11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El 76% de todas las criptomonedas robadas en 2026 se encuentran ahora en Corea del Norte


La gran mayoría de las criptomonedas robadas se utilizan ahora para financiar a la República Popular Democrática de Corea (RPDC).

El robo de criptomonedas es común porque es fácil. El sistema, que inherentemente carece de protección institucional, requiere que los participantes individuales aseguren sus propios activos, una tarea para la cual la mayoría no son particularmente adecuados. El resultado: un robo financiero equivalente a todo el PIB nacional cada año. Solo en 2025, solo en los Estados Unidos, incluidos los casos conocidos y reportados, el FBI descubrió que los estadounidenses habían perdido más que 11 mil millones de dólares en estafas centradas en criptomonedas por parte de ciberdelincuentes como Gángsters en el Sudeste Asiático.

Sin embargo, el mayor ganador de todos es la RPDC. Según datos de TRM Labs, los hackers norcoreanos han sido responsables de al menos alrededor de un tercio de todas las pérdidas financieras por criptomonedas en seis de los últimos nueve años. Sin embargo, en 2026 realizarán su trabajo más productivo hasta el momento. Eso es lo que encontraron los analistas al contar todos los fondos que los comerciantes de criptomonedas supuestamente han perdido a manos de los piratas informáticos en lo que va del año. El 76% se encuentra ahora en Pyongyang..

Relacionado:¿Los altos el fuego frenan los ciberataques? La historia sugiere que este no es el caso.

No es que Corea del Norte lleve a cabo el 76% de todos los ciberataques criptográficos. Más bien, según TRM, la empresa es capaz de gestionar infracciones selectivas, de baja frecuencia y de alta recompensa.

Por ejemplo, casi todas las ganancias de enero a abril de este año provinieron de dos incidentes: un ataque contra Drift Protocol que generó 285 millones de dólares y otro contra Drift Protocol. “KelpDAO” por 292 millones de dólares.

Los analistas de TRM creen que estos ataques semirregulares y de alto rendimiento pueden ser en parte resultado de los ataques de Corea del Norte. creciente adopción de la inteligencia artificial (IA)Esto ayuda a mejorar significativamente las operaciones de reconocimiento e ingeniería social para que sus ataques sean más perfectos.

Los atracos de criptomonedas de cien millones de dólares en la RPDC

Hace años, el régimen de Kim Jong Un llegó a una conclusión que cambió para siempre la evolución tanto del ciberespacio como de la geopolítica. Aunque los Estados Unidos hegemónicos pudieron restringir su acceso a los mercados financieros globales, la República Popular Democrática de Corea observó que cada día que pasaba, comerciantes autoproclamados y en gran medida poco sofisticados intercambiaban cada vez más dólares, euros y pesos en redes de criptomonedas no reguladas e inseguras.

Las criptomonedas, como cualquier otro sistema digital, han sido propensas a sufrir problemas técnicos. Aún mejor, gracias al dogma anarcocapitalista de su comunidad, prevenir o revertir el robo de criptomonedas generalmente significa mover montañas. Un banco puede bloquear una transferencia financiera a Corea del Norte; Los proyectos de criptomonedas a menudo están diseñados estructuralmente para que nadie pueda hacer esto y, cuando es posible y urgente, Los inversores entusiastas a menudo deciden no hacerloincluso a expensas de tu propia billetera.

Relacionado:¿Estamos entrenando a la IA demasiado tarde?

En 2017 y 2018, Corea del Norte ya era responsable de alrededor de un tercio de todas las criptomonedas robadas anualmente. Los datos de TRM sugieren que hubo una caída en 2020, pero se recuperó a los niveles anteriores a la COVID-19 en 2023. Sin embargo, nunca ha sido tan amenazante como lo ha sido en el último año. En 2025, dos tercios de todas las criptomonedas robadas fueron a Pyongyang. En lo que va de año, las cosas han ido mucho más allá de eso.

