北韓長期透過國家支持的駭客竊取加密資產、規避國際制裁。聯合國與資安研究機構指出,贓款被投入核武及彈道飛彈計畫,使交易所攻擊不只是金融犯罪,也成為全球安全與防擴散問題。
G7領袖於2026年6月15日至17日在法國埃維昂萊班峰會通過聲明,重申應聯手打擊北韓加密貨幣竊盜及網路犯罪。Chainalysis估計,北韓駭客2025年竊取20.2億美元,年增51%,歷年累計至少67.5億美元。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡智庫報告:北韓利用犯罪網絡洗錢高達28億美元遭竊加密貨幣
北韓長期被指透過駭客行動竊取加密資產,以規避國際制裁並取得外匯。英國智庫皇家聯合軍事研究所(RUSI)指出,平壤如今更依賴既有犯罪網絡與詐騙集團處理贓款,使非法資金流向更難追蹤,也提高全球金融機構的制裁遵循風險。
RUSI最新報告估計,北韓在2024年至2025年間竊取至少28億美元加密貨幣。相關資產會以折價轉售,或與詐騙所得混合,再交由東南亞地下匯兌業者轉換成現金;報告稱,這套洗錢鏈可協助北韓把遭竊資產轉為可用資金,進一步支持其武器計畫。
北韓逮捕涉嫌竊取國立銀行資金並透過加密貨幣洗錢之駭客集團
朝鮮中央銀行掌管北韓貨幣發行與國家資金,Foreign Trade Bank則負責對外支付及外匯交易。涉案者據稱包括前軍方網路作戰人員與頂尖大學培育的 IT 專家,利用國家訓練的技術反向竊取國庫,凸顯北韓金融核心面臨罕見的內部資安威脅。
據 Daily NK 7月24日報導,北韓國家保衛機構於2026年7月12日晚間突襲平壤安全屋並逮捕涉案人員。集團涉嫌把竊得款項拆成小額,轉入海外加密貨幣錢包,再由中國仲介兌成美元與人民幣;遭竊總額與人數未公布,現場查扣價值數十萬美元的電腦設備。
美國財政部制裁北韓 IT 詐騙網絡及其加密貨幣洗錢管道
北韓長期派遣海外 IT 工作者,以假身分、竊取的美國民眾資料及「laptop farm」遠端應徵科技職缺,再將多數薪資匯回平壤。這類行動鎖定區塊鏈與加密貨幣公司,還可能植入惡意程式、竊取機密,所得被指用於核武與彈道飛彈計畫。
2026年3月12日,美國財政部外國資產控制辦公室(OFAC)制裁6名個人與2家實體,指該網絡2024年為北韓創造近8億美元;其中越南業者於2023年中至2025年中代換約250萬美元加密貨幣。4月15日,美國司法部另宣布兩名共犯因協助滲透逾100家企業、創造逾500萬美元收入,分判92與108個月徒刑。
北韓將加密貨幣竊取視為國家生存之關鍵手段
北韓長期受聯合國全面制裁,合法出口與金融管道受限,因而把竊取加密貨幣轉為取得外匯、支應核武與彈道飛彈計畫的重要來源。SVRN營運長 Dave Schwed 指出,平壤鎖定交易所、錢包與 DeFi,而非僅把加密貨幣當成支付工具。
CoinDesk 於2026年4月12日報導,北韓駭客近期曾花六個月滲透 Drift,透過假身分與長期建立關係取得關鍵權限。2025年2月21日的 Bybit 攻擊更在約30分鐘內轉走15億美元,凸顯鏈上交易難以撤回,事後攔阻資金的時間極短。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。