Солтүстік Корея криминалдық криптоторларға қосылды: $2,8 млрд жуудың жаңа схемасы

Соңғы тенденцияларды талдау солтүстіккореялық операторлардың ұрланған цифрлық активтерді заңдастыруға деген көзқарасын түбегейлі өзгерткенін көрсетеді. Оқшауланған инфрақұрылым құрудың орнына, Пхеньян бұрыннан бар криминалдық қаржылық экожүйелерге белсенді түрде интеграциялануда, бұл қаражатты қадағалау мен бұғаттауды айтарлықтай қиындатады.
Менің зерттеулерім ұрланған криптовалютаның қозғалысы енді биржадан тыс (OTC) сервистерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді және кроссчейн-көпірлерді қамтитынын көрсетеді. Скам-индустриямен байланысты платформалармен байланыс ерекше назар аударады. 2024 жылдың қаңтарынан 2025 жылдың қыркүйегіне дейінгі кезеңде КХДР виртуалды активтерде кемінде $2,8 млрд ұрлады және бұл қаражат жаппай қырып-жою қаруы бағдарламасын тікелей қоректендіреді. Фиат ақшаға айырбастау кезеңі ончейн-жылыстатудан әлдеқайда нашар зерттелгені назар аударарлық, бұл жаһандық қарсы іс-қимыл жүйесінде елеулі олқылықтар тудырады.
Хакерлерден криминалдық делдалдарға
Жаңа стратегияның негізгі элементі — активтерді үшінші тарап жылыстатушыларға беру. 2025 жылдың ақпанындағы Bybit-ті $1,5 млрд-қа бұзу көрнекі мысал болды: негізінен Қытай азаматтары болып табылатын OTC- және P2P-трейдерлер желісі қаражатты тәулік бойы жылжытып, олардың қолма-қол ақшаға айырбасталуын қамтамасыз етті. 2025 жылдың қыркүйегіне қарай биржадан ұрланған барлық активтер толығымен қолма-қол ақшаға айналдырылды. Бұл ретте криптовалюта ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтеді, ал меншік құқығы бірнеше рет өзгереді, бұл бастапқы көзді жасырады.
Скам-инфрақұрылым пана ретінде
Солтүстіккореялық ақшаның «шошқа сою» типіндегі алаяқтық схемалардан түскен табыспен конвергенциясы ерекше қызығушылық тудырады. Талдау барысында КХДР қаражатының инвестициялық алаяқтықтардан алынған активтермен араласу жағдайлары анықталды. «Guarantee-маркетплейстер» деп аталатындар — қытай тіліндегі жерасты Telegram-платформалары маңызды рөл атқарады, олар жылыстату қызметтерін және техникалық қолдауды ұсынады. Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON желісінде шоғырландырылып, Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға жіберілді, бұл криптовалютаны қолма-қол ақшаға айырбастауға әлеуетті мүмкіндік береді.
Бөлшектеу және P2P — өмір сүру тактикасы ретінде
Операторлар ірі сомаларды ұсақ транзакцияларға белсенді түрде бөлшектейді. Стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сату AML-мониторингінен жалтаруға мүмкіндік береді. Сондай-ақ, мүмкін болатын мұздату қаражаттың тек шамалы бөлігіне ғана әсер етуі үшін операцияларды $30 000-ға дейін бөлу тіркеледі. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер ретінде Оңтүстік Азиядағы P2P-платформалар мен Латын Америкасындағы реттелмеген биржалар шығады.
Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа криминалдық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар үшін орасан зор проблема тудырады: бастапқы шабуылмен байланысты анықтау мүмкін емес дерлік. Модельдің басты ерекшелігі — құпия арнаның болуы емес, бөгде инфрақұрылымға еніп кету қабілеті, бұл қаражатты соңғы кезеңдерде бұғаттауды өте қиындатады.
Менің пікірім: Бұл тенденция — бүкіл индустрия үшін алаңдатарлық сигнал. Реттеушілер мен биржалар ончейн-аналитикаға назар аударған кезде, КХДР AML-процедуралары әлсіз болатын криминалдық экономиканың «сұр» аймақтарын игеруде. Индустрия P2P-желілер мен заңсыз айырбастау пункттерін мониторингтеуге деген көзқарасты қайта қарауы қажет, әйтпесе біз жаһандық ауқымда қаражат жылыстатудың одан әрі кәсібиленуін байқау қаупіне тап боламыз.