Casi todo el aumento se debe a tres incidentes específicos. En febrero de 2025, una amenaza persistente avanzada (APT) de Corea del Norte rastreada por el FBI como “TraderTraitor” (también conocida como Jade Sleet, UNC4899) robó Ethereum por valor de 1.500 millones de dólares de un intercambio de cifrado llamado ByBit. El Día de los Inocentes de este año, Citrine Sleet (también conocido como AppleJeus, Labyrinth Chollima, UNC4736) se benefició de una estrategia de ingeniería social que duró meses para estafar casi 300 millones de dólares de la plataforma comercial apalancada Drift. Menos de tres semanas después, el 18 de abril, TraderTraitor regresó con un ataque a la infraestructura de otra plataforma de finanzas descentralizadas (DeFi) llamada “Kelp”, también por casi 300 millones de dólares.

Relacionado:Mientras las empresas de ciberseguridad persiguen la IA, el mercado de capital de riesgo se dispara

Aunque las cadenas de ataques variaron, cada una demostró el profundo conocimiento técnico de los atacantes sobre estas plataformas descentralizadas y dónde residen sus vulnerabilidades.

«Corea del Norte robó 575 millones de dólares en 18 días porque la infraestructura que atacaron tenía puntos únicos de confianza, ninguna validación de procedencia de los activos que se movían entre sistemas y estructuras de gobernanza que no podían responder a la velocidad del ataque», dijo Bradley Smith, vicepresidente senior y director adjunto de seguridad de la información (CISO) de BeyondTrust. «El problema estructural es que los protocolos DeFi manejan activos a nivel nacional con una arquitectura de seguridad a nivel de startup. Hasta que el ecosistema aplique los mismos estándares de verificación de confianza que requiere la infraestructura financiera tradicional, los actores patrocinados por el estado seguirán viéndolo como el mecanismo de financiación de menor costo disponible para ellos».

¿Pueden las criptomonedas hacer frente a la IA?

Es posible que las APT norcoreanas hayan estado robando criptomonedas durante algún tiempo y, a veces, incluso muchas de ellas a la vez. Pero la regularidad con la que se roban sumas tan grandes plantea la pregunta: ¿qué ha cambiado? Como ya hemos visto, no se da el caso de que realicen ataques con más frecuencia.

«Los operadores norcoreanos han sido durante mucho tiempo ingenieros sociales cualificados, pero la IA está eliminando las limitaciones que han limitado su precisión en el pasado, como las barreras del idioma, el tiempo necesario para crear personajes atractivos y la dificultad de personalizar los ataques a escala», afirma Ari Redbord, vicepresidente y jefe global de políticas y asuntos gubernamentales de TRM Labs. Los beneficios de la IA no se limitan solo a la ingeniería social, ya que los LLM ayudan a sintetizar datos y las herramientas generativas ayudan a escribir código. «En general, hemos visto un aumento del 500% en las estafas impulsadas por IA en el último año. La barrera para un ataque convincente se ha derrumbado, y un actor estatal con los recursos y la disciplina operativa de la RPDC está integrando sistemáticamente estos ataques en flujos de trabajo destinados a robar los criptoactivos que financian un programa nuclear».

El peligro que representa el estado de Kim no hará más que empeorar Herramientas de IA fronteriza capacitados para identificar y explotar eficientemente las vulnerabilidades de ciberseguridad. Smith teme que «los contratos inteligentes y las estructuras de gobernanza ya sean inadecuados contra los atacantes a velocidad humana. La IA acorta aún más ese plazo».

Sostiene que «los ecosistemas criptográficos necesitan construir una validación de confianza automatizada y en tiempo real en la propia capa de transacciones. Las votaciones de gobernanza y las aprobaciones multifirma que toman horas o días no resistirán a un atacante impulsado por IA que actúe en minutos».

No te pierdas el último podcast de Dark Reading Confidential. El jefe de la NSA durante el asunto Snowden expresa su pesar y sus pensamientos 13 años después, para una conversación sincera con Chris Inglis, el principal director civil de la NSA durante el asunto Edward Snowden. Inglis considera qué debería haber hecho mejor la NSA, qué cree que los CISO deberían saber sobre cómo protegerse de sus propias amenazas internas y cómo reaccionaría si Snowden fuera indultado. ¡Escuche ahora!





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cybersecurity-analytics/crypto-stolen-2026-north-korea