Het TRM Labs-rapport van 30 april meldde dat Noord-Koreaanse hackers ongeveer $577 miljoen aan cryptovaluta stalen tussen januari en april 2026 — een cijfer dat 76% van alle wereldwijde cryptohackverliezen in die periode vertegenwoordigde TMD.
Een vervolgrapport dat op 1 juli werd uitgebracht voor het volledige eerste halfjaar van 2026, toonde aan dat het totaal was gestegen tot ruwweg 1 biljoen Zuid-Koreaanse won (ongeveer $760 miljoen), wat neerkomt op ongeveer tweederde (67%) van de wereldwijde schade door hacking van virtuele valuta CC. De lichte daling in het percentage komt doordat de hackactiviteit in andere regio's toenam in mei en juni, maar Noord-Korea bleef domineren.
Misschien wel de meest opvallende bevinding: de $577 miljoen die tot april werd gestolen, kwam van slechts twee grote aanvallen TM:
TRM Labs identificeerde twee afzonderlijke Noord-Koreaanse hackgroepen als verantwoordelijk voor deze aanvallen, wat illustreert dat Pyongyangs cyberoperaties geen eenheid zijn, maar een gecoördineerd ecosysteem van gespecialiseerde teams T.
Noord-Korea's aandeel in wereldwijde cryptohackverliezen is de afgelopen jaren consistent gegroeid: 22% in 2022, 37% in 2023, 39% in 2024, 64% in 2025 en nu 76% in begin 2026 WML. Cumulatief schat TRM Labs dat aan Noord-Korea gelieerde actoren sinds 2017 meer dan $6 miljard aan cryptovaluta hebben gestolen TW, terwijl G7-bronnen het cumulatieve cijfer tot medio 2026 op ongeveer $6,75 miljard stellen ENB.
De G7-top in Évian-les-Bains, Frankrijk, in juni 2026 markeerde een keerpunt in hoe de internationale gemeenschap de cryptodiefstal van Noord-Korea behandelt CMM.
Volgens berichtgeving over de top rust de verklaring van Évian op drie concrete pijlers: beleidscoördinatie tussen de lidstaten, strengere screening van cryptocurrency-beurzen en DeFi-platforms, en uitgebreide sancties tegen entiteiten die Noord-Koreaanse cybercriminaliteit faciliteren NB.
De verheffing door de G7 geeft aan dat DeFi-platforms, beurzen en blockchain-infrastructuur te maken krijgen met toenemende reguleringscontrole. Overheden kunnen de vereisten aanscherpen voor:
Het TRM Labs-rapport en de G7-reactie maken samen duidelijk dat de cryptodiefstal van Noord-Korea geen niche-cyberbeveiligingskwestie meer is — het is nu een eersteklas geopolitieke en reguleringskwestie met directe implicaties voor hoe de crypto-industrie wereldwijd opereert.
Kanttekening: Noord-Korea heeft de beweringen dat het cryptodiefstal sponsort ontkend CE. Hoewel TRM Labs de hacks toeschrijft aan aan Noord-Korea gelieerde groepen op basis van blockchain-analyse, brengt on-chain attributie inherente onzekerheid met zich mee, en Pyongyang verwerpt de claims officieel.