Крипто әлеміндегі жаңалықтар

12.08.2026
00:37

Солтүстік Корея жаһандық скам-желілерге қосылды: $2,8 млрд жуудың жаңа моделі

северокорейские хакеры North Korean hackers

Киберқылмыс саласындағы соңғы үрдістерді талдау көрсеткендей, солтүстіккореялық операторлар ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгертті. Оқшауланған инфрақұрылым құрудың орнына, Пхеньян енді бұрыннан бар қылмыстық қаржылық экожүйелерге белсенді түрде интеграциялануда, бұл қаражатты бақылау мен бұғаттауды айтарлықтай қиындатады.

Мәселе биржадан тыс (OTC) сервистерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді, кроссчейн-көпірлерді және скам-индустриямен байланысты алаңдарды қамтитын кешенді схема туралы болып отыр. 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейінгі кезеңде КХДР виртуалды активтерде кемінде $2,8 млрд ұрлауға қол жеткізді және бұл қаражат тікелей қару-жарақ бағдарламасын қоректендіреді. Тергеушілер үшін басты мәселе — фиатқа айырбастау кезеңі, ол ончейн-аударымдарға қарағанда әлдеқайда нашар зерттелген.

Хакерлерден қылмыстық делдалдарға

Қаражатты алғашқы шығарудан кейін солтүстіккореялықтар активтерді үшінші тарап жуушыларға береді. Көрнекі мысал — 2025 жылғы ақпанда Bybit биржасын $1,5 млрд-қа бұзу. «Ақтау» процесіне негізінен Қытай азаматтары болып табылатын OTC- және P2P-трейдерлердің тұтас желісі қатысты, олар тәулік бойы активтерді бөлшектеп, жылжытып, соңында оларды қолма-қол ақшаға айырбастады. 2025 жылғы қыркүйекке қарай барлық ұрланған қаражат толығымен қолма-қол ақшаға айналдырылды.

Криптовалюта бұл ретте ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтіп, «иесін» бірнеше рет өзгертеді. Кейбір жағдайларда солтүстіккореялық операторлардан үшінші тұлғаларға өтуді транзакциялық мінез-құлықтағы тән өзгерістер арқылы анықтауға болады, бірақ бұл ережеден гөрі ерекшелік.

Скам негізгі элемент ретінде

Солтүстіккореялық ақшаның криптоскам индустриясымен байланысы ерекше назар аударады. Тергеушілер КХДР қаражатының «шошқа сою» типіндегі алаяқтық схемалардан түскен табыспен араласуын тіркейді, мұнда құрбандарды алдымен сенімді қарым-қатынасқа тартады, содан кейін жалған жобаларға инвестиция салуға көндіреді.

«Guarantee-маркетплейстер» деп аталатындар — қытай тіліндегі жерасты Telegram-алаңдары шешуші рөл атқарады, олар ақтау қызметтерін, техникалық құралдарды және делдалдықты ұсынады. КХДР-мен байланысты бұзулардан алынған криптовалюта осындай платформалардағы жабық эскроу-мәмілелерге түскен жағдайлар тіркелген. Мысалы, WazirX-ке жасалған шабуылдан кейін қаражаттың бір бөлігі TRON желісінде шоғырландырылып, содан кейін Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға жіберілді, бұл активтерді қолма-қол ақшаға айырбастауға мүмкіндік берді.

Бөлшектеу және P2P-арналар

Схеманың негізгі элементі — ірі сомаларды бөлшектеу. Миллиондаған долларды тікелей шығарудың орнына, қаражат көптеген ұсақ операцияларға бөлінеді. Солтүстіккореялық операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатады, бұл AML-мониторингті айналып өтуге мүмкіндік береді. Басқа жағдайларда транзакциялар $30 000-ға дейін бөлшектенеді, осылайша ықтимал мұздату қаражаттың тек шамалы бөлігіне ғана әсер етеді. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер ретінде Оңтүстік Азиядағы P2P-маркетплейстер мен Латын Америкасындағы реттелмеген биржалар табылады.

Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа қылмыстық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар үшін орасан зор мәселе туғызады: активтер қылмыстық делдалдардың кең желісіне түскеннен кейін бастапқы шабуылмен байланысты орнату өте қиынға соғады.

Жаңа солтүстіккореялық модельдің басты ерекшелігі — қандай да бір «құпия» арнаның болуы емес, ұрланғанды бұрыннан жұмыс істеп тұрған заңсыз айырбастау пункттерінің, P2P-желілердің және скам-жобалардың экожүйесіне ендіру қабілеті. Бұл КХДР-ға бөтен инфрақұрылымды пайдалануға мүмкіндік береді және қаражатты соңғы кезеңдерде бұғаттауды іс жүзінде болдырмайды.

Менің пікірім: Бұл үрдіс — бүкіл индустрия үшін алаңдатарлық сигнал. Реттеушілер мен биржалар нақты бұзулармен байланысты мекенжайларды бұғаттауға назар аударып жатқанда, КХДР қазірдің өзінде озып ойнап, өз активтерін қылмыстық ақшаның жалпы ағынында ерітіп жатыр. Бұған қарсы күрес нүктелік шараларды емес, P2P-сегментін қоса алғанда, бүкіл экожүйе деңгейінде қаражаттың шығу тегін тексеруге кешенді көзқарасты талап етеді, ол әлі күнге дейін «сұр аймақ» болып қалуда.