Bắc Triều Tiên vừa vượt mốc trộm cắp tiền mã hóa 1 tỷ USD cho năm 2026, và hoàn thành điều đó trong chưa đầy 9 tháng. Năm ngoái, mốc này mất trọn 12.

Vụ hack Bitget (387,5M USD, được xác nhận ngày 24/9) đã đẩy tổng số vượt qua vạch. Elliptic đã theo dõi 51+ vụ việc liên quan DPRK chỉ riêng trong năm nay, một phần của tổng số tiền cướp bóc lũy kế ở phía Bắc vượt 6B USD kể từ năm 2017. Một ví dụ khác năm 2026: vụ tấn công vào Drift Protocol, nơi kỹ thuật lừa đảo (social engineering) đã rút 285M USD chỉ trong 12 phút.

Sự tăng tốc quan trọng hơn tổng con số. Một tác nhân nhà nước trở nên nhanh hơn trong việc chiếm đoạt các khoản tiền chín chữ số có nghĩa là mô hình an ninh của ngành không chỉ mất tiền đô la—mà đang thua cuộc đua. Các sàn củng cố một bề mặt tấn công (ví nóng, kiểm toán hợp đồng thông minh), và cú đánh tiếp theo sẽ đến qua một cánh cửa khác: chuyển khoản giả mạo, lừa đảo xã hội, hay truy cập từ nội bộ.

Không phải mọi quy kết đều chắc chắn. CEO của Bitget cho biết các thủ thuật đó "phù hợp với" các nhóm DPRK, chứ không phải xác nhận Lazarus. Nhưng chuỗi diễn biến trên 51 vụ trong năm nay thì khó có thể coi là trùng hợp.

Với tốc độ này, khi nào việc trộm cắp do nhà nước tài trợ đạt 1B USD mỗi năm trở thành một chi phí mà ngành chỉ cần định giá, thay vì một cuộc khủng hoảng?

#Lazarus #CryptoSecurity