Солтүстік Корея криминалдық криптожелілерге интеграциялануда: ақша жылыстатудың жаңа дәуірі

Киберқауіпсіздік саласындағы соңғы үрдістерді терең талдау барысында мен Солтүстік Корея хакерлерінің әдістеріндегі алаңдатарлық эволюцияны анықтадым. Ұрланған криптоактивтерді жылыстату үшін оқшауланған инфрақұрылымды пайдаланудың орнына, КХДР енді қолданыстағы қылмыстық қаржылық экожүйелерге белсенді түрде еніп жатыр. Бұл жаһандық реттеушілер мен биржалар үшін ойын ережелерін түбегейлі өзгертеді.
Ауқымы мен жаңа бағыттар
2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейін Солтүстік Корея топтары виртуалды активтерде кемінде $2,8 млрд ұрлады. Бұл қаражат тікелей қару-жарақ бағдарламасын қаржыландырады, бұл мәселені ерекше өткір етеді. Мен келетін негізгі қорытынды: криптовалютаны фиат ақшаға айырбастау кезеңі ончейн-бақылауға қарағанда әлдеқайда нашар зерттелген, және дәл осы жерде негізгі тәуекелдер жасырылған.
Қаражат қозғалысының жолдары енді OTC-сервистерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді, кроссчейн-көпірлерді және скамдармен байланысты платформаларды қамтиды. Мысалы, 2025 жылғы ақпандағы $1,5 млрд көлеміндегі Bybit-ті бұзу ісіне делдалдардың тұтас желісі қатысты, олардың көпшілігі — Қытай азаматтары. Олар тәулік бойы жұмыс істеді, және 2025 жылғы қыркүйекке қарай барлық ұрланған қаражат толығымен қолма-қол ақшаға айналдырылды.
Скам-индустрия пана ретінде
Солтүстік Корея ақшасының криптоскам индустриясымен, оның ішінде «шошқа сою» схемаларымен байланысы ерекше назар аударады. Мен КХДР қаражатының алаяқтық инвестициялық жобалардан түскен табыстармен араласатынын анықтадым. Шешуші рөлді «guarantee-маркетплейстер» — қытай тіліндегі ақша жылыстату қызметтері мен техникалық қолдауды ұсынатын жасырын Telegram-платформалар атқарады.
Атап айтқанда, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON арқылы Xinbi Guarantee және Huione Guarantee-мен байланысты мекенжайларға аударылды. Мұндай мәмілелер реттеушілердің көзінен тыс криптовалютаны қолма-қол ақшаға айырбастауға мүмкіндік береді.
Бөлшектеу және P2P-желілер
Тағы бір тән ерекшелік — ірі сомаларды бөлшектеу. Солтүстік Корея операторлары стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатады, бұл AML-мониторингінен аулақ болуға мүмкіндік береді. Кейбір жағдайларда транзакциялар $30 000-ға дейін бөлшектенеді, осылайша ықтимал мұздату активтердің тек шамалы бөлігін ғана қамтиды. Соңғы нүктелер ретінде Оңтүстік Азиядағы P2P-платформалар мен Латын Америкасындағы реттелмеген биржалар шығады.
Мұндай операциялардың бірнеше кезеңінен кейін Солтүстік Корея қаражаты басқа қылмыстық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар үшін орасан зор проблема тудырады: бастапқы шабуылмен байланысты анықтау өте қиынға соғады.
Менің аналитик ретіндегі қорытындым: басты қауіп қандай да бір «құпия» арнаның болуында емес, КХДР-ның бөтен инфрақұрылымды пайдалану қабілетінде жатыр. Бұл қаражаттың қолма-қол ақшаға айналуының соңғы кезеңдерінде оларды бұғаттау халықаралық ынтымақтастық пен мониторингке түбегейлі жаңа тәсілдерді қажет ететінін білдіреді. Индустрия мынаны түсінуі керек: біз криптовалюта ұрлығын ауқымды индустрияландырылған операцияға айналдырған мемлекеттік ойыншымен істес болып отырмыз.