Peretas Korea Utara Mencuri $6B Kripto Sejak 2017, 76% dari Kerugian 2026

DRIFT6,13%
SOL1,08%
USDC-0,01%

Peretas Korea Utara telah mencuri hampir tiga perempat dari seluruh kripto yang diambil kejahatan siber sejauh ini pada 2026, melalui dua serangan yang dieksekusi secara presisi terhadap platform keuangan terdesentralisasi pada April, menurut perusahaan intelijen blockchain TRM Labs. Dua insiden tersebut—pelanggaran senilai 285 juta dolar AS pada Drift Protocol pada 1 April dan eksploitasi senilai 292 juta dolar AS pada Kelp DAO pada 18 April—secara bersama menyumbang 76% dari seluruh kerugian peretasan kripto yang dilacak hingga April. Secara keseluruhan, TRM Labs memperkirakan peretas yang terkait Korea Utara telah mencuri lebih dari 6 miliar dolar AS dari protokol dan proyek kripto sejak 2017.

Metodologi Serangan dan Ketepatan

Serangan Drift Protocol menonjol karena kampanye rekayasa sosial yang berlangsung lama. Penyiapan on-chain dimulai pada 11 Maret, dan kampanye itu melibatkan pertemuan tatap muka antara proksi Korea Utara dan karyawan Drift selama beberapa bulan. Para penyerang memanfaatkan fitur Solana yang disebut durable nonce, yang memungkinkan transaksi yang telah ditandatangani sebelumnya untuk ditahan dan dideploy pada waktu berikutnya. Pada 1 April, 31 penarikan dieksekusi dalam sekitar 12 menit, menguras aset nyata termasuk USDC dan JLP. Dana curian dengan cepat dipindahkan ke Ethereum dan sejak itu tetap tidak aktif.

Serangan Kelp DAO mengambil rute teknis yang berbeda. Para penyerang membobol dua node RPC internal, lalu meluncurkan serangan penolakan layanan terhadap node eksternal, memaksa satu verifier jembatan untuk bergantung pada sumber data yang telah diracuni. Node-node tersebut secara keliru melaporkan bahwa aset yang mendasarinya telah dibakar di chain sumber, padahal tidak ada tindakan seperti itu yang terjadi, dan sekitar 116.500 rsETH—senilai kira-kira 292 juta dolar AS—dikuras dari kontrak jembatan Ethereum.

Eskalasi Historis Pencurian Kripto Korea Utara

Angka-angka tersebut mencerminkan konsentrasi pencurian kripto yang kian menguat oleh pelaku yang terkait negara dari Korea Utara. Porsi Pyongyang atas total kerugian peretasan kripto tumbuh dari di bawah 10% pada 2020 dan 2021 menjadi 22% pada 2022, 37% pada 2023, 39% pada 2024, dan 64% pada 2025. Angka 2026 sebesar 76% hingga April adalah porsi yang tertinggi dan berkelanjutan yang tercatat, meskipun dua insiden tersebut hanya mewakili 3% dari total jumlah insiden yang dicatat.

Pergerakan Dana dan Pencucian

Setelah pencurian Kelp DAO, Arbitrum Security Council menggunakan kewenangan darurat untuk membekukan sekitar 75 juta dolar AS dari dana curian yang tertinggal di jaringan—intervensi langka yang memicu respons pencucian yang cepat. Sekitar 175 juta dolar AS dalam ETH kemudian ditukar menjadi Bitcoin, sebagian besar melalui THORChain, protokol likuiditas lintas-chain yang tidak memiliki persyaratan know-your-customer.

THORChain memproses sebagian besar hasil dari pelanggaran Bybit pada 2025—pencurian terburuk yang pernah terjadi di industri, dengan lebih dari 1,4 miliar dolar AS kripto dicuri—dan peretasan Kelp DAO pada 2026, mengonversi ratusan juta dolar AS ETH curian menjadi Bitcoin tanpa ada operator yang bersedia membekukan atau menolak transfer.

