原标题:《HowNorthKoreaUsedCryptotoHackItsWayThroughthePandemic》
作者:ChoeSang-Hun&DavidYaffe-Bellany,纽约时报
编译:饼干,链捕手
朝鲜的经济受到联合国制裁和新冠病的蹂躏,并饱受粮食短缺的困扰。同时,该地区出现一种来源不明的肝肠道病,并于6月开始大肆传播。
然而,该国今年进行的导弹试验比以往任何一年都多。政府正在为党内精英提供新的豪宅。朝鲜领导人金正恩已承诺为该国不断增长的武器库开发先进技术。该国预计随时会进行第七次核试验。但是经费从哪里来?
今年4月,美国公开指责朝鲜黑客从链游AxieInfinity中窃取了6.2亿美元的加密货币,从而解释了朝鲜政权的经济来源。这是加密领域规模最大的盗窃案,美国提供了最有力的证据,证明窃取加密货币已成为朝鲜在新冠疫情期间筹集资金的一种非常有利可图但相对无风险的方式,用以支持政权并为其国家军事武器开发提供资金。
英国央行行长质疑数字英镑的必要性:1月17日消息,在欧元区各国财长支持进一步开展数字欧元工作后不久,英国央行行长Andrew Bailey对数字英镑的必要性表示怀疑。Andrew Bailey最近质疑了批发央行数字货币(CBDC)的必要性,理由是已经有了大规模升级的批发央行货币结算系统。
此外,Andrew Bailey还表示,在零售使用方面暂时还没有取消现金的计划,目前零售支付不需要改变。他解释说,在被新技术和想法冲昏头脑之前,我们必须非常清楚要解决的问题是什么。(Cointelegraph)[2023/1/17 11:16:47]
贫穷、孤立且受到严厉制裁的朝鲜长期以来一直通过非法活动来获取外汇。具体方式包括贩卖武器、运输和伪造美元钞票,朝鲜工人为缅甸军方挖掘隧道,并为非洲独裁者建造雕像和纪念碑。此外,朝鲜还培养黑客来破坏外国网站并从公司和银行窃取资金。
由于新冠疫情,许多国家对出入境进行管控,并且传统银行加强了针对黑客的防火墙,因此盗取加密货币已成为朝鲜政权日益重要的获取外汇手段。朝鲜黑客被指控在2017年1月至2018年9月期间从加密货币交易所窃取5.71亿美元,从2019年至2020年11月期间窃取3.16亿美元。
现场 | 央行科技司司长李伟:利用区块链等信息技术建立监管智能化的数字平台:金色财经报道,在上海举办的外滩大会上,中国人民银行科技司司长李伟现场进行主题分享《开放金融的政策指引》指出,深入应用监管科技,强化开放银行数字监管。开放银行是金融和科技深度融合的产物,对传统的监管手段和能力都提出了新的挑战,开放银行是一个无界的银行,与众多的实体构成了你中有我,我中有你的纠缠混合结构,因此必须强化监管科技研究与应用,利用现在新的人工智能、大数据、区块链等信息技术,建立监管规则库、监管智能化的数字平台,探索数字化新型监管的范示,识别开放银行的边界、解构业务数据的纠缠,落实各项监管要求,总之我们要深入贯彻创新协调、绿色开放共享的发展理念,抓住数字经济发展的机遇,加快推动银行业数字化转型,走出具有中国特色的开放银行规范高效发展之路。[2020/9/26]
根据加密数据公司Chainalysis的数据,朝鲜黑客去年可能已经窃取了近4亿美元的加密货币。今年,这方面的收入略低于10亿美元。而根据韩国政府统计机构的数据,该国在2020年的官方出口收入仅为8900万美元。
声音 | 北京市网络法学研究会副秘书长:央行数字货币是具有价值特征的数字支付工具:据人民日报报道,北京市网络法学研究会副秘书长赵鹞说,央行数字货币具有法偿性,其功能和属性与现有的人民币纸币相似,只不过形态是数字化的,是具有价值特征的数字支付工具,不需要账户就能实现价值转移。数字货币发行后的流通方式是,商业银行在人民银行开户,按照百分之百全额缴纳准备金,个人和企业通过商业银行或商业机构开立数字钱包,既可以强实名制,也可以弱实名制。对于用户来说,不需要跑到商业银行,只要下载、注册一个APP,就可以使用数字货币。[2019/12/30]
