North Korea stole a record $2 billion in crypto in 2025 — even as hacks declined

ambcryptoXuất bản vào 2025-12-18Cập nhật gần nhất vào 2025-12-18

Tóm tắt

North Korea set a record in 2025 by stealing $2.02 billion in cryptocurrency despite carrying out fewer attacks than in previous years, according to Chainalysis. The DPRK shifted its strategy from high-frequency exploits to targeted, high-value infiltrations, focusing on compromising people and internal systems—such as executives and contractors—rather than just code. A major driver was the $1.5 billion Bybit breach. The report also details North Korea's efficient 45-day laundering cycle using mixers, bridges, and off-ramping via Chinese OTC brokers. While DeFi protocols saw improved security breaches, retail wallet hacks rose to 158,000 incidents. North Korea remains the most significant state-level threat in crypto, with total lifetime thefts reaching $6.75 billion. The industry must now prioritize human and organizational security, not just technical defenses.

North Korea set a new record for crypto theft in 2025, stealing $2.02 billion despite carrying out far fewer attacks than in previous years, according to new data from Chainalysis.

The report indicates that the DPRK’s cyber strategy has shifted from high-frequency exploits to precision, high-value infiltrations—a change that signals an evolving threat to the global crypto ecosystem.

Fewer attacks, but bigger and more strategic heists

Chainalysis found that North Korea-linked groups now focus on deep, targeted intrusions rather than the broad exploit patterns seen in earlier cycles.

DPRK hackers stole more money in 2025 than in any year on record, while the total number of incidents actually fell.

A major driver was the $1.5 billion Bybit breach, but the trend extends beyond any single event.

The report highlights a shift toward infiltrating people and internal systems, not just codebases — including impersonating executives, compromising contractors, and gaining upstream access to drain funds.

This shift marks a new phase of state-level crypto exploitation: fewer hacks, larger payoffs, and far more strategic targeting.

DPRK relies on fast-moving laundering networks

The report also outlines how North Korea has refined its laundering operations.

Chainalysis identified a repeatable 45-day cycle used to clean stolen funds, involving:

  • rapid obfuscation through mixers,
  • chain-hops through bridges, and
  • eventual off-ramping via Chinese-language OTC brokers and instant exchangers.

Use of these off-ramp channels by DPRK-linked groups has surged between 97% and 1,000%, depending on the network.

Retail users face a different threat: mass wallet drains

While institutional targets faced the largest losses, retail users experienced a rising wave of account takeover attacks.

Chainalysis recorded 158,000 personal wallet hacks in 2025 — three times higher than in 2022.

Total value stolen from wallets dropped to $713 million, but Solana users took the largest hit, reflecting persistent exposure at the individual level even as DeFi platforms improve their security posture.

DeFi is more secure — but institutions are now the weak point

The report notes that despite the rise in total value locked across DeFi, successful protocol-level exploits remained surprisingly low.

Instead, attackers targeted the organizational layers surrounding these platforms:

  • IT contractors
  • executives
  • customer support personnel
  • internal system administrators
  • The attacks became about people, not smart contracts.

This evolution suggests traditional security models — which focus on code audits and protocol hardening — no longer address the most exploited vulnerabilities.

A new phase of global crypto security risk

Chainalysis warns that DPRK’s cyber operations have reached a level of sophistication that demands a new security approach.

With lifetime crypto thefts now at $6.75 billion, North Korea remains the single most dangerous state actor in the industry.


Final Thoughts

  • North Korea’s shift to high-impact, institution-level infiltrations marks a new era of crypto security risk.
  • The industry must harden its human and organizational defences, not just its smart contracts.

Câu hỏi Liên quan

QHow much did North Korea steal in cryptocurrency in 2025 according to Chainalysis?

ANorth Korea stole a record $2.02 billion in cryptocurrency in 2025.

QWhat major shift in cyber strategy did the report identify for DPRK-linked hacking groups?

