傅長壽觀點:北韓加密貨幣犯罪層出不窮

2022-12-08 06:50

? 人氣

比特幣、加密貨幣、數位貨幣。(資料照,美聯社)

比特幣、加密貨幣、數位貨幣。(資料照,美聯社)

「與世無爭」的北韓正在偷竊加密貨幣,藉此購買非法軍火以及籌募急需的外匯。

[啟動LINE推播] 每日重大新聞通知

北韓正在找駭客大量偷取那些保護不足的加密貨幣,洗錢之後用以購買軍火。區塊鏈研究機構Chainalysis估計,北韓在2022年1月至5月期間大約偷取了價值8億4千萬美元的加密貨幣,比2020年與2021年前偷取的總額加起來還多2億美元。

熊市讓加密貨幣市值降低了70%,從一年前大約3兆美元降到目前大約1兆美元,但北韓似乎完全沒被嚇倒。

前FBI北韓問題分析師、現任職於加密貨幣維安機構TRM Labs的卡爾森(Nick Carlsen)對《CNET》表示,「加密貨幣現在可以說對北韓極其重要,無論根據什麼標準,他們都是加密貨幣大國。」

把加密貨幣拿來犯罪早就不是新鮮事,但北韓與一般小賊不能同日而語。這個流氓國家擁有核彈,長期威脅東北亞的和平穩定。它偷到越多資金,手裡就會有越多非法武器。

雖然北韓的敵意主要針對南韓和日本,但也聲稱能夠用洲際彈道飛彈(ICBMs)攻擊美國本土。2022年它已經發射了41枚彈道飛彈,其中6枚就是洲際彈道飛彈。當然,美國擁有絕對的軍事優勢,平壤當局即使有能力,也不太可能真正動手轟炸美國或美國盟友。

在美國國防部長勞埃德‧奧斯汀(Lloyd Austin)與南韓國防部長李鍾燮會談之後,美國國防部在最近的一份聯合公報中,指明了這類威脅。「美國不會允許北韓對美國、美國盟友或相關夥伴進行任何形式的核子攻擊。無論金氏政權發動的是不是戰略核武,都只會讓自己滅亡。」

2022年11月27日,北韓官媒刊出金正恩與開發「火星-17型」(Hwasong-17)飛彈的官兵們之紀念合照,照片中金正恩次女金朱愛站在父親身旁,是她第二次的正式公開露面。(AP)
北韓領導人金正恩與次女金朱愛。(資料照,美聯社)

所以比起核子武器,北韓更可能的做法,是像1950年那樣用傳統武器攻擊。例如平壤當局在10月初,就讓一枚試射的彈道飛彈飛越日本上空,逼得日本政府命令500萬居民立刻避難。這是2017年以來第一枚飛越或瞄準日本的導彈。日本首相岸田文雄譴責這樣的武器試驗「相當野蠻」。

加密貨幣成為犯罪後援

加密貨幣基本上可以匿名使用,而且大抵不受監理,對於想做壞事的北韓政權相當有用。自2000年代中期以來,北韓就一直受到美國的嚴厲金融制裁,美國財政部瞄準北韓首選的澳門滙業銀行,阻止北韓獲得外匯。

根據《愛國者法案》(Patriot Act)311條,美國將滙業銀行列入「主要洗錢關注對象」,並警告該行如果繼續跟平壤當局交易,美國金融體系可能就會與其切斷關係。滙業銀行聞訊之後,便凍結了50多個北韓帳戶、總價約2,500萬美元的存款,隨後也不再與北韓政權來往。

此舉在金融界引發連鎖反應。美國財政部盯上滙業的2年之內,全球有20多家金融機構減少或終止與北韓的業務關係。

但如今北韓逐漸轉向加密貨幣,要規避美國主導的金融制裁更為簡單。

北韓駭客偷取加密貨幣之後,通常會賣給那些只看進帳不問來源的中間人,藉此將數位資產轉成法幣。如此一來,北韓就能買到那些通常只以美元或其他法定貨幣交易的重要資產。

2022年11月,朝鮮半島戰雲密布,南韓國防部長李鐘燮與美國國防部長奧斯丁會面(AP)
2022年11月,南韓國防部長李鐘燮與美國國防部長奧斯丁會面(AP)

這類中間人會從中抽取暴利,有時候北韓最後拿到的法幣數量只有最初市值的三分之一。但它偷取的加密貨幣數量極多,即使一小部分也是天價鉅款。舉例來說,最近的Horizon攻擊事件可能就是北韓駭客組織Lazarus Group所為。Horizon是一種讓使用者在不同區塊鏈之間轉換資產的跨鏈連結(Blockchain Bridge),遭竊的加密貨幣總價高達1億美元。北韓駭客得手之後,把大部份資產轉換成以太幣(Ether),然後用Tornado Cash這種「混幣服務」(Mixing Service)把這些貨幣跟其他使用者的貨幣混在一起,掩蓋原始來源,達成洗錢效果。

遏止洗錢,南韓責無旁貸

北韓的這些犯罪,甚至大量利用南韓的加密貨幣交易所。北韓駭客利用南韓交易所結算偷來的加密貨幣,然後轉移到第三國,最後再送回北韓。Chainalysis估計,自2019年以來,這些駭客已經將價值大約5,250萬美元的加密貨幣,匯入南韓數位資產交易所,藉此逃避金融制裁並進行洗錢。

長期以來,一直有人指控北韓在進行這些犯罪。最近的數位犯罪資料可能是很好的證據,足以讓南韓政府掙脫目前以來的桎梏,採取必要行動。南韓最近兩年推出了一些防止加密貨幣犯罪的監理法規,例如《特別金融交易資訊法》(Special Financial Transaction Information Act)和「轉帳規定」(Travel Rule),但都無法有效遏止北韓的不法行徑。例如「轉帳規定」雖然要求在轉帳時,必須同時提供匯款方與收款方的資訊,但北韓駭客經常盜用他人的身分或者進行冒名交易,很容易就繞過障礙。

分析人士提醒,如果南韓無法有效打擊北韓的加密貨幣犯罪,可能就會淪為北韓駭客的「遊樂場」,甚至間接受到制裁。首爾東國大學資安教授Hwang Suk-jin,最近對加密貨幣與區塊鏈媒體《Forkast》表示,南韓再這樣下去「可能會受到間接聯合抵制。各國在制裁北韓的時候會波及南韓,而且可能會認為南韓並不願意真心防止洗錢」。

作者為為台灣金融研訓院外籍特聘研究員;譯者為廖珮杏。本文選自156期台灣銀行家雜誌,授權轉載。

關鍵字:
風傳媒歡迎各界分享發聲,來稿請寄至 opinion@storm.mg

本週最多人贊助文章