Theo Wall Street Journal, dữ liệu của công ty phân tích chuỗi khối Chainalysis cho thấy tin tặc Triều Tiên đã đánh cắp 3 tỷ đô la tài sản mã hóa thông qua các vụ cướp kỹ thuật số và các quan chức Hoa Kỳ cho biết 50% số tiền này được sử dụng để tài trợ cho chương trình tên lửa đạn đạo của Triều Tiên, chương trình được phát triển cùng với vũ khí hạt nhân của nó.
Phó Cố vấn An ninh Quốc gia Hoa Kỳ Anne Neuberger cho biết khoảng 50% nguồn tài trợ ngoại hối của Triều Tiên cho các thành phần nước ngoài cho chương trình tên lửa đạn đạo của nước này được cung cấp bởi các hoạt động mạng của chế độ. Tin tặc Triều Tiên đã phát động các cuộc tấn công lớn đầu tiên kể từ khoảng năm 2018. Năm ngoái, tin tặc Triều Tiên đã liên hệ với các kỹ sư SkyMavis của nhà phát triển AxieInfinity thông qua LinkedIn và cấy mã máy tính độc hại vào một tệp, cho phép người Triều Tiên truy cập vào máy tính của kỹ sư và xâm nhập vào SkyMavis, cuối cùng đánh cắp hơn 600 triệu đô la từ những người chơi AxieInfinity.
Ngoài ra, các quan chức Mỹ cho biết Triều Tiên đã xây dựng một đội quân gồm hàng nghìn công nhân CNTT làm công việc kinh doanh ở các quốc gia trên thế giới, bao gồm cả Nga và Trung Quốc. Họ giả dạng là công nhân CNTT Canada, quan chức chính phủ và nhà phát triển blockchain tự do của Nhật Bản. Họ sẽ thực hiện các cuộc phỏng vấn qua video để xin việc hoặc, như trong trường hợp của SkyMavis, đóng vai một nhà tuyển dụng tiềm năng. Để được các công ty tiền điện tử thuê, họ sẽ thuê người phương Tây phỏng vấn xin việc để che giấu sự thật rằng người Bắc Triều Tiên mới là những người thực sự được thuê. Sau khi được thuê, đôi khi họ thực hiện những thay đổi nhỏ đối với các sản phẩm khiến chúng dễ bị hack, theo các nạn nhân và nhà điều tra cũ.