AThe report identified a shift from high-frequency exploits to precision, high-value infiltrations, focusing on targeted intrusions rather than broad exploit patterns.

QWhat was a key component of North Korea's 45-day laundering cycle for stolen funds?

AKey components included rapid obfuscation through mixers, chain-hops through bridges, and off-ramping via Chinese-language OTC brokers and instant exchangers.

QHow did the number of personal wallet hacks in 2025 compare to 2022?

AChainalysis recorded 158,000 personal wallet hacks in 2025, which was three times higher than the number in 2022.

QWhat does the report suggest is now the weak point in crypto security, as opposed to protocol-level exploits?

AThe report suggests that organizational layers, such as IT contractors, executives, and internal system administrators, are now the weak point, as attackers are targeting people rather than smart contracts.

Nội dung Liên quan

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

Tháng 6/2026 chứng kiến nhiều dự án tiền mã hóa nổi bật với các trường hợp sử dụng thực tế khác nhau. Hyperliquid (HYPE) là nền tảng giao dịch phái sinh DeFi mạnh mẽ, hoạt động hiệu quả khi thị trường biến động. NEAR Protocol tập trung tích hợp blockchain với AI, cung cấp cơ sở hạ tầng có khả năng mở rộng cho các ứng dụng phi tập trung. Humanity Protocol giải quyết vấn đề nhận dạng kỹ thuật số trong thời đại AI, cung cấp giải pháp xác minh con người mà không tiết lộ dữ liệu cá nhân. BlockDAG nổi bật với cơ hội rõ ràng nhờ chênh lệch giá đáng chú ý giữa đợt bán Legacy (0.00000044 USD/coin) và Chương trình Mua lại (0.05 USD/coin). Dự án sở hữu hệ sinh thái đang hoạt động với hơn 100 trò chơi casino trực tuyến, tốc độ xử lý 10.000+ TPS, hơn 1 tỷ USD giá trị trên chuỗi và hơn 8 tỷ BDAG đang được stake. Việc hơn 1 tỷ coin đã được mua lại và có mặt trên 13 sàn giao dịch làm thắt chặt nguồn cung. Trong khi cả bốn dự án đều có tiềm năng, BlockDAG được cho là cung cấp cơ hội có thể tính toán cụ thể nhất tại thời điểm hiện tại.

TheNewsCrypto27 phút trước

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

TheNewsCrypto27 phút trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

Trong bối cảnh thị trường tiền mã hóa tiếp tục giảm mạnh, với BTC và ETH lao dốc, Bitmine - nhà mua ETH liên tục và mạnh mẽ nhất thị trường - vẫn kiên trì tích lũy dù lỗ nổi hơn 100 tỷ USD. Công ty vừa phát hành cổ phiếu ưu đãi vĩnh viễn với lợi tức 9.5% để huy động khoảng 274 triệu USD, bổ sung vào "cỗ máy" mua ETH nhằm đạt mục tiêu sở hữu 5% tổng nguồn cung ETH. Bitmine hiện nắm giữ khoảng 5.66 triệu ETH, đã hoàn thành hơn 90% mục tiêu và dự kiến đạt đủ 5% vào cuối năm 2026. Gánh nặng rõ ràng: giá ETH hiện tại (~1,650 USD) thấp hơn nhiều so với giá mua trung bình (~3,500 USD), khiến công ty lỗ nặng. Để duy trì hoạt động, Bitmine dựa vào doanh thu từ staking ETH (ước tính 2.3-2.96 tỷ USD/năm) để chi trả cổ tức cho cổ phiếu ưu đãi. Tuy nhiên, nếu quy mô phát hành cổ phiếu ưu đãi mở rộng, lợi suất staking chỉ 3-4% khó có thể đáp ứng nghĩa vụ cổ tức 9.5%, và chỉ có việc ETH tăng giá mới duy trì được logic này. Câu hỏi then chốt được đặt ra: Khi Bitmine đạt mục tiêu 5% và có thể ngừng mua, ai sẽ là lực lượng mua kế tiếp để hỗ trợ giá ETH? Các quỹ ETF đang có dòng tiền ra ròng, một số tổ chức truyền thống như Quỹ tài trợ Harvard đã thoái vốn, trong khi nhu cầu từ stablecoin hay RWA (tài sản thế giới thực) vẫn là biến số chậm. Tương lai giá ETH vì thế phụ thuộc vào thời điểm xuất hiện của các lực mua biên mới và điểm xoay chuyển thanh khoản thị trường.

