Hem
KryptomarknadenFörklaring

Det vill Nordkorea göra med de stulna kryptomiljarderna

Kim Jong-Un övervakar avfyrningen av en kryssningsrobot, enligt den nordkoreanska nyhetsbyrån KCNA som publicerat bilden. (AP)

Nordkoreanska hackare har kommit över kryptovaluta till ett värde av 1,5 miljarder dollar. Kuppen beskrivs som den största i sitt slag. Däremot är det inte den första.

Ända sedan 1970-talet har Kim-regimen metodiskt arbetat för att tillskansa sig utländska tillgångar. Med tiden har Nordkorea byggt sig en armé av tusentals hackare, redo att gå diktaturens ärenden. Vilka är de? Och vart går egentligen pengarna?

Vilka ligger bakom kuppen?

Inom loppet av några minuter och under ett enda tillslag kom nordkoreanska hackare i februari 2025 över kryptovaluta till ett värde av 1,5 miljarder dollar, motsvarande 160 miljarder kronor.

FBI pekar ut den nordkoreanska hackergruppen Lazarus Group som ansvarig för stölden. Kuppen beskrivs som den största genom tiderna och värdet på bytet utgör en inte obetydlig del av Nordkoreas uppskattade BNP.

Lazarus Group blev ökända redan för tio år sedan när de anklagades för att ha hackat Sony Pictures. Attacken var en hämnd för komedifilmen ”The Interview” som gör narr av Nordkoreas diktator Kim Jong-Un. Sedan dess har gruppen anklagats för flera tillslag mot olika kryptobörser, bland annat 2022 när kryptovaluta till ett värde av 620 miljoner dollar stals från blockkedjeplattformen Ronin Network.

Den här gången slog Lazarus Group till mot Bybit, som själva beskriver sig som världens näst största kryptobörs med 40 miljoner användare. Enligt Bybit har angriparna lyckats ta kontroll över en plånbok med kryptovalutan ether och sedan överfört tillgångarna till en oidentifierad adress.

I ”The Interview” åker en programledare och producent till Nordkorea för att intervjua Kim Jong-Un

Är detta ett nytt fenomen?

Nej.

Att Nordkorea använder sig av kriminella medel för att komma över utländsk valuta är inget nytt. Redan på 1970-talet startade den dåvarande ledaren Kim Il-Sung (Kim Jong-Uns farfar) flera projekt som på olika sätt skulle inbringa pengar till regimen.

Genom skalbolag, finansiella institutioner och organiserade kriminella grupper drog diktaturen in flera miljarder dollar genom att sälja allt från förfalskade cigaretter till droger, vapen och till och med sällsynta djur.

På 1990-talet flyttade delar av verksamheten över till internet. Financial Times skriver i en artikel från 2022 att Pyongyang har en armé av runt 7 000 hackare, varav många identifieras redan i unga år för att sedan drillas i cyberkrigföring i diktaturens tjänst.

– De tränar folk som visar tidiga tecken på att vara bra på cybersäkerhet och skickar dem till andra platser runt om i världen, sätter in dem i organisationer, samhällen och kulturer. Dessa hackerceller finns baserade över hela Asien och Stillahavsregionen och smälter in med resten av techgemenskapen, sa Erin Plante, vice vd på analysföretaget Chainanalysis, då för tre år sedan.

Enligt en FN-rapport från förra året bedöms Nordkorea ha stulit över 3 miljarder dollar i kryptovaluta sedan 2017, och då är inte den senaste kuppen mot Bybit inräknad.

En stor del av hackeraktiviteten rapporteras styras av RGB som är Nordkoreas underrättelsetjänst.

Nordkoreas program för cyberkrigföring kan spåras till mitten av 1990-talet. (Ahn Young-joon / Ap)

Vart går pengarna?

Både amerikanska och sydkoreanska tjänstemän är överens om att en stor del av pengarna som hackarna lyckas lägga beslag på går till att finansiera Nordkoreas kärnvapenprogram.

2022 sa Anne Neuberger, som då var USA:s biträdande nationella säkerhetsrådgivare för cybersäkerhet, att Nordkorea använder sig av cyberkrigföring för att tillskansa sig ”upp till en tredjedel av sina medel” för sitt kärnvapenprogram.

På grund av den dåliga insynen i det nordkoreanska samhället är det svårt att veta hur mycket kärnvapen Nordkorea faktiskt har. Internationella kampanjen för att avskaffa kärnvapen, ICAN, uppskattade 2023 att Nordkorea har 30 kärnvapenspetsar men poängterade att det är obekräftat.

Nordkorea själva påstår sig dock ha en stark kärnvapenarsenal och landets ledare Kim Jong-Un poserar gärna bredvid ballistiska robotar i samband med olika testskjutningar.

Nordkorea genomförde sitt första kärnvapentest 2006 och har sedan dess genomfört fem stycken. Diktatorn Kim Jong-Un är ofta på plats för att övervaka provskjutningarna. Här från 2023. (AP)

Vad görs för att stoppa hackarna?

Efter att nordkoreanska hackare genomfört kuppen mot Ronin Network 2022 – en av de då största kryptokupperna i historien – lovade FBI att ta krafttag mot Nordkoreas stölder.

Åtgärderna innehöll bland annat sanktioner mot banker, kryptobörser och andra tjänster som använts för att tvätta kryptovaluta.

Inga av åtgärderna verkar dock ha bitit på de nordkoreanska hackarna. Till viss del beror det på att Nordkorea inte behöver bry sig om sitt globala rykte.

– Till skillnad från Kina, Ryssland och Iran har Nordkorea ingen plats i det globala finansiella systemet. Och ekonomiskt sett har de inget att förlora, sa cybersäkerhetsexperten Nils Weisensee till Financial Times 2022.

Bybit har utlovat belöning till alla som bidrar till att kryptobörsen återfår den stulna kryptovalutan. (Patrick Sison / AP)

Förutom att Nordkorea inte bryr sig om sitt rykte i världen är en utmaning att själva kryptomarknaden är så pass oreglerad.

Under Joe Bidens tid som president genomförde det amerikanska justitiedepartementet flera rättsliga åtgärder mot en rad kryptoföretag. Men nu är tongångarna i USA annorlunda med kryptovänlige Donald Trump på plats i Vita huset.

Allison Owen, analytiker på Centrum för finansiell brottslighet och säkerhetsstudier i Storbritannien, sa för några år sedan att världen ”inte är i närheten” av var man behöver vara när det gäller reglering av kryptomarknaden.

USA:s president Donald Trump lanserade sin egen kryptovaluta bara dagar innan han tillträdde som president. Kryptovalutan fick namnet trump. (Mark Humphrey / AP)

Det finns exempel på när man lyckats få tillbaka en del av beloppet som nordkoreanska hackare stulit. Oftast har det skett under processen när hackarna tvättar kryptovalutan genom att göra olika överföringar innan allt till slut konverteras till amerikanska dollar eller kinesiska yuan.

2023 rapporterade CNN om hur sydkoreanska spioner och amerikanska privatdetektiver lyckats återbörda 1 miljon dollar från nordkoreanska hackare som kommit över kryptovaluta till ett värde av 100 miljoner dollar.

När det gäller kuppen i februari 2025 kommer uppgifter om att man lyckats ta tillbaka runt 43 miljoner av de 1,5 miljarder dollar som stals.

– En droppe i ett stort hav. Men det är en början, säger Tom Robinson, medgrundare till ett företag som spårar kryptovaluta, till CNN.

Vill du läsa mer?

Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen