Jakarta (ANTARA) - Penyelidikan awal PBB atas pencurian aset-aset senilai 281 juta dolar AS dari bursa mata uang kripto September lalu "sangat menunjukkan" adanya hubungan dengan Korea Utara - dengan analis industri menunjuk KuCoin yang berbasis di Seychelles sebagai korban dari salah satu pencurian mata uang digital terbesar yang dilaporkan.
Sebuah laporan rahasia oleh pemantau sanksi independen kepada anggota Dewan Keamanan PBB mengatakan transaksi blockchain yang terkait dengan peretasan juga tampaknya terkait dengan peretasan kedua Oktober lalu ketika 23 juta dolar AS dicuri.
"Analisis awal, berdasarkan vektor serangan dan upaya selanjutnya untuk mencuci hasil ilegal, sangat menunjukkan adanya hubungan dengan DPRK," tulis pengawas tersebut, menggunakan nama resmi Korea Utara, Republik Demokratik Rakyat Korea. Mereka menuduh Pyongyang menggunakan dana curian untuk mendukung program rudal nuklir dan balistiknya guna menghindari sanksi.
Sementara laporan itu tidak menyebutkan nama korban serangan tersebut, bursa mata uang digital KuCoin melaporkan pencurian 281 juta dolar AS dalam bitcoin dan berbagai token lainnya pada 25 September.
Ini pasti peretasan KuCoin, kata Frank van Weert, seorang analis dari Whale Alert - sebuah grup berbasis di Amsterdam yang melacak pergerakan mata uang kripto yang besar di internet. "Tidak ada peretasan signifikan lainnya selama periode itu."
Upaya untuk menghubungi KuCoin dan kepala eksekutifnya, Johnny Lyu, tidak segera berhasil.
Pakar industri mengatakan para peretas mencoba menyalurkan uang melalui bursa terdesentralisasi - yang bekerja dengan mengatur pertukaran mata uang individu-ke-individu - dalam upaya untuk melewati platform perdagangan yang dikelola secara terpusat, banyak di antaranya dengan cepat menandai uang yang dicuri sebagai uang ilegal.
"Menurut sumber yang akrab dengan kedua peretasan tersebut, para penyerang mengeksploitasi protokol 'defi' - yaitu, kontrak pintar yang memfasilitasi transaksi otomatis," kata laporan PBB.
Misi Korea Utara untuk PBB di New York tidak segera menanggapi permintaan untuk mengomentari laporan tersebut.
KuCoin sebelumnya mengatakan bahwa mereka berhasil memulihkan lebih dari 80 persen mata uang digital yang dicuri pada September, sebagian berkat pekerjaan bursa lain yang membekukan dana saat mereka transit melalui sistem masing-masing.
CEO Lyu juga mengatakan bahwa KuCoin telah menemukan siapa peretas itu tetapi mengatakan bahwa, atas permintaan penegak hukum, itu hanya akan membuat identitas mereka menjadi publik "setelah kasus ditutup." Dalam sebuah perkembangan terbaru yang diposting ke Twitter pekan lalu, Lyu mengatakan bahwa perburuan tersangka masih berlangsung.
Korea Utara telah menghasilkan sekitar dua miliar dolar AS menggunakan serangan siber yang "tersebar luas dan semakin canggih" untuk mencuri dari bank dan bursa mata uang kripto, demikian laporan para pemantau pada 2019.
Dalam laporan terbaru mereka, dilihat oleh Reuters pada Senin (8/2/20210, mereka mengatakan peretas terkait Korea Utara terus menargetkan lembaga keuangan dan rumah mata uang virtual pada 2020. Menurut salah satu negara anggota, total pencurian aset virtual DPRK, dari 2019 hingga November 2020 Sekitar 316,4 juta dolar AS," kata aporan itu.
Korea Utara telah dikenai sanksi PBB sejak 2006. Sanksi tersebut telah diperkuat oleh 15 anggota Dewan Keamanan selama bertahun-tahun.
Laporan terbaru oleh pengawas sanksi PBB juga mencatat "tren yang jelas pada 2020 adalah bahwa aktor siber DPRK telah melakukan serangan terhadap industri pertahanan di seluruh dunia." (*)