire programma te bekostigen.

Dat melden beveiligingsonderzoekers van cybersecuritybedrijf Chainalysis.

Pieken in maart en oktober, juli was rustige maand

Niet eerder werd er zoveel cryptovaluta gestolen als afgelopen jaar. Het oude record, dat dateert uit 2021, stond op 3,3 miljard dollar. Vorig jaar kwam de teller uit op 3,8 miljard dollar. Dat is omgerekend een stijging van 15,2 procent in een jaar tijd.


De onderzoekers zagen een piek in maart en oktober. In maart slaagden hackers erin om voor 732,4 miljoen dollar aan cryptomunten te stelen. In oktober kwam het bedrag uit op 775,7 miljoen dollar. Juli was relatief gezien de rustigste maand met een schade van ‘slechts’ 34,3 miljoen euro. Een verklaring waarom uitgerekend in deze maanden hackers het meest actief waren, hebben de onderzoekers niet.

De meeste crypto’s -3,1 miljard dollar of 82,1 procent- werden gestolen via DeFi-protocollen. Van dat geldbedrag werd 64 procent buitgemaakt via chain bridge protocols. Dat is een technische oplossing om cryptovaluta van de ene blockchain naar de andere over te zetten.

Lazarus goed voor bijna de helft van alle gestolen crypto’s

Bijna de helft van de gestolen cryptomunten -zo’n 1,7 miljard dollar- is afgelopen jaar bemachtigd door Noord-Koreaanse hackers. Ter vergelijking: in 2020 stalen ze omgerekend 142 miljoen dollar aan crypto’s. Dat is een explosieve stijging van bijna 1.100 procent in slechts twee jaar tijd. Experts vermoeden dat het geld naar de Noord-Koreaanse regering gaat om kernwapens te ontwikkelen.

Chainalysis vermoedt dat Lazarus achter de digitale diefstallen zit. Dat is een hackersgroep die nauwe banden heeft met Noord-Koreaanse inlichtingen- en veiligheidsdiensten. De groep staat erom bekend gevoelige informatie en geld van overheden en internationale organisaties te stelen. De buit wordt vervolgens aan de regering gegeven.

Lazarus is al jaren actief. De hackersgroep wordt in verband gebracht met onder meer de hack op Sony Picture Entertainment in 2014 en de WannaCry ransomware-aanvallen in 2017. Bij die laatste aanval werden ruim 300.000 computers en laptops in 150 landen besmet met deze gijzelsoftware. Lazarus zou ook Nederlandse bedrijven hebben bespioneerd die actief zijn in de lucht-, ruimtevaart- en defensiesector. Daarbij probeerde de groep om zoveel mogelijk hoogwaardige technologische kennis en andere gevoelige gegevens buit te maken.

Chainalysis: ‘Komende jaren minder schade door diefstal van cryptomunten’

“Hoewel Noord-Koreaanse hackers ongetwijfeld geraffineerd te werk gaan en een aanzienlijke bedreiging vormen voor het ecosysteem van cryptocurrency, zijn inlichtingen- en veiligheidsdiensten steeds beter in staat om terug te vechten”, schrijft Chainalysis. Als voorbeeld noemen de onderzoekers de vondst van 30 miljoen dollar die was buitgemaakt bij de hack op blockchaingame Axie Infinity.

Chainalysis verwacht de komende jaren meer van dit soort succesverhalen te horen. Het cybersecuritybedrijf is lovend over de transparantie van de blockchain. “Opsporingsdiensten hebben hierdoor altijd een spoor om te volgen, zelfs jaren nadat een strafbaar feit heeft plaatsgevonden. Dat is van onschatbare waarde omdat onderzoekstechnieken continu verbeteren.” Onderzoekers voorspellen dat de schade door diefstal van cryptomunten de komende jaren lager zal uitvallen.

Laat een reactie achter