marsbit3 giờ trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

marsbit3 giờ trước

Người mua ETH cuối cùng, còn có thể chịu đựng được bao lâu?

Thị trường tiền điện tử đang suy thoái, với ETH giảm xuống khoảng 1.500 USD. Bitmine, công ty mua ETH mạnh mẽ nhất và kiên định nhất thị trường hiện nay, đang phải đối mặt với khoản lỗ thả nổi hàng trăm tỷ USD với mức giá mua vào trung bình ~3.500 USD. Dù vậy, họ vẫn tiếp tục mua vào và đã nắm giữ khoảng 5,66 triệu ETH, đạt hơn 90% mục tiêu sở hữu 5% tổng nguồn cung ETH vào cuối năm 2026. Để tài trợ cho việc mua hàng, Bitmine vừa phát hành cổ phiếu ưu đãi vĩnh viễn với cổ tức 9,5%/năm, huy động được 274 triệu USD. Lợi thế của Bitmine so với các công ty tương tự nắm giữ BTC là có thể dựa vào thu nhập từ staking ETH (~2,3-2,96 tỷ USD/năm) để chi trả cổ tức, thay vì phải bán tài sản. Tuy nhiên, nếu quy mô phát hành cổ phiếu ưu đãi mở rộng, lợi suất staking chỉ 3-4% sẽ không đủ trang trải cổ tức 9,5%, và việc ETH tăng giá là cần thiết để duy trì mô hình. Câu hỏi then chốt là: Khi Bitmine đạt mục tiêu 5% và dừng mua vào, ai sẽ là lực lượng mua mới hỗ trợ giá ETH? Quỹ ETF ETH đang có dòng tiền ròng rút ra, một số tổ chức lớn như Goldman Sachs và Quỹ tài trợ Harvard đã giảm mạnh hoặc thoái vốn. Các yếu tố tiềm năng khác như quy định stablecoin hay token hóa RWA (tài sản trong thế giới thực) vẫn cần thời gian. Tương lai giá ETH có thể diễn ra theo các kịch bản: Bi quan (giảm xuống 1.000 USD nếu Bitmine chậm lại), Cơ sở (dao động 1.500-2.000 USD), hoặc Lạc quan (phục hồi mạnh nhờ dòng tiền thụ động từ chỉ số Russell 1000 và cải thiện cơ bản). Cuối cùng, câu chuyện phụ thuộc vào việc liệu dòng tiền mới có xuất hiện để thay thế Bitmine với tư cách là người mua biên chính hay không.

链捕手3 giờ trước

Người mua ETH cuối cùng, còn có thể chịu đựng được bao lâu?

链捕手3 giờ trước

Tăng lãi suất không phải là sát thủ công nghệ, EPS mới là: Chiến lược loại bỏ yếu giữ mạnh sau đợt giảm sâu của chủ đề AI

