Korea Utara Mencuri $577M dalam Peretasan Kripto hingga April 2026: TRM Labs

DRIFT-11,99%
SOL-0,7%
ETH-1,48%
ZRO-0,34%

Aktor Korea Utara mengekstrak sekitar 577 juta dolar AS melalui empat bulan pertama tahun 2026, yang mewakili 76% dari seluruh kerugian peretasan kripto global selama periode tersebut, menurut perusahaan intelijen blockchain TRM Labs. Pencurian itu didorong oleh dua insiden besar pada April: eksploitasi KelpDAO senilai 292 juta dolar AS dan serangan Drift Protocol senilai 285 juta dolar AS, yang bersama-sama hanya menyumbang 3% dari total insiden peretasan pada 2026 hingga April.

Rincian Serangan April

Serangan Drift Protocol dikaitkan dengan subkelompok Korea Utara yang terpisah dari TraderTraitor, operasi Lazarus yang terdokumentasi dengan baik, meskipun atribusi spesifik masih dalam penyelidikan. TRM mengatakan serangan itu melibatkan berbulan-bulan pertemuan tatap muka antara proksi Korea Utara dan karyawan Drift. Proses penyiapan dimulai sedini 11 Maret, ketika pelaku membuat akun nonce yang persisten di Solana dan mendorong penandatangan multisig Security Council Drift untuk melakukan prapemberian otorisasi transaksi. Pada 1 April, beberapa hari setelah Drift memigrasikan Security Council ke konfigurasi ambang 2/5 baru dengan timelock nol, pelaku menerapkan 31 penarikan yang sudah ditandatangani sebelumnya untuk menguras dana dalam fase eksekusi cepat yang berlangsung sekitar 12 menit. Dana tersebut kemudian dijembatani ke Ethereum, tempat dana itu sejak saat itu sebagian besar tetap tidak aktif.

Kebobolan KelpDAO dikaitkan dengan TraderTraitor. Serangan itu mengeksploitasi desain single-verifier pada jembatan LayerZero dengan mengkompromikan infrastruktur RPC dan memanipulasi logika validasi lintas-rantai. Penyerang menguras sekitar 116.500 rsETH setelah memaksa verifikasi gagal beralih ke node yang telah dikompromikan, dengan pencucian berikutnya dialirkan melalui infrastruktur lintas-rantai, termasuk THORChain, setelah pembekuan aset parsial di Arbitrum.

Akselerasi Pencurian Historis

TRM melaporkan bahwa porsi Korea Utara atas kerugian peretasan kripto global telah “dipercepat” alih-alih melandai. Porsi tersebut naik dari di bawah 10% pada 2020 dan 2021 menjadi 22% pada 2022, 37% pada 2023, 39% pada 2024, dan 64% pada 2025. Total pencurian yang dapat dikaitkan kini melebihi 6 miliar dolar AS sejak 2017.

TRM menunjuk kebobolan Bybit senilai 1,46 miliar dolar AS pada 2025 sebagai titik perubahan utama dalam profil aktivitas Korea Utara yang lebih baru. Sejak saat itu, ritme operasional tetap konsisten, dengan kelompok elit mengutamakan serangan yang lebih sedikit tetapi berdampak lebih tinggi yang menargetkan jembatan, sistem tata kelola multisig, dan infrastruktur lintas-rantai.

Perbedaan Pendekatan Pencucian

Insiden Drift dan KelpDAO menyoroti strategi pencucian uang yang berbeda. Kelompok yang terkait dengan Drift meninggalkan aset sebagian besar tidak aktif setelah penanaman awal ke Ethereum dan kemungkinan akan “menahan hasil selama berbulan-bulan atau bertahun-tahun, lalu mengeksekusi penarikan terstruktur, bertahap,” menurut TRM.

Pelaku KelpDAO memindahkan dana lebih cepat melalui pertukaran lintas-rantai ke Bitcoin melalui THORChain, dengan fase pencucian yang sedang berlangsung ditangani terutama oleh perantara Tiongkok, bukan oleh orang Korea Utara itu sendiri.

