图片来源:Twitter
“65091枚比特币(价值超4.91亿美元)从金正恩的Trezor钱包转移到了Coinbase。”昨天,这条消息在微博、微信群、币圈媒体间广泛传播。这条消息的制造者——CoinDesk的记者Zack Voell后续在推特澄清,表示消息为假。
金正恩转账比特币消息为假,但是朝鲜一直以来大力发展加密货币却是千真万确。以比特币为代表的具有强隐匿功能,并且能在国际间较为自由地流转的加密货币是朝鲜对抗全球经济制裁的一道防护墙。
01,挖矿规模增长
今年2月份,美国网络安全公司Recorded Future发文表示,根据其在2019年11月的评估,自2019年5月份以来,朝鲜IP范围内的门罗币(XMR)挖矿活动至少增长了十倍。
此外,根据联合国在2019年8月份的一份报告,当时有一个成员国指出,朝鲜的一个专业军事部门曾参与加密货币挖矿。Recorded Future据此推测,其观察到的来自朝鲜IP的比特币挖矿和门罗币挖矿活动可能都出自该军事部门之手。
联合国在这份报告中写道“加密货币使得朝鲜更容易使用其加密攻击所得,而朝鲜为了躲避他国对之的资金追踪企图,也采取了很多行动,包括辗转多个国家,发起数千笔交易,以及将非法所得兑换成不同的加密货币等。”
一方面,朝鲜在增加挖矿活动,以获得加密货币收入,另一方面,其也在利用加密货币躲避他国追踪,以转移和使用非法资金来源。
02,国际制裁与加密反制裁
朝鲜“硬刚”的形象可谓深入人心。
朝鲜核武器挑衅和各国制裁行动构成了国际环境中最不稳定甚至一触即发的矛盾。面对国际警告声浪,朝鲜不改核武器研发进程,而每一次警告无果都带来联合国对朝鲜制裁力度的进一步加强。
自2016年10月,朝鲜进行第一次核武器试验以来,联合国安理会先后通过了十次对朝鲜的制裁决议案,制裁对象从大规模杀伤性武器逐步扩大到经济领域。
这种制裁产生了一定效果。韩国经济研究所高级主任Troy Strangarone估计,从2018年到2019年,朝鲜每年因为国际制裁造成的损失达到15到20亿美元,而这些损失通过参与加密盗窃等活动得到了一定的弥补,加密货币帮助朝鲜“削弱了制裁的有效性”。
根据联合国安理会在2019年8月份的报告,朝鲜有30多个海外代理银行账户进行包括非法煤炭和石油交易、非法盗窃金融机构和加密货币交易所资金、洗钱等在内的操作,以此来规避制裁,并获得用于购买武器的资金。
截止去年8月份,朝鲜通过这些渠道获得了高达20亿美元的资金,不过这一说法遭到了朝鲜方面的否认。
信息来源:Recorded Future
在朝鲜的非法活动主力军中,加密黑客是非常独特的存在,事实上,一直以闭塞形象示人,国人鲜有机会接触到网络的朝鲜,却是一个批量生产黑客的国家,而且黑客技术实力强劲。
曾在朝鲜顶级网络专家组织121局工作过,后来叛逃到韩国的朝鲜人Jang曾向媒体透露“朝鲜黑客已经达到了国际顶尖水平,跟Google或者美国中央情报局的能力不分上下。”
而在121局中最让人闻风丧胆的黑客团体是Lazarus Group(拉撒路)。
2017年,WannaCry勒索病毒在全球大爆发,这种病毒通过加密用户文件来勒索用户支付比特币,当时至少150个国家、30万用户中招,包括金融、能源、医疗、政务、教育等在内的多个行业受到严重影响。
WannaCry勒索病毒在2017年5月份的波及范围,图片来源:谷歌
美、英、澳大利亚在技术分析后认为,这场全球性病毒攻击的幕后黑手正是朝鲜黑客。
我国黑客圈顶级教主,同时也是腾讯玄武实验室负责人TK也曾在朋友圈转发称“基于软件同源性分析等技术,多个研究人员得出了同样的结论:WannaCry勒索蠕虫可能是朝鲜黑客拉撒路所为。”
说到攻击,加密货币交易所才是拉撒路的主战场。网络安全商Goup-IB在2018年表示,在两年不到的时间内,至少有14家加密交易所被黑客攻击,其中5家攻击与拉撒路相关,包括Bithumb、YouBit、Yapizon、Coinis、Coincheck。
其中,Coincheck因为遭受攻击导致5.34亿美元的新经币失窃,损失金额甚至超过门头沟事件。而拉撒路对于YouBit的攻击,在一定程度上导致这家交易所最终破产。
朝鲜对加密货币的兴趣不仅仅表现在窃取比特币上。伦敦智库、皇家联合军种国防研究所研究分析师Kayla lzenman曾表示“朝鲜早就对加密货币表现出了广泛兴趣,并且在挖矿、黑客交易、加密劫持等方面显示出了专业性。”
2018年,一个名叫Jonathan Foong Kah Keong的新加坡人在香港建立了一个名为“海运链”的公司,该公司通过销售数字货币以换取部分海运船舶的所有权。联合国的一项调查显示“该平台可能被用来为朝鲜牟利,并通过创造一种模糊船只所有权的方法来逃避航运制裁。”
去年4月份,朝鲜召开了首届区块链和加密货币会议,根据网络信息,这极有可能是以太坊开发者Virgil Griffth曾前往平壤参加的那场区块链会议,Virgil Griffth因此在去年年底被逮捕,并被指控违反美国制裁法;
去年9月份,有媒体报道称,朝鲜正在研发一种非CBDC的,类似于比特币的加密货币;而近几年,朝鲜利用加密货币洗钱,以及增加加密货币挖矿活动的信息也时有爆出。
03,对抗还在继续
伴随朝鲜在加密货币领域的动作频出(虽然这些动作较为隐秘,但是有相关信息流出),各国对朝鲜的加密动作也表现出越来越大的敏感性。
如前文所述,以太坊开发者Virgil Griffth因曾经前往朝鲜,并在“平壤区块链和加密货币会议”上作了发言而被逮捕,并且被指控违反美国制裁法;
今年3月份,美国司法部指控两名中国公民帮助朝鲜黑客洗钱,涉及金额超过1亿美元;后续有报道指出,这些完成清洗的资金被朝鲜用于对其他金融行业参与者进行攻击,美国试图扣押与此相关的113个地址中的加密货币。
加密货币是朝鲜对抗全球的武器,同时朝鲜也是加密货币黑暗面——隐匿与非法活动的滋生地。目前,朝鲜与全球间在加密货币维度上的对抗还在继续。
参考文章:
《朝鲜组织黑客偷比特币?》by 区块链鉴查院
《惊了,连朝鲜都要发币了?》 by 星球日报
https://www.bitalk.com/news/detail/349179012469362688
发现沙发条评论