Крипто әлеміндегі жаңалықтар

12.08.2026
02:37

Солтүстік Корея криминалдық криптоторларға қосылды: $2,8 млрд жуудың жаңа моделі

северокорейские хакеры

Британдық қорғаныс институты RUSI-дің талдауы алаңдатарлық үрдісті анықтады: Пхеньян ұрланған цифрлық активтерді заңдастыру тактикасын түбегейлі өзгертті. Оқшауланған инфрақұрылым құрудың орнына, солтүстіккореялық операторлар енді бар қылмыстық қаржылық экожүйелерге белсенді түрде интеграциялануда. Бұл жай эволюция емес — бұл схемалардың күрделілігі мен тұрақтылығындағы сапалы секіріс.

Мәселе OTC-сервистермен, P2P-трейдерлермен, заңсыз айырбастау пункттерімен, миксерлермен және кроссчейн-көпірлермен симбиоз туралы болып отыр. Криптоскамдармен байланысты алаңдарды пайдалану ерекше қызығушылық тудырады. 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейін КХДР кемінде $2,8 млрд ұрлады және бұл қаражат жаппай қырып-жоятын қару бағдарламасын тікелей қаржыландырады. Зерттеушілер көтеретін негізгі мәселе — фиаттық ақшаға айырбастау кезеңі ончейн-бақылауға қарағанда әлдеқайда нашар зерттелген.

Хакерлерден қылмыстық делдалдарға

Бастапқы бұзудан кейін активтер үшінші тарап жуушыларға беріледі. 2025 жылғы ақпандағы Bybit-тің $1,5 млрд көлеміндегі бұзылуы бұған айқын мысал бола алады. ZeroShadow аналитиктерінің мәліметінше, процеске негізінен Қытай азаматтары болып табылатын OTC- және P2P-трейдерлердің тұтас желісі қатысты, олар тәулік бойы жұмыс істеді. 2025 жылғы қыркүйекке қарай MSMT мониторинг тобы барлық ұрланған қаражаттың толығымен қолма-қол ақшаға айналдырылғанын растады. Активтердің қозғалысы ондаған мекенжайлар мен бірнеше блокчейндер арқылы шатастырылады, ал үшінші тарап делдалдарына өтуді тек транзакциялық мінез-құлықтағы тән өзгерістер арқылы анықтауға болады.

Скам конвейердің бөлігі ретінде

Солтүстіккореялық ақшаның алаяқтық индустриясымен, атап айтқанда «шошқа сойысы» схемаларымен байланысы ерекше алаңдаушылық тудырады. Тергеушілер ұрланған активтердің жалған инвестициялық жобалардан түскен табыспен араласуын тіркейді. Мұнда негізгі рөлді guarantee-маркетплейстер — қытай тіліндегі астыртын Telegram-алаңдары атқарады, олар жуу қызметтерін, техникалық құралдарды және эскроу-мәмілелерді ұсынады. Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON арқылы өтіп, Xinbi Guarantee және қазір өлі болып табылатын Huione Guarantee-мен байланысты мекенжайларда шоғырландырылды. Бұл криптовалютаны қолма-қол ақшаға айырбастаудың әлеуетті арнасы.

Бөлшектеу және P2P-тактика

Схеманың тағы бір элементі — микротранзакциялар. Миллиондаған долларды шығарудың орнына, сомалар ұсақ партияларға бөлінеді. Солтүстіккореялық операторлар AML-мониторингін болдырмау үшін стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатады. ZeroShadow сондай-ақ ықтимал мұздату кезінде шығындарды азайту үшін $30 000-ға дейін бөлшектеуді тіркеді. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер көбінесе Оңтүстік Азиядағы P2P-алаңдар мен Латын Америкасындағы реттелмеген биржалар болып табылады.

Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа қылмыстық криптовалютадан ажыратылмайтын болады. Бұл биржалар үшін орасан зор проблема тудырады: бастапқы шабуылмен байланыс іс жүзінде жоғалады. RUSI-дің басты қорытындысы — КХДР-да бір «құпия» арна жоқ. Олардың күші басқа инфрақұрылымға ену қабілетінде, бұл қаражатты соңғы кезеңдерде бұғаттауды өте қиын етеді.

Менің пікірім: Бұл үрдіс — ірі биржалардағы реттеу мен AML-бақылаудың күшеюінің тікелей салдары. Солтүстік Корея реттеушілер үлгергеннен гөрі тезірек бейімделеді, жаһандық криптоэкожүйені өзінің көлеңкелі қаржылық тірегіне айналдырады. Бұл мониторинг тәсілдерін қайта қарауды талап етеді: назар нақты мекенжайларды бақылаудан P2P және OTC-сегменттеріндегі мінез-құлық үлгілерін талдауға ауысуы керек.