Actores de amenazas robaron 2.200 millones de dólares de las plataformas de criptomonedas en 2024, y la mayoría (61 %) de los fondos ilícitos se atribuyeron a piratas informáticos norcoreanos, según Chainalysis.
La empresa de análisis de cadenas de bloques ha estado analizando los flujos de criptomonedas durante varios años y dijo que 2024 es el quinto año en la última década en el que los piratas informáticos han robado más de 1.000 millones de dólares de las empresas de criptomonedas.
La cifra correspondiente a 2024 representa un aumento interanual del 21%, con un aumento también de los incidentes individuales, que pasaron de 282 en 2023 a 303 en 2024.
Sin embargo, la intensidad de los ataques disminuyó en la segunda mitad del año, posiblemente por razones geopolíticas. El valor acumulado robado entre enero y julio de 2024 alcanzó los 1.580 millones de dólares, lo que representa un 84% respecto al mismo período de 2023 y, de haberse igualado en la segunda mitad del año, habría supuesto pérdidas de más de 3.000 millones de dólares.
Chainalysis sugirió que la desaceleración de los ataques podría ser el resultado de la reunión de Vladimir Putin con Kim Jong-un en junio, donde se cree que se llegó a un acuerdo para liberar millones de dólares en activos norcoreanos previamente congelados en cumplimiento de las sanciones del Consejo de Seguridad de la ONU, y tecnología potencialmente avanzada de misiles y submarinos.
El informe señaló que el valor de los fondos robados por los piratas informáticos norcoreanos cayó un 54% después de la cumbre.
Sin embargo, los ataques norcoreanos en general son cada vez más frecuentes.
«Cabe destacar que los ataques entre $50 y $100 millones, y los de más de $100 millones, ocurrieron con mucha más frecuencia en 2024 que en 2023, lo que sugiere que la RPDC está mejorando y es más rápida en los exploits masivos», reveló el informe.
«Esto contrasta marcadamente con los dos años anteriores, durante los cuales sus exploits generaron con mayor frecuencia ganancias por debajo de los $50 millones».
Este aumento, lamentablemente, también se ve acompañado de «una densidad creciente» de ataques que arrojaron cantidades menores de alrededor de $10,000 en valor.
«Algunos de estos eventos parecen estar relacionados con los trabajadores de TI de Corea del Norte, que se han infiltrado cada vez más en las empresas de criptomonedas y Web3, y han comprometido sus redes, operaciones e integridad», advirtió Chainalysis.
«Estos trabajadores a menudo utilizan tácticas, técnicas y procedimientos sofisticados (TTP), como identidades falsas, contratación de intermediarios de terceros y manipulación de oportunidades de trabajo remoto para obtener acceso».
Chainalysis instó a las empresas a examinar a los posibles empleados de manera más rigurosa y mejorar la higiene de las claves privadas para salvaguardar sus activos.