Tác giả kết luận: yếu tố chính chấm dứt đà tăng của cổ phiếu công nghệ không phải là việc Fed tăng lãi suất thêm 25 điểm cơ bản, mà là sự cạnh tranh khốc liệt trong ngành và việc lợi nhuận trên mỗi cổ phiếu (EPS) bị phản bác. Trước khi hai tín hiệu này xuất hiện, đợt sụt giảm mạnh như ngày 5/6 giống như một "cú lùi xe để đón khách" hơn là một "tai nạn xe hơi". Bài viết phân tích rằng mặc dù dữ liệu việc làm Mỹ tháng 5 mạnh đã kích hoạt lo ngại về lạm phát và lãi suất, dẫn đến sự điều chỉnh mạnh trên thị trường, nhưng lịch sử cho thấy lãi suất không phải là điều kiện đủ để bán tháo cổ phiếu công nghệ. Giai đoạn bong bóng công nghệ 1999-2000 cho thấy Nasdaq-100 vẫn tăng mạnh bất chấp Fed tăng lãi suất, nhờ EPS tăng trưởng vượt trội. Do đó, tác giả cho rằng giao dịch AI hiện đã chuyển từ giai đoạn "tăng trưởng lan tỏa" sang giai đoạn "thu hẹp phạm vi và xác minh". Chiến lược được đề xuất là "giữ mạnh, bỏ yếu": giữ lại cổ phần cơ bản trong các tài sản đầu ngành có dòng đơn hàng rõ ràng, biên lợi nhuận ổn định, chất lượng dòng tiền mạnh và EPS vẫn được các nhà phân tích điều chỉnh tăng. Đối với các cổ phiếu câu chuyện rủi ro cao (beta cao) như lượng tử, vũ trụ, hoặc một số chip bán dẫn thiếu vòng khép kín lợi nhuận, nên giảm tỷ trọng khi thị trường phục hồi. Bốn yếu tố cần theo dõi chặt chẽ trong tháng tới: dữ liệu CPI ngày 10/6, giá dầu và tình hình Iran, các cuộc họp của Ngân hàng Trung ương châu Âu và Nhật Bản giữa tháng 6, cùng phát biểu của Chủ tịch Fed Powell vào ngày 18/6. Các yếu tố vĩ mô này sẽ quyết định nhịp độ, trong khi EPS sẽ quyết định hướng đi cuối cùng của thị trường.

marsbit4 giờ trước

Tăng lãi suất không phải là sát thủ công nghệ, EPS mới là: Chiến lược loại bỏ yếu giữ mạnh sau đợt giảm sâu của chủ đề AI

marsbit4 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua BILL

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Billions Network (BILL) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Billions Network (BILL) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Billions Network (BILL) của BạnSau khi mua Billions Network (BILL), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Billions Network (BILL)Giao dịch Billions Network (BILL) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 301Xuất bản vào 2026.05.07Cập nhật vào 2026.06.02

Làm thế nào để Mua BILL

ATWO là gì

I. Giới thiệu Dự ánArena Two là một nền tảng tương tác phi tập trung cho phép người hâm mộ đóng vai trò tích cực, có thể mã hóa trong kết quả sự kiện theo thời gian thực. Khác với các mô hình phát sóng truyền thống khiến người hâm mộ trở thành người xem thụ động, Arena Two tận dụng công nghệ blockchain để cho phép người hâm mộ trực tiếp bỏ phiếu theo thời gian thực và ảnh hưởng đến kết quả trên sân.II. Thông tin TokenTên token: ATWO(Arena Two)III. Liên kết liên quanWebsite:https://arenatwo.com/Explorers:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter:https://x.com/arenatwoXGhi chú: Giới thiệu dự án đến từ các tài liệu được công bố hoặc cung cấp bởi đội ngũ dự án chính thức, chỉ mang tính tham khảo và không cấu thành lời khuyên đầu tư. HTX không chịu trách nhiệm cho bất kỳ tổn thất trực tiếp hoặc gián tiếp nào phát sinh.

Tổng lượt xem 275Xuất bản vào 2026.05.18Cập nhật vào 2026.06.02

ATWO là gì

Làm thế nào để Mua ATWO

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Arena Two (ATWO) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Arena Two (ATWO) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Arena Two (ATWO) của BạnSau khi mua Arena Two (ATWO), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Arena Two (ATWO)Giao dịch Arena Two (ATWO) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 159Xuất bản vào 2026.05.18Cập nhật vào 2026.06.02

Làm thế nào để Mua ATWO

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片