Puntos clave de la noticia:
-
El G7 evalúa incluir en su cumbre de junio los ciberataques cripto de Corea del Norte, que financian su programa armamentístico.
-
Corea del Norte perfeccionó en 10 años una red de hackers que roba cripto usando malware, suplantación y ataques a protocolos DeFi.
-
Pese a sanciones, el 61 % de los robos cripto de 2024 fueron de grupos norcoreanos, que usan empresas fachada y perfiles falsos.
Los líderes del G7 evalúan incluir en su próxima cumbre de junio un debate sobre los ciberataques y robos de criptomonedas perpetrados por Corea del Norte.
La decisión aún no está cerrada, pero el tema preocupa a varias delegaciones por el papel que estos delitos tienen en la financiación de programas armamentísticos del régimen. Los fondos robados permiten a Pyongyang sortear sanciones internacionales y destinar recursos a sus proyectos de misiles balísticos y armas nucleares.
La Mayor Pesadilla de la Industria
Desde hace una década, Corea del Norte ha desarrollado una estructura de hackers especializada en atacar empresas de criptomonedas y protocolos blockchain. Grupos como Lazarus han ejecutado algunos de los mayores robos registrados en la industria, llevando a cabo operaciones que combinan malware, suplantación de identidad, entrevistas laborales falsas y vulneración de infraestructuras DeFi. Solo en 2024, lograron robar cerca de $1.340 millones en 47 ataques, y en 2025 alcanzaron un nuevo récord con el asalto a Bybit, donde sustrajeron $1.500 millones en una única operación.
El robo masivo de activos digitales no solo afecta a exchanges y protocolos, también impacta a empresas tecnológicas y plataformas de empleo. Los hackers vinculados a Corea del Norte utilizan identidades falsas para postularse a puestos de ingeniería y desarrollo, con el objetivo de infiltrarse en las compañías y extraer información o fondos. Según las autoridades estadounidenses, miles de trabajadores IT norcoreanos operan desde China y Rusia para captar ingresos en nombre de entidades estatales, utilizando cuentas, sitios web y perfiles apócrifos.
El 61 % de los Robos Cripto de 2024 Fueron de Grupos Norcoreanos
El Departamento de Justicia de EE.UU. y sus aliados han respondido con sanciones y restricciones financieras a individuos, grupos y empresas que colaboran en el lavado de estos fondos. Sin embargo, las operaciones continúan creciendo en sofisticación y alcance. Algunas compañías han detectado recientemente nuevas empresas fachada creadas por estos grupos para distribuir malware dirigido a desarrolladores de criptomonedas.
A pesar de los esfuerzos, las regulaciones y las advertencias de las firmas de ciberseguridad, los delitos vinculados a Corea del Norte mantienen una posición dominante en las estadísticas globales de robo de criptomonedas. En 2024, representaron el 61% de todos los activos sustraídos, un porcentaje que evidencia el desafío que este tipo de operaciones ilegales supone para las autoridades y el ecosistema cripto.