
Các nhà lãnh đạo G7 đã tái khẳng định lời kêu gọi hành động chung chống lại các vụ trộm tiền điện tử và tội phạm mạng của Triều Tiên.
Lời cảnh báo được đưa ra trong một tuyên bố địa chính trị sau hội nghị thượng đỉnh G7 tại Evian-les-Bains, Pháp.
Các nhà lãnh đạo cho biết họ vô cùng quan ngại về các chương trình hạt nhân và tên lửa đạn đạo của Triều Tiên. Trong cùng tuyên bố, họ cho biết các quốc gia thành viên cần “cùng nhau giải quyết các vụ trộm tiền điện tử và tội phạm mạng của Triều Tiên.”
Tuyên bố không nêu tên các biện pháp trừng phạt mới, quy tắc sàn giao dịch hoặc các biện pháp kiểm soát đối với các dịch vụ trộn tiền điện tử. Nó cũng không đưa ra khung thời gian cho hành động thực thi mới chống lại các ví, nền tảng hoặc trung gian liên quan đến số tiền bị đánh cắp.
Lời cảnh báo của G7 được đưa ra sau nhiều năm có báo cáo rằng tin tặc liên quan đến Triều Tiên sử dụng tiền điện tử bị đánh cắp để gây quỹ trong bối cảnh bị trừng phạt nặng nề. Các chính phủ phương Tây và các công ty phân tích blockchain từ lâu đã liên kết hoạt động này với chương trình vũ khí rộng lớn hơn của Bình Nhưỡng.
Theo Chainalysis, tin tặc Triều Tiên đã đánh cắp ít nhất 2,02 tỷ USD tiền điện tử vào năm 2025. Công ty cho biết điều này đã đẩy tổng số tiền bị đánh cắp liên quan đến các đối tượng của Triều Tiên lên ít nhất 6,75 tỷ USD.
CrowdStrike cũng cho biết các đối tượng liên quan đến Triều Tiên đã thúc đẩy mức tăng 51% hàng năm trong các vụ trộm tài sản kỹ thuật số vào năm 2025. Báo cáo dịch vụ tài chính năm 2026 của họ cho biết các nhóm liên quan đến Triều Tiên đã sử dụng danh tính do AI tạo ra, người tuyển dụng giả mạo và các chiến dịch truy cập đám mây để tấn công các công ty tiền điện tử và tài chính.
Như crypto.news đã đưa tin trước đó, các cuộc tấn công của Lazarus liên quan đến Triều Tiên đã rút 577 triệu USD từ Drift Protocol và KelpDAO vào tháng 4 năm 2026. Hai cuộc tấn công đó chiếm phần lớn số tiền điện tử bị đánh cắp được báo cáo trong tháng đó.
Crypto.news cũng báo cáo rằng tháng 4 trở thành tháng tồi tệ nhất đối với các vụ hack tiền điện tử vào năm 2026, với hơn 606 triệu USD bị đánh cắp trong 12 sự cố trong 18 ngày đầu tiên. Các cuộc tấn công vào Drift và KelpDAO chiếm gần như toàn bộ thiệt hại đó.
Những trường hợp đó cho thấy rằng những kẻ tấn công đang vượt ra ngoài các lỗi hợp đồng thông minh đơn giản. Các phương pháp bao gồm tấn công phi kỹ thuật, thiết bị bị xâm nhập, điểm yếu cầu nối và thao túng người ký.
Triều Tiên đã bác bỏ các cáo buộc của Mỹ và các đồng minh về tội phạm mạng. Vào tháng 5, một phát ngôn viên Bộ Ngoại giao đã gọi các cáo buộc là “sự vu khống vô lý” và nói rằng Washington đang lan truyền thông tin sai lệch vì lý do chính trị.
Sự bác bỏ này đã không ngăn cản các chính phủ và công ty an ninh gọi tên các nhóm liên quan đến Triều Tiên là mối đe dọa tiền điện tử lớn. CrowdStrike cho biết các đối tượng Triều Tiên sử dụng các phương thức lừa đảo quy mô lớn, bao gồm danh tính giả mạo và nhân vật tuyển dụng giả.
Tuyên bố mới nhất của G7 giữ vấn đề này trong chương trình nghị sự ngoại giao, nhưng nó vẫn bỏ ngỏ cách thức các quốc gia thành viên dự định hành động. Nó không nói liệu các chính phủ sẽ thắt chặt sàng lọc sàn giao dịch, theo đuổi các biện pháp trừng phạt mới hay nhắm mục tiêu vào các mạng lưới rửa tiền một cách tích cực hơn.