Крипто әлеміндегі жаңалықтар

11.08.2026
18:42

Солтүстік Корея жаһандық қылмыстық желілерге енді: ұрланған криптовалютаны жылыстатудың жаңа моделі

северокорейские хакеры North Korean hackers

Киберқауіпсіздік саласындағы соңғы үрдістерді талдау солтүстіккореялық операторлардың ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгерткенін көрсетеді. Оқшауланған инфрақұрылым құрудың орнына, олар енді қолданыстағы қылмыстық қаржы экожүйелеріне белсенді түрде интеграциялануда, бұл қаражатты бақылау мен бұғаттауды айтарлықтай қиындатады.

Капитал қозғалысының бағыттары биржадан тыс (OTC) қызметтерді, P2P-трейдерлерді, заңсыз айырбас пункттерін, миксерлерді, кроссчейн-көпірлерді және алаяқтық схемалармен байланысты платформаларды қамтиды. Менің мониторинг деректеріне негізделген бағалауым бойынша, 2024 жылдың қаңтарынан 2025 жылдың қыркүйегіне дейін Пхеньян виртуалды активтерде кемінде $2,8 млрд ұрлады. Бұл қаражат жаппай қырып-жою қаруын жасау бағдарламасын тікелей қаржыландырады. Айта кету керек, фиат ақшаға айырбастау кезеңі ончейн-ді кір жуумен салыстырғанда ең аз зерттелген болып қалады.

Хакерлерден қылмыстық делдалдарға

Активтерді алғашқы ауыстырудан кейін солтүстіккореялық хакерлер криптовалютаны үшінші тарап кір жуушыларға береді. Мысалы, 2025 жылдың ақпанында Bybit биржасын $1,5 млрд-қа бұзғаннан кейін қаражатты «ағарту» процесіне негізінен Қытай азаматтары болып табылатын тармақталған OTC- және P2P-трейдерлер желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеп, активтерді жылжытып, соңында ұрланған криптовалютаны фиатқа және қолма-қол ақшаға айырбастады. 2025 жылдың қыркүйегіне қарай Bybit-тен ұрланған барлық қаражат толығымен қолма-қол ақшаға айналдырылды.

Бұл ретте криптовалюта ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтеді, ал меншік құқығы бірнеше рет өзгереді. Бірқатар жағдайларда қаражаттың солтүстіккореялық операторлардан үшінші тарап кір жуушыларға өтуін транзакциялық мінез-құлықтағы тән өзгерістер арқылы анықтауға болады.

Криптоалаяқтықтармен байланыс

Солтүстіккореялық ақша мен криптоалаяқтық индустриясы арасындағы анықталған байланыс ерекше қызығушылық тудырады. Тергеулер барысында КХДР қаражатының «шошқа сою» типіндегі алаяқтық схемалардан түскен табыспен араласу белгілері анықталды, мұнда зиянкестер алдымен құрбандардың сеніміне кіріп, содан кейін оларды жалған жобаларға инвестиция салуға көндіреді.

Негізгі рөлді guarantee-маркетплейстер — негізінен Telegram-да қытай тілінде жұмыс істейтін жасырын платформалар атқарады. Олар ақша жуу қызметтерін, техникалық құралдарды және заңсыз операцияларда делдалдықты ұсынады. Атап айтқанда, КХДР-мен байланысты бұзулардан алынған криптовалюта осындай платформалардағы жабық эскроу-мәмілелерге түскен жағдайлар тіркелді. WazirX-ке жасалған шабуылдан кейін қаражаттың бір бөлігі TRON арқылы аударылып, біріктіріліп, Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға жіберілді.

Бөлшектеу және P2P-схемалар

Тағы бір маңызды элемент — ірі сомаларды бөлшектеу. Бір платформа арқылы миллиондаған долларды тікелей шығарудың орнына, қаражат көптеген ұсақ операцияларға бөлінеді. Солтүстіккореялық операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатып, қолма-қол ақша алады. Бұл AML-мониторингтен аулақ болуға мүмкіндік береді. Сондай-ақ транзакцияларды ~$30 000-ға дейін бөлшектеу тіркеледі, осылайша ықтимал мұздату қаражаттың тек шамалы бөлігіне ғана әсер етеді.

Процесті жылдамдату үшін активтерді берілген мекенжайларға автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер ретінде Оңтүстік Азиядағы P2P-маркетплейстер мен Латын Америкасындағы реттелмеген криптобиржалар жиі кездеседі.

Бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа қылмыстық криптовалютадан іс жүзінде ажыратылмайды. Бұл биржалар үшін күрделі мәселе тудырады: активтер қылмыстық делдалдардың кең желісіне түскеннен кейін бастапқы шабуылмен байланысты орнату өте қиын.

Менің талдауым: Жаңа солтүстіккореялық модельдің басты ерекшелігі — қандай да бір «құпия» кір жуу арнасының болуы емес, ұрланған активтерді қолданыстағы заңсыз айырбас пункттерінің, P2P-желілердің және криптоалаяқтықтардың экожүйесіне ендіре білуі. Бұл КХДР-ға бөтен инфрақұрылымды пайдалануға мүмкіндік береді және қаражаттың қолма-қол ақшаға айналуының соңғы кезеңдерінде оны бұғаттауды айтарлықтай қиындатады. Индустрия нақты мекенжайларды бақылауға ғана емес, мінез-құлық аномалияларын анықтауға бағытталған жаңа аналитика әдістерін әзірлеуі керек.