加密货币不是稳定的资金来源。在过去的两个月里,市场发生崩盘,下跌造成数千亿美元的资金蒸发,比特币的价格自2020年底以来首次跌破20,000美元。截至去年年底,朝鲜持有价值1.7亿美元的加密货币,根据Chainalysis的说法,这些加密货币是该国盗取但未兑换成现金的资金。截至上周,这些资金仅值6500万美元。
声音 | 王剑:央行研发是一种数字现金 而非独立于人民币的数字货币:9月29日消息,国信证券经济研究所金融业首席分析师王剑发文分析如何理解央行的数字货币。王剑在文章中表示,比特币的出现,意味着一种不同于各国主权货币的全新货币出现。比特币基于区块链技术,不存在单一发行人,将所有交易记录于全网各结点,难以篡改。比特币还通过限制未来发行总量的方式,希望控制其发行量,保持币值。但恰恰这一善意的心愿,使其偏离了货币本质。这种完全不同于原有主权货币的新型数字化货币,被称为“数字货币”。很显然,各国掌握货币发行权的央行,不会欢迎这种旨在剥夺其货币发行权的新东西。因此,很自然的推论是,央行准备研究推出的,并不是数字货币,而是数字现金。虽然它为迎合大众,也被称为“数字货币”。王剑在文章最后还表示,比特币虽然本身已偏离货币的本质,但区域链技术的引进,却使控制双花风险成为了可能。区块链的应用,使得全网能够识别惟一交易,因此基本消除了数字现金被非法复制的风险,流通的安全性大幅提高。加入智能合约的功能,增加一些交易的个性化功能,也能有助于货币流通与交易成本下降,支付环节的服务水平提升。因此,他认为央行研发的正是一种运用了全新流通技术的数字现金,而非独立于人民币的数字货币。(中新经纬)[2019/9/29]
但在朝鲜因担心疫情爆发而将自己封锁之际,黑客攻击加密货币交易所使其能够以既控制疫情且在缺乏政府监管的行业中获得外汇收入。
动态 | IMF总裁被提名为欧洲央行行长候选人 曾多次发表支持区块链、加密货币相关言论:据CNBC今日消息,国际货币基金组织(IMF)总裁Christine Lagarde被提名为欧洲欧央行行长候选人,或取代Mario Draghi担任欧洲央行行长。Christine Lagarde曾多次发表支持数字资产、区块链、加密货币发展等相关言论,如:2017年11月,Christine曾表示,像比特币这样的加密货币可能是未来金融系统的一个有用工具;2018年3月,Christine曾发博文称,区块链技术令人兴奋,监管框架亟需建立;2018年11月,Christine曾表示,全球央行应探索国家数字货币;2018年4月,Christine称,加密货币和数字资产等分布式账本技术正在“撼动整个系统”,并警告说,银行业的创新需要伴随着监管,以保持体系的稳定、可信。2019年6月,Christine在日本福冈G20峰会上称,20国集团有责任就监管处理加密资产问题达成共识。[2019/7/3]
朝鲜黑客在网络空间中漫游并发动毁灭性攻击,但几乎不会有被逮捕的风险,因为该国大部分地区都处于离线状态。“对朝鲜来说,这是一个低成本、低风险但高回报的犯罪企业,”韩国警察局前首席反恐分析师柳东律说。
朝鲜的首都平壤几乎没有足够的电力来运行电梯,而且大多数人没有电脑,更不用说上网了。然而,该国一直是世界上许多精明和具有侵略性的黑客的家园。
朝鲜学生在国际计算机编程竞赛中与世界顶尖大学的同龄人一较高下。据韩国国家情报局称,到2013年,金正恩称他的黑客是“万能之剑”,与他的核武器和导弹的“精准瞄准能力”相提并论。
“朝鲜黑客的独特之处在于他们在政府计划下接受培训、部署和运作,”Yoo先生说。根据韩国估计,朝鲜拥有一支由大约6,800名网络战士组成的黑客军队,包括?7个不同单位的1,700名黑客和5,100名技术支持人员。
优秀的学生从小就经过精心筛选和培养。据韩国官员称,他们中的佼佼者参加了由朝鲜主要间谍机构侦察总局或军方经营的美林学院管理的莫兰邦大学的黑客培训项目。毕业后,大部分人被分配到侦察总局的网络战部门121部门。