Prioritas Pemantauan Kepatuhan

TRM merinci prioritas pemantauan kepatuhan termasuk aliran yang terkait THORChain dari lingkungan jembatan yang dikompromikan, pelacakan transaksi multi-hop lintas infrastruktur jembatan, serta penyaringan jalur setoran terkait tata kelola Solana yang melibatkan transaksi nonce yang persisten. Perusahaan itu juga menyoroti partisipasi Beacon Network di berbagai bursa dan protokol DeFi sebagai mekanisme untuk mempercepat peringatan lintas platform setelah alamat yang terkait Korea Utara diidentifikasi.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Euro Stablecoin EURAU milik AllUnity Meluncur di Solana pada 30 April

Menurut CoinDesk, usaha patungan Jerman AllUnity mengumumkan pada 30 April bahwa stablecoin euro yang patuh EURAU-nya telah diluncurkan di Solana setelah sebelumnya diterapkan di Ethereum, menawarkan penyelesaian on-chain dalam denominasi euro yang lebih cepat dan berbiaya lebih rendah. EURAU diterbitkan dengan basis cadangan penuh

GateNews1jam yang lalu

Token SPC Solana Anjlok Dari $83M ke $5,9 juta dalam 24 Jam, Turun Lebih dari 90%

Menurut BlockBeats, Solana leverage prediction market Space (SPC) anjlok dari puncak kapitalisasi pasar sebesar 83 juta dolar AS menjadi 5,9 juta dolar AS setelah diluncurkan semalam, turun lebih dari 90% dalam sehari. Analisis rantai menunjukkan lima alamat dompet teratas mengendalikan sekitar 70% dari pasokan token, dengan t

GateNews5jam yang lalu

ArbMe Meluncurkan Plugin Chrome Solana yang Menawarkan Cashback SOL pada 30 April

Menurut BlockBeats, ArbMe, alat perdagangan ekosistem Solana, meluncurkan plugin browser Chrome pada 30 April yang memungkinkan pengguna mendapatkan cashback SOL saat perdagangan normal. Plugin non-penahanan (non-custodial) ini tidak memerlukan setoran dana atau perubahan pada kebiasaan perdagangan yang sudah ada. Pengguna dapat melakukan perdagangan di Solana yang didukung p

GateNews5jam yang lalu

Shinhan Card Membawa Pembayaran Stablecoin ke 28 Juta Pengguna di Solana pada 30 April

Menurut Solana, penerbit kartu kredit terbesar Korea Selatan, Shinhan Card, menandatangani memorandum kerja sama dengan Solana Foundation hari ini (30 April) untuk menghadirkan pembayaran stablecoin bagi 28 juta pemegang kartu di blockchain Solana. Kemitraan ini dibangun berdasarkan konsep uji coba awal kerja sama dari

GateNews6jam yang lalu

OKX Meluncurkan Protokol Pembayaran Agen untuk Perdagangan Bot AI

Bursa kripto OKX memperkenalkan Agent Payments Protocol (APP) pada Rabu, sebuah standar terbuka yang dirancang agar agen AI dapat menjalankan siklus bisnis penuh termasuk pembayaran, negosiasi, dan penyelesaian sengketa. Protokol ini mengikuti penawaran serupa dari para kompetitor termasuk x402, yang diinkubasi oleh

CryptoFrontier9jam yang lalu
Komentar
0/400
ybaservip
· 3jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
ybaservip
· 3jam yang lalu
2026 GOGOGO 👊
Balas0
ybaservip
· 3jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
NexaCryptovip
· 5jam yang lalu
LFG 🔥
Balas0
SugarMarketMakervip
· 6jam yang lalu
Pemulihan telah terjadi, tetapi berapa lama waktu yang dibutuhkan untuk memperbaiki kepercayaan
Lihat AsliBalas0
SushiStopLossvip
· 6jam yang lalu
Kejadian terjadi pada Rabu sore, baru sekarang mengeluarkan tinjauan ulang, irama pengungkapan informasi agak lambat
Lihat AsliBalas0
DeltaSmilevip
· 6jam yang lalu
13:36 UTC timestamp ini dicatat dengan sangat akurat, bukti di blockchain dilakukan cukup detail
Lihat AsliBalas0
BittersweetArbvip
· 6jam yang lalu
Ingin tahu jenis kerentanan apa yang sebenarnya, apakah sudah dibahas di debrief?
Lihat AsliBalas0
MoonlightMineralWatervip
· 7jam yang lalu
Serangan tingkat ini dapat dikendalikan, menunjukkan sistem pemantauan sudah lengkap
Lihat AsliBalas0
BluePeonyDoesn'tDropvip
· 7jam yang lalu
Beruntung cepat merespons, jika tidak konsekuensinya bisa sangat buruk
Lihat AsliBalas0
Lihat Lebih Banyak