美国拥有全球最强大的航母编队,控制着全球资金流动的SWIFT系统,甚至有能够精准打击恐怖分子的无人机。然而,当面对朝鲜黑客这群键盘侠时,这个超级大国却显得束手无策。美国眼看着20亿美元被盗,看到Bybit交易所被洗劫,除了发布通缉令、对几个代码库实施制裁,几乎没有采取任何有效的反制措施。这是为什么呢?为什么美国强大的军事力量无法防住朝鲜的网络攻击?这背后不仅是技术上的博弈,更涉及到国际法理的复杂性和地缘政治的困境。

美国之所以能够通过金融制裁让伊朗、俄罗斯等国家陷入困境,核心原因在于美元霸权和SWIFT系统。任何跨国美元交易都需要经过位于纽约的清算银行,美国可以轻松切断与任何国家的资金流动。然而,在加密货币的世界里,这种逻辑完全失效了。比特币和区块链的诞生,原本就是为了对抗中心化的金融控制,这使得朝鲜黑客在加密货币的世界中找到了避风港。

美国财政部曾试图制裁Tornado Cash这种混币软件,甚至抓捕了开发者,但这其实就像是试图制裁数学一样荒谬。一旦代码发布在开源社区,任何人都可以下载、部署,朝鲜黑客完全可以自己搭建私有的混币池,或者使用位于俄罗斯、东南亚等国家的服务器进行操作。区块链是无国界的,而执法却是有国界的。美国FBI只能在本国境内执法,但如果黑客的资金流向了位于离岸地区的交易所,或者流向了由于地缘政治原因不配合美国调查的国家,美国的追踪就会失去线索。此外,黑客技术的发展速度远远超过防御技术的更新。当美国修补一个漏洞时,朝鲜黑客可能已经利用AI技术开发出了新的攻击脚本。

当美国封锁了一个洗钱地址时,黑客立即生成了成千上万个新地址。这是一场极为不对称的猫鼠游戏,而鼠始终能领先,因为它们是在为生存而奔跑,而猫不仅要抓住鼠,还需要考虑法律程序、隐私保护和国际规则等问题。

除了技术层面的原因,更深层的无力感来自于地缘政治。在报告中提到,朝鲜黑客利用了中国洗钱网络来变现,这直接触及了问题的核心。在当前中美博弈、美俄对立的国际局势下,全球联合打击网络犯罪的机制已经名存实亡。要彻底切断朝鲜的洗钱链条,必须得到中国和俄罗斯的全力配合,因为大量的OTC交易和服务器节点都位于这些区域。但在目前的国际局势下,这种层级的司法合作几乎是不可能实现的。

对于一些国家来说,朝鲜黑客虽然制造麻烦,但他们的攻击目标主要是西方和日韩的金融机构。这种敌人的敌人心态使得全球范围内对朝鲜黑客的打击行动很难达成一致。朝鲜巧妙地利用了大国之间的裂痕,在灰色地带游刃有余。此外,归因困难也是一个大问题。虽然链上分析公司Chainanalysis认为是拉撒路黑客组织所为,但在国际法的框架下,要想拿出确凿证据证明坐在屏幕前敲代码的那个人是受金正恩直接指挥的,难度极大。黑客会使用跳板机,将IP地址伪装成来自巴西,甚至是美国本土。缺乏完整证据链使得美国无法在外交或军事层面对朝鲜进行报复。毕竟,不能因为Bybit交易所被盗,就对平壤发射导弹,这在战争法中是无法成立的。

美国的不能禁止还与其自身的体制有关。美国是一个法治社会,而加密货币在美国是合法的,隐私保护也是受到宪法保护的。因此,美国政府不能简单粗暴地关闭所有加密货币交易,也不能监控每个公民的网络流量。美国自由开放的互联网环境,反而为黑客提供了可乘之机。 总结来说,朝鲜黑客能够创下20亿美元盗窃纪录,是因为他们成功利用了区块链技术的不可控性、全球地缘政治的撕裂和西方社会在开放性上的漏洞。只要加密货币继续存在,只要大国博弈还在继续,这场数字世界中的掠夺战就不会停止。美国虽然愤怒,但却不得不承受技术反噬的苦果。目前来看,朝鲜黑客显然占据了上风。