在朝鲜,只有少数忠诚度经过当局审查的工人被允许在国外工作。其中忠诚度高的黑客在中国、俄罗斯、白俄罗斯和新加坡、菲律宾和马来西亚等东南亚国家开展活动,经常冒充计算机工程师。
AxieInfinity是一款基于区块链的赚钱游戏,玩家在游戏中赢得可以兑换加密货币的代币。今年早些时候,这款游戏被盗取价值6.2亿美元的加密货币。
与其他在海外的朝鲜工人一样,这些黑客在平壤派出的人员监视下运作。
“如果你认为他们会因为攻击别人的网络而产生道德内疚,那你就错了,”毕业于美林学院,曾在朝鲜军队担任军官,并于2008年叛逃到韩国的JangSe-iul在一次采访中表示。“对他们来说,网络空间是一个战场,他们正在与伤害他们国家的敌人作战。”
Jang先生说,朝鲜最初建立其电子战能力以用于防御目的,但很快意识到它可以成为对抗其数字敌人的有效进攻性武器。
在Jang先生抵达首尔之际,韩国和美国的网站正遭受一波网络攻击。以Lazarus、Kimsuky和??BeagleBoyz等名字命名的朝鲜黑客使用越来越复杂的工具渗透到世界各地的军事、政府、企业和国防工业网络,进行网络间谍活动并窃取敏感数据以帮助其国家的武器开发。
“毫无疑问,朝鲜黑客真的很厉害,”联合国专家小组协调员埃里克·彭顿-沃克(EricPenton-Voak)在4月的一次网络研讨会上说,他使用的是朝鲜官方名称“TheDemocraticPeople’sRepublicofKorea”的首字母缩写词。“他们着眼于非常有趣且缺乏监管的加密货币领域,因为没有人真正了解它们,而且他们擅长利用所有弱点。”
根据Chainaysis的说法,朝鲜黑客通常通过网络钓鱼攻击破坏外国加密钱包,用虚假的LinkedIn招聘页面或其他诱饵引诱受害者。然后,黑客使用一套复杂的金融工具转移被盗资金,通过组合多个数字资产流的加密应用“Tor”移动战利品,从而让受害者更难追踪被盗的加密货币的动向。
“他们在方面非常有条不紊,”Chainalysis调查高级主管ErinPlante说。“他们在很长一段时间内只进行少量移动,最终试图逃避调查人员。”
最后一步是将加密货币变成现金。一般来说,朝鲜使用离岸交易所,将被盗的加密货币兑换成人民币。“他们已经兑现了大部分盗取的资金,”普兰特女士说。“这对他们来说是逃避制裁的一个非常强大的工具。”
加密游戏AxieInfinity由SkyMavis公司创建,该公司于2018年在越南成立。游戏参与者通过打金积累加密货币。截至去年,游戏日活跃用户数已超过250万。游戏的成功使该公司成为朝鲜黑客的目标:SkyMavis的员工不断受到各种社交渠道的高级鱼叉式网络钓鱼攻击。
SkyMavis的创始人亚历山大·伦纳德·拉森(AleksanderLeonardLarsen)说,该公司在一名员工下载Word文档后遭到黑客攻击。他说,目前这名员工已不在公司工作。
“整个行业迟早都要面对这场灾难,”Larsen说,并补充道,朝鲜黑客对SkyMavis的攻击应该成为加密行业的“警钟”,因为它认为未来会有越来越多的安全威胁。
美国政府试图打击加密盗窃并惩罚黑客。4月,美国加密货币专家VirgilGriffith被判处63个月监禁,罪名是未经授权前往参加2019年在平壤举行的一次会议,并向朝鲜推广加密货币及传授其背后的技术。
美国还起诉了三名朝鲜黑客,罪名是参与“范围广泛的犯罪阴谋”,包括从银行和加密货币公司盗窃超过13亿美元。其中一名黑客朴振赫在朝鲜博览会从事信息技术工作,美国官员称朝鲜博览会为附属于朝鲜拉撒路集团的影子公司。
上周,加密货币平台Harmony宣布被盗取1亿美元的加密货币。Chainalysis跟踪资金流向,这些资金流向混币器Tornado。Chainalysis周一表示,这些转移轨迹遵循了一个熟悉的剧本,指向了明显的罪魁祸首:朝鲜。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。