Kompleksitas Serangan yang Terus Berkembang

Analis TRM mencatat bahwa kelompok tersebut tampaknya sedang mempertajam alat-alatnya. Analis mulai berspekulasi bahwa operator Korea Utara mengintegrasikan alat AI ke dalam alur kerja rekognisi dan rekayasa sosial mereka, sebuah perkembangan yang sejalan dengan meningkatnya ketepatan serangan seperti Drift, yang membutuhkan waktu berminggu-minggu untuk manipulasi terarah terhadap mekanisme blockchain yang kompleks.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

ETF Spot Ethereum Mengalami Arus Keluar Bersih $236,43 Juta Kemarin, Hari Keempat Berturut-Turut Mengalami Kerugian

Menurut ChainCatcher, ETF spot Ethereum mengalami arus keluar bersih sebesar 236,43 juta dolar AS kemarin (30 April), menandai hari keempat berturut-turut mengalami kerugian. ETF Staked ETH BlackRock (ETHB) memimpin arus masuk dengan 29,10 juta dolar AS, sehingga total arus masuk bersih historisnya menjadi 70,82 juta dolar AS. ETF BlackRock (ETHA)

GateNews2jam yang lalu

ETF Spot Bitcoin Mengalami Arus Masuk Bersih $23,5 juta Kemarin; ETF Ethereum Mencatat Arus Keluar $23,7 juta

Menurut Farside Investors, ETF spot Bitcoin AS mencatat arus masuk bersih sebesar 23,5 juta dolar AS kemarin (30 April), dengan IBIT menerima 19,1 juta dolar AS dan FBTC 26,6 juta dolar AS. Sementara itu, ETF Ethereum mencatat arus bersih

GateNews3jam yang lalu

Arbitrum DAO Memilih untuk Melepaskan 30.766 ETH ke DeFi United Setelah Serangan Kelp DAO

Menurut The Block, Arbitrum DAO sedang melakukan pemungutan suara untuk melepas sekitar 30.766 ETH yang dibekukan oleh Arbitrum Security Council ke inisiatif DeFi United yang dibentuk sebagai respons terhadap serangan Kelp DAO awal bulan ini. Dalam satu jam pertama pemungutan suara, 16,9 juta token ARB dipilih untuk mendukung, dengan suara

GateNews3jam yang lalu

Arbitrum DAO Memulai Pemungutan Suara untuk Melepaskan Ethereum yang Dibekukan, Tingkat Persetujuan 100% per 8 Mei

Menurut Foresight News, Arbitrum DAO telah memulai pemungutan suara untuk melepaskan Ethereum beku yang disita selama peretasan Kelp DAO. Proposisi tersebut menetapkan alamat multisig yang ditandatangani oleh Aave Labs, KelpDAO, Certora, dan EtherFi untuk mengawasi upaya pemulihan setelah dana yang dibekukan dilepaskan. Proposisi tersebut

GateNews4jam yang lalu
Komentar
0/400
TheClarityAfterLiquidatingvip
· 8jam yang lalu
Eksploit bernilai jutaan dolar bisa langsung dihentikan, tingkat keahlian apa ini dalam tumpukan teknologi
Lihat AsliBalas0
ybaservip
· 21jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
ybaservip
· 21jam yang lalu
2026 GOGOGO 👊
Balas0
ybaservip
· 21jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
NexaCryptovip
· 23jam yang lalu
LFG 🔥
Balas0
SugarMarketMakervip
· 04-30 07:09
Pemulihan telah terjadi, tetapi berapa lama waktu yang dibutuhkan untuk memperbaiki kepercayaan
Lihat AsliBalas0
SushiStopLossvip
· 04-30 07:09
Kejadian terjadi pada Rabu sore, baru sekarang mengeluarkan tinjauan ulang, irama pengungkapan informasi agak lambat
Lihat AsliBalas0
DeltaSmilevip
· 04-30 07:04
13:36 UTC timestamp ini dicatat dengan sangat akurat, bukti di blockchain dilakukan cukup detail
Lihat AsliBalas0
BittersweetArbvip
· 04-30 06:59
Ingin tahu jenis kerentanan apa yang sebenarnya, apakah sudah dibahas di debrief?
Lihat AsliBalas0
MoonlightMineralWatervip
· 04-30 06:46
Serangan tingkat ini dapat dikendalikan, menunjukkan sistem pemantauan sudah lengkap
Lihat AsliBalas0
Lihat Lebih Banyak