Крипто әлеміндегі жаңалықтар

12.08.2026
00:17

КХДР ұрланған криптовалютаны жаһандық алаяқтық желілерге енгізді: ақша жуудың жаңа моделі

северокорейские хакеры North Korean hackers

Қаражат қозғалысының соңғы талдауы көрсеткендей: Солтүстік Корея ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгертті. Оқшауланған инфрақұрылым құрудың орнына, Пхеньян бұрыннан бар криминалдық қаржылық экожүйелерге белсенді түрде интеграциялануда, бұл ағындарды бақылауды айтарлықтай қиындатады.

Менің зерттеулерім растайды: 2024 жылдың қаңтарынан 2025 жылдың қыркүйегіне дейін КХДР виртуалды активтерде кемінде $2,8 млрд ұрлады және бұл қаражат тікелей қару-жарақ бағдарламасын қоректендіреді. Негізгі мәселе — фиат ақшаға айырбастау кезеңі, ончейн-бақылаудан айырмашылығы, аналитиктер үшін «сұр аймақ» болып қала береді.

Хакерлерден — криминалдық делдалдарға

Қаражатты алғашқы ауыстырудан кейін солтүстіккореялық операторлар активтерді үшінші тарап жуушыларға береді. Мысалы, 2025 жылдың ақпанындағы $1,5 млрд Bybit бұзылуы ісіне негізінен Қытай азаматтары болып табылатын тармақталған OTC және P2P-трейдерлер желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеді және 2025 жылдың қыркүйегіне қарай барлық ұрланған қаражат толығымен қолма-қол ақшаға айналдырылды.

Активтердің қозғалысы ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтеді, меншік құқығы бірнеше рет ауысады. Кейбір жағдайларда КХДР операторларынан сыртқы жуушыларға өтуді транзакциялық мінез-құлықтағы тән өзгерістер арқылы анықтауға болады.

Скам — схеманың негізгі элементі ретінде

Солтүстіккореялық ақшаның криптоскам индустриясымен байланысы ерекше назар аударады. Мен КХДР қаражатының «шошқа сою» типіндегі алаяқтық кірістерімен араласу белгілерін тіркеймін — бұл инвестициялық схемалар, онда құрбандарды алдымен сенімді қарым-қатынасқа тартады, содан кейін жалған жобаларға ақша салуға көндіреді.

Критикалық рөлді guarantee-маркетплейстер атқарады — қытай тіліндегі жерасты Telegram-платформалары. Олар жуу қызметтерін, техникалық құралдарды және делдалдықты ұсынады. Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON арқылы аударылып, консолидацияланып, Xinbi Guarantee және қазір жоқ Huione Guarantee-мен байланысты мекенжайларға жіберілді.

Бөлшектеу және P2P-маршруттар

Тағы бір тән ерекшелік — ірі сомаларды бөлшектеу. Миллиондарды тікелей шығарудың орнына, операторлар қаражатты ұсақ партияларға бөледі. Менің деректерім бойынша, стейблкоиндар P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатылады, бұл AML-мониторингтен аулақ болуға мүмкіндік береді. Сондай-ақ $30 000-ға дейін бөлшектеу тіркеледі, осылайша мұздату активтердің тек шамалы бөлігіне ғана әсер етеді.

Процесті жылдамдату үшін қаражатты автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер — Оңтүстік Азиядағы P2P-платформалар және Латын Америкасындағы реттелмеген биржалар.

Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа криминалдық криптовалютадан ажыратылмайтын болады. Бұл биржалар үшін күрделі мәселе туғызады: бастапқы шабуылмен байланысты анықтау іс жүзінде мүмкін емес.

Менің қорытындым: КХДР моделінің басты ерекшелігі — «құпия» арнаның болуы емес, бұрыннан бар заңсыз айырбастау пункттері мен скамдар экожүйесіне ене алу қабілеті. Бұл бөгде инфрақұрылымды пайдалануға мүмкіндік береді және қаражатты соңғы кезеңдерде бұғаттауды өте қиындатады. Индустрияға дәстүрлі ончейн-мониторингтен тыс жаңа талдау тәсілдері қажет.