美国拥有全球最强大的航母编队,控制着全球的金融体系,如SWIFT系统,还能够通过无人机精准打击恐怖分子。然而,在面对朝鲜的黑客攻击时,这个超级大国却显得束手无策。美国眼睁睁看着20亿美元的加密货币被盗,眼看着Bybit交易所被洗劫,但除了发布一些通缉令和对几个代码库进行制裁外,几乎没有采取任何有效的反制措施。这到底是为什么?美国为什么无法防止来自朝鲜黑客的网络攻击?

其实,这背后不仅仅是技术层面的博弈,还有国际法的困境和复杂的地缘政治局势。美国之所以能够通过金融制裁让伊朗、俄罗斯等国付出沉重代价,关键就在于美元的霸权地位和SWIFT金融系统。任何跨国的美元交易,都必须经过位于纽约的清算银行,美国可以通过这个渠道切断对任何国家的金融支持。然而,在加密货币的世界里,这种控制力根本行不通。比特币和区块链技术的诞生,正是为了摆脱中心化金融的控制,这种技术特性让朝鲜的黑客能够轻松利用。

美国财政部曾试图制裁一种名为Tornado Cash的混币软件,并逮捕了开发者。但是,这种做法就像试图制裁数学一样荒唐。因为代码一旦发布到开源社区,任何人都可以下载并部署。朝鲜的黑客完全可以自己搭建私有的混币池,或者使用位于俄罗斯、东南亚等与美国司法管辖区无关的服务器。区块链是无国界的,而执法却是有国界的。美国FBI的执法范围仅限于美国境内,一旦黑客的资金流向了离岸交易所,或者流向不配合美国调查的国家,美国的追踪就会断掉。再加上黑客技术更新速度非常快,朝鲜黑客一旦发现漏洞,就能利用人工智能开发出新的攻击手段,这使得美国的防御措施显得力不从心。

每当美国封杀了一个洗钱地址,朝鲜的黑客立刻就能生成成千上万个新地址。这是一场不对称的猫鼠游戏,而鼠永远都走在猫前面。因为鼠是为了生存而逃跑,而猫不仅要捉住鼠,还必须顾及法律程序、隐私保护和国际规则。除了技术上的困难,背后更深层的原因是地缘政治的复杂性。报告提到,朝鲜黑客利用中国洗钱网络来变现,这正是问题的核心。在当前的中美博弈和美俄对立的国际大环境下,全球合作打击网络犯罪的机制几乎已经失效。如果要彻底切断朝鲜的洗钱链条,必须得到中国和俄罗斯的全力支持,因为大量的OTC交易和服务器节点都位于这些国家。然而,在当前的政治气候下,想要实现这种级别的司法合作几乎是不可能的。

对于一些国家而言,朝鲜黑客的行为虽然令人头痛,但他们的攻击主要针对的是西方国家和日本、韩国等金融机构。这使得一些国家形成了敌人的敌人就是朋友的心态,因此在国际打击行动中,很难达成共识。朝鲜巧妙地利用了这种大国之间的裂痕,充分利用了灰色地带的机会。而归因困难也是另一个问题。尽管分析公司Chainanalysis认定是拉撒路黑客团伙所为,但要在国际法框架下,提供足够证据证明某个黑客就是金正恩的指挥下的行为者,是非常困难的。黑客们通常会使用跳板机,将自己的IP地址伪装成来自巴西甚至美国,这使得美国很难找到直接的证据链。因此,美国不仅无法直接在外交上对朝鲜进行反制,甚至连军事报复都显得不合适。毕竟,不能因为一个交易所被盗就对朝鲜发射导弹,这在国际战争法上是不可接受的。

美国在反击朝鲜黑客时的无能为力,还与其自身的体制限制密切相关。作为一个法治社会,美国对加密货币的管理比较宽松,隐私保护也是受到宪法保护的。美国政府无法轻易关闭所有加密货币交易平台,也不能无差别地监控所有公民的网络行为。这种开放的互联网环境正是黑客得以乘虚而入的原因。因此,朝鲜黑客能够轻松盗取20亿美元的加密货币,正是因为他们巧妙利用了区块链技术的去中心化特性,利用了全球地缘政治的裂缝,也利用了西方社会在互联网监管上的漏洞。

只要加密货币仍然存在,只要大国之间的博弈持续进行,这场数字世界中的掠夺战就不会停止。美国虽然愤怒不已,但也只能接受这一现实。对于朝鲜黑客来说,这是一场没有终点的战争,而当前来看,朝鲜黑客显然占据了上风。