Крипто әлеміндегі жаңалықтар

11.08.2026
23:57

Солтүстік Корея жаһандық қылмыстық желілерге еніп кетті: $2,8 млрд жуудың жаңа моделі

северокорейские хакеры North Korean hackers

Солтүстік Кореяның кибероперацияларына қатысты қаражат қозғалысының соңғы деректерін талдауым алаңдатарлық үрдісті анықтайды: Пхеньян енді ұрланған активтерді заңдастыру үшін оқшауланған арналарға сүйенбейді. Оның орнына солтүстіккореялық операторлар бұрыннан бар криминалдық қаржылық экожүйелерге белсенді түрде интеграциялануда, бұл қаражатты бақылау мен бұғаттауды түбегейлі қиындатады.

Мәселе биржадан тыс (OTC) сервистерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді, кроссчейн-көпірлерді және скам-индустриямен байланысты алаңдарды қамтитын кешенді инфрақұрылым туралы болып отыр. 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейін КХДР ұрлаған виртуалды активтердің жиынтық көлемі кемінде $2,8 млрд-қа жетті. Бұл қаражат тікелей қару-жарақ бағдарламасын қоректендіреді, ал басты мәселе — криптовалютаны фиатқа айырбастау кезеңінің ончейн-негіздегі жууға қарағанда әлдеқайда нашар зерттелгендігінде.

Хакерлерден — криминалдық делдалдарға

Қаражатты алғашқы жылжытудан кейін солтүстіккореялық топтар активтерді үшінші тарап жуушыларға береді. 2025 жылғы ақпандағы Bybit биржасына $1,5 млрд көлеміндегі шабуыл мысал бола алады. «Ағарту» процесіне негізінен Қытай азаматтары болып табылатын тұтас OTC- және P2P-трейдерлер желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеп, активтерді бөлшектеп, ақырында 2025 жылғы қыркүйекке қарай ұрланған криптовалютаны толығымен қолма-қол ақшаға айырбастады. Сонымен қатар активтер ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтеді, ал меншік құқығы бірнеше рет өзгереді, бұл бастапқы шабуылмен байланысты жасырады.

Скам-индустриямен симбиоз

Солтүстік Корея ағындарының «шошқа сою» (pig butchering) деп аталатын алаяқтық схемалардан түскен табыспен қиылысуы ерекше қызығушылық тудырады. Тергеулер барысында КХДР қаражатының осындай инвестициялық алаяқтық құрбандарының ақшасымен араласу жағдайлары тіркелді. Бұл байланыста негізгі рөлді guarantee-маркетплейстер — қытай тіліндегі жерасты Telegram-алаңдары атқарады, олар жуу қызметтерін, техникалық құралдарды және эскроу-делдалдықты ұсынады. Мысалы, WazirX-ке шабуылдан кейін қаражаттың бір бөлігі TRON желісінде шоғырландырылып, Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға жіберілді, бұл криптовалютаны фиатқа айырбастауға әлеуетті мүмкіндік береді.

Бөлшектеу және P2P-желілер

Жуу әдістемесі үлкен сомаларды бөлшектеуге негізделген. Операторлар миллиондаған долларды бір алаң арқылы шығарудың орнына, AML-мониторингін болдырмау үшін стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000-дық партиялармен сатады. Сондай-ақ, мұздату қаражаттың тек шамалы бөлігін ғана қамтуы үшін транзакцияларды ~$30 000-ға дейін бөлшектеу тіркеледі. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер көбінесе Оңтүстік Азиядағы P2P-алаңдар мен Латын Америкасындағы реттелмеген биржалар болады.

Нәтижесінде солтүстіккореялық қаражат бірнеше кезеңнен кейін басқа криминалдық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар мен аналитикалық компаниялар үшін орасан зор проблема туғызады: бастапқы шабуылмен байланыс заңсыз операциялардың жалпы ағынында жоғалады.

Менің пікірім: Бұл деректерден басты қорытынды — КХДР жаһандық көлеңкелі экономиканың жүйелік ойыншысына айналды, басқалардың инфрақұрылымын қызмет ретінде пайдаланады. Бұл мекенжайларды бұғаттаудың дәстүрлі әдістері тиімсіз болатынын білдіреді. Индустрияға қарапайым қара тізімдерге емес, транзакциялардың мінез-құлықтық талдауына және ведомствоаралық ынтымақтастыққа негізделген түбегейлі басқа тәсіл қажет.