Крипто әлеміндегі жаңалықтар

11.08.2026
17:08

Солтүстік Корея криминалдық криптоторларға интеграциялануда: ақша жылыстатудың жаңа дәуірі

северокорейские хакеры North Korean hackers

Соңғы тенденцияларды талдау көрсеткендей: КХДР ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгертуде. Оқшауланған инфрақұрылым құрудың орнына, солтүстіккореялық операторлар бар криминалдық қаржы экожүйелеріне белсенді түрде еніп жатыр. Бұл құқық қорғау органдары мен блокчейн-аналитиктердің жұмысын күрт қиындататын стратегиялық өзгеріс.

Қаражат қозғалысының бағыттары енді OTC-сервистерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді, кроссчейн-көпірлерді және скам-индустриямен байланысты платформаларды қамтиды. Менің мониторинг деректеріне негізделген бағалауым бойынша, 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейін Пхеньян виртуалды активтерде кемінде $2,8 млрд ұрлады. Бұл қаражат жаппай қырып-жою қаруы бағдарламасын тікелей қаржыландырады. Ең маңыздысы: фиат ақшаға айырбастау кезеңі ончейн-негізіндегі жылыстатудан әлдеқайда нашар зерттелген, және дәл осы жерде негізгі тәуекелдер жасырынған.

Хакерлерден криминалдық делдалдарға

Қаражатты алғашқы ауыстырудан кейін КХДР криптовалютаны үшінші тарап жылыстатушыларға береді. Айқын мысал — 2025 жылғы ақпандағы Bybit-ке $1,5 млрд көлеміндегі шабуыл. «Ақтау» процесіне негізінен Қытай азаматтары болып табылатын OTC- және P2P-трейдерлердің тұтас желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеп, активтерді жылжытып, соңында ұрланғанның бәрін фиат пен қолма-қол ақшаға толық айырбастады. Халықаралық мониторинг тобы MSMT деректері бойынша, 2025 жылғы қыркүйекке қарай Bybit-тің барлық қаражаты қолма-қол ақшаға айналдырылған.

Сонымен қатар активтер ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтеді, ал меншік құқығы үнемі өзгеріп отырады. Кейбір жағдайларда солтүстіккореялық операторлардан үшінші тарап жылыстатушыларға өтуді транзакциялық мінез-құлықтағы тән өзгерістер арқылы байқауға болады, бірақ бұл орасан зор ресурстарды қажет етеді.

Скам-индустрия негізгі элемент ретінде

Солтүстіккореялық ақшаның криптоскамдармен байланысы ерекше назар аударады. Тергеушілер КХДР қаражатының «шошқа сою» типіндегі алаяқтықтан түскен табыспен араласу белгілерін анықтады — бұл инвестициялық схемалар, мұнда құрбандарды алдымен сенімді қарым-қатынасқа тартады, содан кейін жалған жобаларға ақша салуға көндіреді.

Негізгі рөлді guarantee-маркетплейстер атқарады — негізінен Telegram-да қытай тілінде жұмыс істейтін жерасты платформалары. Олар ақша жылыстату қызметтерін, техникалық құралдарды және делдалдықты ұсынады. Elliptic КХДР-мен байланысты шабуылдардан алынған криптовалютаның осындай платформалардағы жабық эскроу-мәмілелерге түскен жағдайларын анықтады. Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON арқылы аударылып, біріктіріліп, Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға жіберілді. Мұндай мәмілелер криптовалютаны қолма-қол ақшаға айырбастауға мүмкіндік береді.

Бөлшектеу және P2P: AML-ден жалтару тактикасы

Тағы бір маңызды элемент — ірі сомаларды бөлшектеу. Миллиондаған долларды тікелей шығарудың орнына, қаражат көптеген ұсақ операцияларға бөлінеді. Солтүстіккореялық операторлар P2P-маркетплейстер арқылы стейблкоиндерді шамамен $7 000 партиялармен сатып, қолма-қол ақша алады. Мұндай сома AML-мониторингінен жалтаруға мүмкіндік береді. ZeroShadow сондай-ақ транзакциялардың шамамен $30 000-ға дейін бөлшектенуін тіркеді, осылайша ықтимал мұздату қаражаттың тек аз ғана бөлігін ғана қамтиды.

Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер ретінде Оңтүстік Азиядағы P2P-маркетплейстер мен Латын Америкасындағы реттелмеген криптобиржалар шығады.

Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа қылмыстық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар үшін қосымша проблема туғызады: қаражат криминалдық делдалдардың кең желісіне түскеннен кейін бастапқы шабуылмен байланысты анықтау айтарлықтай қиындайды.

Солтүстіккореялық модельдің басты ерекшелігі — қандай да бір жалғыз «құпия» арнаның болуы емес, ұрланған криптовалютаны бар заңсыз айырбастау пункттерінің, P2P-желілердің және скамдардың экожүйесіне енгізе алу қабілеті. Бұл КХДР-ға бөтен инфрақұрылымды пайдалануға мүмкіндік береді және қаражатты соңғы кезеңдерде бұғаттауды айтарлықтай қиындатады.

Менің пікірім: Бұл тенденция солтүстіккореялық криптоұрлықтардың индустриялануын растайды. Біз жай хакерлік шабуылдарды емес, өзінің логистикасы мен жаһандық криминалдық желілерге интеграциясы бар толыққанды мемлекеттік операцияны байқап отырмыз. Индустрия үшін бұл қарапайым ончейн-мониторингтердің енді жеткіліксіз екенін білдіреді — бір-бірімен байланыссыз болып көрінетін мекенжайлар арасындағы мінез-құлық үлгілері мен байланыстарды қадағалай алатын кешенді шешімдер қажет.