- Hackers norcoreanos robaron 342K ETH de Upbit en 2019 y blanquearon a través de intercambios en más de 51 países.
- Las investigaciones de Corea del Sur y el FBI siguieron rastros de criptomonedas, recuperando solo 4,8 BTC del robo de mil millones de dólares.
En 2019, hackers norcoreanos llevaron a cabo uno de los robos de criptodivisas más importantes de la historia, llevándose 342.000 Ethereum (ETH) por valor de unos 41,5 millones de dólares del exchange surcoreano Upbit.
Dado que el valor de los ETH robados se ha disparado a cerca de 1.000 millones de dólares, los efectos duraderos del ataque han cobrado aún más importancia. Este suceso ha puesto de relieve no sólo las debilidades de los sistemas de criptomonedas, sino también el papel que desempeña la ciberdelincuencia patrocinada por el Estado para eludir las sanciones mundiales.
Utilizando intercambios encubiertos y técnicas de blanqueo dispersas por 51 países, los piratas informáticos convirtieron rápidamente más del 57% del dinero en Bitcoin, lo que dificultó bastante los intentos de recuperación.
342K ETH HEIST: NORTH KOREA STRIKES AGAIN
North Korea looted 342K ETH ($41.5M) from Upbit in 2019; now worth over $1B; cashed out 57% as BTC—used sketchy exchanges, and washed coins in 51+ countries.
South Korea confirms their fingerprints: IPs, crypto trails, and FBI teamwork… pic.twitter.com/d8ENFyTXkV
— Mario Nawfal’s Roundtable (@RoundtableSpace) November 21, 2024
Desentrañando los ciberhurtos y las tácticas de blanqueo de Corea del Norte
Al vincular el delito con Lazarus Group y Andariel, ambos relacionados con la rama de inteligencia de Corea del Norte, la Oficina General de Reconocimiento, una investigación exhaustiva en la que participaron el FBI y funcionarios surcoreanos descubrió que el seguimiento de rastros criptográficos y la detección de direcciones IP utilizadas durante la operación formaban parte del proceso forense.
A pesar de estas iniciativas, sólo se han encontrado 4,8 BTC, una pequeña parte de lo robado. Esta escasa recuperación pone de manifiesto la complejidad tecnológica del proceso de blanqueo y los retos que plantea la recuperación de montones de criptomonedas.
Además, sobre todo para apoyar sus aspiraciones nucleares, el gobierno norcoreano está utilizando los ciberataques como herramienta estratégica para generar ingresos. Entre las acciones similares se incluyen el robo de 600 millones de dólares de la Red Ronin y 100 millones de dólares del Protocolo Harmony.
Estos sucesos demuestran el creciente conocimiento del régimen en el uso de debilidades digitales, ya que muestran una tendencia cada vez mayor en los ataques a gran escala contra sistemas financieros dispersos.
Añadiendo otro nivel de capacidad cibernética, Corea del Norte ha sido acusada de utilizar malware para robar claves criptográficas. Como informó anteriormente CNF, la organización de hackers BlueNoroff incrustó malware en archivos PDF señuelo, abusando así de ordenadores macOS.
Dirigidos a personas crédulas, estos archivos se envían a través de correos electrónicos de phishing disfrazados de información esencial sobre bitcoins.

