КХДР әлемдік қылмыстық желілерге енді: ұрланған криптовалютаны жылыстатудың жаңа моделі

Соңғы тенденцияларды талдау көрсеткендей: Солтүстік Корея ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгертті. Оқшауланған инфрақұрылым құрудың орнына, Пхеньян бар криминалдық қаржы экожүйелеріне барған сайын белсенді түрде интеграциялануда. Бұл жай эволюция емес — бұл ақшаны жылыстатудың күрделілігі мен тиімділігіндегі сапалы секіріс.
Менің зерттеулерім КХДР-ның ақша ағындары енді OTC-сервистер, P2P-трейдерлер, заңсыз айырбастау пункттері, миксерлер, кроссчейн-көпірлер және скам-индустриямен байланысты платформалар арқылы өтетінін көрсетеді. 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейінгі кезеңде Солтүстік Корея виртуалды активтерде кемінде $2,8 млрд ұрлады. Бұл қаражат жаппай қырып-жою қаруы бағдарламасын тікелей қаржыландырады, бұл мәселені ерекше өткір етеді.
Үшінші тарап делдалдарының негізгі рөлі
Криптовалютаны фиат ақшаға айырбастау кезеңі ерекше қызығушылық тудырады. Бастапқы қаражат аударымынан кейін КХДР активтерді үшінші тарап жылыстатушыларға береді. 2025 жылғы ақпандағы $1,5 млрд көлеміндегі Bybit-ті бұзу мысалы көрсеткішті: «ағарту» процесіне негізінен Қытай азаматтары болып табылатын OTC- және P2P-трейдерлердің тұтас желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеп, активтерді ондаған мекенжайлар мен бірнеше блокчейндер арқылы жылжытты. 2025 жылғы қыркүйекке қарай барлық ұрланған қаражат толығымен қолма-қол ақшаға айналдырылды.
Скам-индустрия жамылғы ретінде
Ең алаңдатарлық тенденция — солтүстіккореялық қаражаттың алаяқтық схемалардан түскен табыспен араласуы. Мен КХДР активтерінің «шошқа сою» деп аталатын инвестициялық алаяқтықтардан түскен ақшамен жиі қиылысатынын анықтадым — бұл жағдайда құрбандарға алдымен сенімге кіреді, содан кейін жалған жобаларға ақша салуға көндіреді. Мұнда негізгі рөлді guarantee-маркетплейстер — қытай тіліндегі жерасты Telegram-платформалары атқарады, олар жылыстату қызметтерін, техникалық құралдарды және делдалдықты ұсынады.
КХДР-мен байланысты бұзулардан алынған криптовалютаның осындай платформалардағы жабық эскроу-мәмілелерге түскен жағдайлары тіркелген. Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON арқылы аударылып, Xinbi Guarantee және Huione Guarantee-мен байланысты мекенжайларға жіберілді. Бұл цифрлық активтерді із-түзсіз дерлік қолма-қол ақшаға айырбастауға мүмкіндік береді.
Бөлшектеу және P2P-желілер
Схеманың тағы бір элементі — ірі сомаларды ұсақ транзакцияларға бөлу. Солтүстіккореялық операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатады, бұл AML-мониторингінен аулақ болуға мүмкіндік береді. Кейбір жағдайларда бөлшектеу $30 000-ға дейін жетеді, осылайша ықтимал мұздату қаражаттың тек шамалы бөлігіне ғана әсер етеді. Процесті жылдамдату үшін алдын ала дайындалған кошелектер қолданылады, олар активтерді көрсетілген мекенжайлар бойынша автоматты түрде бөледі. Соңғы нүктелер — Оңтүстік Азиядағы P2P-маркетплейстер және Латын Америкасындағы реттелмеген биржалар.
Бұл модельдің басты ерекшелігі — қандай да бір «құпия» арнаның болуы емес, ұрланған криптовалютаны қазірдің өзінде бар заңсыз айырбастау пункттері мен скам-желілер экожүйесіне енгізу қабілеті. Бірнеше кезеңнен кейін қаражат басқа қылмыстық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар үшін орасан зор проблема тудырады: бастапқы шабуылмен байланысты анықтау өте қиынға соғады.
Менің пікірім: Біз мемлекеттік киберқылмыстың профессионалдануын байқап отырмыз. КХДР енді жалғыз хакер ретінде әрекет етпейді — ол жаһандық көлеңкелі инфрақұрылымды пайдаланатын корпорация ретінде әрекет етеді. Бұл реттеушілер мен криптобиржалардан нақты мекенжайларды қадағалауға ғана емес, мінез-құлық үлгілерін талдауға негізделген мониторингтің түбегейлі жаңа тәсілдерін талап етеді.