Крипто әлеміндегі жаңалықтар

11.08.2026
20:02

Солтүстік Корея жаһандық қылмыстық желілерге енді: $2,8 млрд жуудың жаңа моделі

северокорейские хакеры North Korean hackers

Киберқылмыс саласындағы соңғы үрдістерді талдау солтүстіккореялық операторлардың ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгерткенін көрсетеді. Оқшауланған инфрақұрылым құрудың орнына, олар енді бұрыннан бар қылмыстық қаржылық экожүйелерге белсенді түрде интеграциялануда. Бұл жай ғана тактиканың эволюциясы емес — бұл дәстүрлі қарсы шаралардың тиімділігіне қауіп төндіретін сапалық өзгеріс.

2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейінгі кезеңдегі деректерге негізделген менің зерттеулерім КХДР-дың виртуалды активтерде кемінде $2,8 млрд ұрлағанын көрсетеді. Бұл қаражат жаппай жою қаруын жасау бағдарламасын тікелей қаржыландырады. Маңыздысын түсіну қажет: егер ончейн-негізіндегі ақша жуу жеткілікті түрде зерттелген болса, фиат ақшаға айырбастау кезеңі біз енді ғана түсіне бастаған «сұр аймақ» болып қалады.

Хакерлерден қылмыстық делдалдарға дейін

Жаңа модельдің негізгі элементі — ұрланған қаражатты үшінші тарап жуушыларға беру. Мысал ретінде 2025 жылғы ақпандағы Bybit биржасының $1,5 млрд көлеміндегі взломын алайық. Бұл активтерді «ағарту» процесіне негізінен Қытай азаматтары болып табылатын тармақталған OTC- және P2P-трейдерлер желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеп, қаражатты бөлшектеп, араластырып отырды, 2025 жылғы қыркүйекке қарай барлық ұрланған активтер толығымен қолма-қол ақшаға айналдырылды. Активтерге меншік құқығы ондаған рет өзгерді, ал транзакциялардың өзі көптеген блокчейндер арқылы өтті, бұл оларды қадағалауды өте қиындатады.

Скам-индустрия баспана ретінде

Солтүстіккореялық ақшаның криптоскам индустриясымен байланысы ерекше назар аударуға тұрарлық. Мен КХДР қаражатының «шошқа сою» типіндегі алаяқтық схемалардан түскен табыспен араласу белгілерін анықтадым, мұнда құрбандар алдымен сенімге кіреді, содан кейін жалған жобаларға инвестиция салуға көндіріледі. Мұнда орталық рөлді «guarantee-маркетплейстер» — негізінен қытай тілінде жұмыс істейтін Telegram-дағы жерасты алаңдары атқарады. Олар техникалық құралдардан бастап заңсыз мәмілелердегі делдалдыққа дейінгі қызметтердің толық спектрін ұсынады.

Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON желісі арқылы аударылып, біріктіріліп, Xinbi Guarantee және енді жоқ Huione Guarantee-мен байланысты мекенжайларға жіберілді. Мұндай эскроу-мәмілелер кез келген реттеуші кедергілерді айналып өтіп, криптовалютаны қолма-қол ақшаға айырбастауға мүмкіндік береді.

Бөлшектеу және P2P-арналар

Тағы бір тән ерекшелік — ірі сомаларды жүйелі түрде бөлшектеу. Миллиондарды тікелей шығарудың орнына, операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000-нан партиялармен сатады. Бұл AML-мониторингті айналып өтуге мүмкіндік береді. Сондай-ақ $30 000-ға дейін бөлінген транзакциялар тіркеледі — бұл ықтимал мұздату қаражаттың тек шамалы бөлігіне ғана әсер етуі үшін жасалады.

Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық активтер басқа қылмыстық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар үшін орасан зор проблема туғызады: қаражат делдалдардың кең желісіне түскеннен кейін оны бастапқы шабуылмен байланыстыру мүмкін емес дерлік.

Менің сараптамалық бағам: Бұл үрдістен шығатын басты қорытынды — біз ақша жуудың индустрияландырылуын байқап отырмыз, мұнда КХДР жеке ойыншы емес, жаһандық қылмыстық интерконнектің бөлігі болып табылады. Бұл қару бағдарламаларын қаржыландырумен күрес жай ғана мекенжайларды бұғаттауды емес, осы ағындардың өмір сүруіне мүмкіндік беретін экожүйелердің өзін жоюды талап ететінін білдіреді. Халықаралық үйлестіру және неғұрлым ақылды аналитикалық құралдарды енгізусіз біз үнемі қуып жету ойынын ойнай береміз.