北韓長期透過駭客攻擊竊取加密資產,以規避國際制裁並取得外匯。英國皇家聯合軍種研究所(RUSI)指出,平壤如今更倚賴既有犯罪網絡與詐騙集團清洗贓款,使網路竊盜、地下金融與武器計畫的資金鏈進一步交織。
RUSI最新報告估計,北韓在2024年至2025年間竊取至少28億美元加密貨幣。贓款會以折價方式轉售,或與詐騙所得混合,再透過東南亞錢頭兌換成現金;這種借用現成犯罪基礎設施的模式,可降低北韓自行洗錢的風險,並為武器計畫提供資金。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡俄烏戰爭與加密貨幣盜竊助北韓4年賺進220億美元外匯
俄烏戰爭延長後,北韓藉由向俄羅斯供應軍火取得可觀外匯,同時擴大全球網路攻擊與加密貨幣盜竊。這些收入協助平壤突破國際制裁與金融封鎖,並為金正恩政府的軍事升級、核武及飛彈研發提供重要資金來源。
彭博報告指出,北韓於2022年至2025年間累積約220億美元外匯收入,寫下金正恩執政以來最高紀錄。資金來源除對俄軍火交易外,也包括全球加密貨幣竊案與網路攻擊所得;相關收益多數被投入武器研發及軍事能力升級。
北韓逮捕涉嫌竊取國立銀行資金並透過加密貨幣洗錢之駭客集團
朝鮮中央銀行掌管北韓貨幣發行與國家資金,Foreign Trade Bank則負責對外支付及外匯交易。涉案者據稱包括前軍方網路作戰人員與頂尖大學培育的 IT 專家,利用國家訓練的技術反向竊取國庫,凸顯北韓金融核心面臨罕見的內部資安威脅。
據 Daily NK 7月24日報導,北韓國家保衛機構於2026年7月12日晚間突襲平壤安全屋並逮捕涉案人員。集團涉嫌把竊得款項拆成小額,轉入海外加密貨幣錢包,再由中國仲介兌成美元與人民幣;遭竊總額與人數未公布,現場查扣價值數十萬美元的電腦設備。
G7 呼籲聯手打擊北韓加密貨幣竊盜與網路犯罪
北韓長期透過國家支持的駭客竊取加密資產、規避國際制裁。聯合國與資安研究機構指出,贓款被投入核武及彈道飛彈計畫,使交易所攻擊不只是金融犯罪,也成為全球安全與防擴散問題。
G7領袖於2026年6月15日至17日在法國埃維昂萊班峰會通過聲明,重申應聯手打擊北韓加密貨幣竊盜及網路犯罪。Chainalysis估計,北韓駭客2025年竊取20.2億美元,年增51%,歷年累計至少67.5億美元。
北韓駭客偽裝 IT 人員滲透加密企業,2025 年竊取金額破 20 億美元
北韓駭客長期以假身分應徵遠端 IT 職缺,滲透區塊鏈與 AI 企業後接觸私鑰、核心程式碼及內部系統。這類攻擊不僅造成加密資產失竊,也讓跨國企業的人員查核與供應鏈安全面臨更高風險。
Chainalysis 報告顯示,北韓駭客在 2025 年竊取約 20.2 億美元加密資產,年增 51%,約占全球失竊總額六成;CertiK 統計則為 20.6 億美元。近期更有面試官以要求應徵者批評金正恩,識破偽裝成日本工程師的北韓人員。
CertiK 報告指北韓已將加密貨幣竊取「工業化」,2025 年得手逾 20 億美元
北韓長期透過國家支持的駭客組織攻擊加密貨幣交易所與相關服務。區塊鏈安全公司 CertiK 指出,這類竊盜已被北韓「工業化」,成為政權規避國際制裁、取得外匯的核心管道,所得並被用於支應核子武器與飛彈計畫。
CertiK 最新報告顯示,與北韓相關的駭客組織在 2025 年竊取約 20.6 億美元加密貨幣,占當年全球加密駭客損失總額約 60%。報告並指出,北韓已建立涵蓋攻擊、資產轉移與洗錢的系統化作業,顯示相關行動已從零星犯案轉為國家級收入模式。
北韓駭客佔2026年加密貨幣失竊總額76%
北韓相關駭客組織長期鎖定加密貨幣平台,Lazarus 等團體尤其擅長攻擊 DeFi 協議。由於遭竊資產可跨境快速轉移,這類攻擊不僅衝擊投資人與協議安全,也使北韓透過數位資產取得資金的風險再受關注。
TRM Labs 報告指出,北韓相關駭客造成的損失占 2026 年加密貨幣失竊總額 76%。今年 4 月,駭客攻擊 Drift Protocol、Kelp DAO 等 DeFi 協議,18 天內竊取約 5.77 億美元;當月全球駭損逾 6.3 億美元,為 2025 年 2 月以來最高。
美國財政部制裁北韓 IT 詐騙網絡及其加密貨幣洗錢管道
北韓長期派遣海外 IT 工作者,以假身分、竊取的美國民眾資料及「laptop farm」遠端應徵科技職缺,再將多數薪資匯回平壤。這類行動鎖定區塊鏈與加密貨幣公司,還可能植入惡意程式、竊取機密,所得被指用於核武與彈道飛彈計畫。
2026年3月12日,美國財政部外國資產控制辦公室(OFAC)制裁6名個人與2家實體,指該網絡2024年為北韓創造近8億美元;其中越南業者於2023年中至2025年中代換約250萬美元加密貨幣。4月15日,美國司法部另宣布兩名共犯因協助滲透逾100家企業、創造逾500萬美元收入,分判92與108個月徒刑。
北韓將加密貨幣竊取視為國家生存之關鍵手段
北韓長期受聯合國全面制裁,合法出口與金融管道受限,因而把竊取加密貨幣轉為取得外匯、支應核武與彈道飛彈計畫的重要來源。SVRN營運長 Dave Schwed 指出,平壤鎖定交易所、錢包與 DeFi,而非僅把加密貨幣當成支付工具。
CoinDesk 於2026年4月12日報導,北韓駭客近期曾花六個月滲透 Drift,透過假身分與長期建立關係取得關鍵權限。2025年2月21日的 Bybit 攻擊更在約30分鐘內轉走15億美元,凸顯鏈上交易難以撤回,事後攔阻資金的時間極短。
北韓 IT 特工遭曝每月透過 crypto 詐騙獲利 100 萬美元
北韓長期以海外 IT 人員偽裝求職,滲透加密貨幣(crypto)專案取得薪資、系統權限及數位資產。區塊鏈調查員 ZachXBT 此次揭露的網路涉及約 140 人,顯示相關行動已形成具規模、可持續創匯的組織,並可能為北韓規避國際制裁提供資金。
截至 2026 年 7 月 19 日,ZachXBT 公布資料顯示,該團隊每月透過 IT 工作與 crypto 詐騙獲利約 100 萬美元。成員以「123456」等簡單密碼管理支付及排名平台,盜取的 crypto 資金則被兌換為法幣,再匯入中國銀行帳戶。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。