美国是全球最强大的超级大国,拥有世界顶尖的航母编队,控制全球资金流动的SWIFT系统,甚至能够通过无人机定点打击恐怖分子。但面对朝鲜的黑客团体,这个强大的国家却显得毫无办法。朝鲜黑客利用网络手段窃取了大量资金,美国几乎没有采取有效的反制措施,除了发布通缉令和制裁几个代码库,几乎没有实质性行动。那么,为什么美国无法防范朝鲜黑客的网络攻击呢?这背后,不仅仅是技术层面的较量,更涉及到国际法和地缘政治的复杂问题。

美国通过金融制裁让伊朗、俄罗斯等国家陷入困境,背后的核心力量是美元的霸权和SWIFT系统。每一笔跨国的美元交易,都需要经过美国的清算系统,美国可以随时切断任何一个国家的资金流动。但在加密货币的世界里,这种控制方式却不起作用。比特币和区块链技术的诞生,初衷就是为了解决中心化金融控制的问题,而朝鲜黑客恰恰利用了这种去中心化的技术特性,这使得他们能够在一个没有国家边界的虚拟世界中自由操作。

美国财政部曾试图制裁“Tornado Cash”这一混币软件,并抓捕了其开发者,但这种做法近乎荒谬。因为代码一旦发布到开源社区,任何人都可以下载和使用,朝鲜黑客完全可以自行搭建私有的混币池,或是使用位于俄罗斯、东南亚等地区的服务器。区块链技术本身是全球性的,而执法却是有国界的。美国的FBI只能在本土执行法律,一旦资金流向位于离岸岛屿或与美国政治立场不一致的国家,美国的追踪便会中断。此外,黑客的技术进步速度远远快于防御系统的升级。当美国解决一个安全漏洞时,朝鲜黑客已经利用人工智能开发出了新的攻击工具。

在黑客一旦被封锁某个洗钱地址后,他们能迅速生成成千上万个新的地址。这实际上是一场不对称的“猫鼠游戏”,而“鼠”总是跑在“猫”前面,因为黑客是为了生存而不断创新,而美国则要在法律、隐私保护和国际规定中不断寻找平衡。这种局面使得美国的追击变得异常困难。

除了技术层面的挑战,地缘政治因素也加剧了美国的无力感。朝鲜黑客通过“中国洗钱网络”来变现,这个问题触及了更深层次的矛盾:在当前的中美博弈和美俄对抗的国际环境下,全球合作打击网络犯罪的机制已经变得名存实亡。为了切断朝鲜的洗钱链条,中国和俄罗斯的合作至关重要,因为大量的OTC交易和服务器节点位于这些国家。但由于政治局势的复杂性,全球合作几乎变得不可能。

对于一些国家来说,尽管朝鲜黑客是个麻烦,但他们主要攻击的是西方国家以及日本和韩国的金融机构。因此,部分国家在打击朝鲜黑客时,并没有太大兴趣。这种“敌人的敌人”心态让全球合作变得困难。朝鲜巧妙地利用了大国之间的裂痕,在这片“灰色地带”中自如游走。

此外,“归因困难”也是一个大问题。虽然分析机构如Chainanalysis已经指出这次攻击与朝鲜的“拉撒路”黑客组织有关,但在国际法上,要确凿证明“坐在屏幕前敲代码的那个人是受金正恩直接指挥的”,几乎是不可能的。黑客会使用跳板机,通过伪装IP地址来迷惑追踪者,使得证据链非常脆弱,这也使得美国无法在外交和军事层面对朝鲜进行有效的报复。 美国的制约还来自其自身的体制限制。美国是一个法治社会,加密货币在美国是合法的,隐私保护也受到宪法的保护。美国政府不能简单地关闭所有的加密货币交易平台,也不能监控每个公民的网络行为。这种自由、开放的互联网环境,恰恰给了黑客可乘之机。 综上所述,朝鲜黑客能够盗取超过20亿美元的加密货币,正是利用了区块链技术的不可控性、全球地缘政治的撕裂和西方社会的开放性漏洞。只要加密货币仍然存在,且大国博弈仍未结束,数字世界中的这种掠夺行为就不会停止。美国虽然愤怒,却不得不吞下“技术反噬”的苦果。这是一场没有尽头的战争,目前来看,朝鲜黑客显然占据了上风。