Солтүстік Корея көлеңкелі криптоэкожүйеге еніп кетті: $2,8 млрд скам-желілер арқылы қалай жоғалады

Британдық қорғаныс институты RUSI зерттеулері аясында жүргізілген талдау Пхеньянның цифрлық активтерді жылыстату саласындағы жаңа тактикасын ашты. Оқшауланған инфрақұрылым құрудың орнына, солтүстіккореялық операторлар бар криминалдық қаржы желілеріне барған сайын белсенді түрде интеграциялануда, бұл жаһандық реттеушілер мен биржалар үшін ойын ережелерін түбегейлі өзгертеді.
Мәселе биржадан тыс (OTC) сервистерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді, кроссчейн-көпірлерді және, әсіресе көрсеткіштісі, скам-индустриямен байланысты алаңдарды қамтитын күрделі жүйе туралы болып отыр. 2024 жылдың қаңтарынан 2025 жылдың қыркүйегіне дейін, осы деректерге негізделген менің бағалауым бойынша, КХДР виртуалды активтерде кемінде $2,8 млрд ұрлады. Бұл қаражат — қару-жарақ бағдарламасын тікелей қаржыландыру, ал басты мәселе — фиат ақшаға айырбастау кезеңі бүкіл тізбектің ең аз зерттелген буыны болып қалуында.
Хакерлерден криминалдық делдалдарға
Бастапқы бұзудан кейін қаражат бір мекенжайда ұзақ тұрмайды. Жарқын мысал — 2025 жылдың ақпанындағы Bybit-ке жасалған шабуыл, астрономиялық $1,5 млрд сома ұрланған кезде. Бұл активтерді «ағарту» процесіне негізінен Қытай азаматтары болып табылатын OTC- және P2P-трейдерлердің тұтас желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеді, транзакцияларды бөлшектеді және ақыр соңында, 2025 жылдың қыркүйегіне қарай, ұрланған қаражатты толығымен қолма-қол ақшаға айналдырды. Айта кету керек, активтердің солтүстіккореялық операторлардан үшінші тарап жылыстатушыларға өтуін көбінесе транзакциялар әрекетіндегі тән өзгерістер арқылы байқауға болады — бұл аналитиктер үшін жалғыз із.
Скам — пазлдың бөлігі ретінде
Солтүстіккореялық ақшаның криптоскам индустриясымен байланысы ерекше қызығушылық тудырады. КХДР қаражатының іздері «шошқа сою» деп аталатын алаяқтық схемалардан түскен табыстары бар пулдардан табылады. Мұнда шешуші рөлді guarantee-маркетплейстер — қытай тіліндегі, жылыстату қызметтерін, техникалық құралдарды және эскроу-қызметтерді ұсынатын жерасты Telegram-алаңдары атқарады. Мысалы, WazirX бұзылуынан кейінгі қаражаттың бір бөлігі TRON желісінде шоғырландырылып, Xinbi Guarantee және қазіргі уақытта жоқ Huione Guarantee-мен байланысты мекенжайларға жіберілді. Бұл жай техникалық деталь емес, криптовалюта тікелей қолма-қол ақшаға айырбасталатын тұтас нарық.
Бөлшектеу және P2P
Схеманың негізгі элементі — микро-бөлшектеу. Миллиондаған долларды бір траншпен шығарудың орнына, операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатады. Мұндай сома AML-мониторингін айналып өтуге мүмкіндік береді. Басқа жағдайларда транзакциялар $30 000-ға дейін бөлшектенеді, осылайша бір бөліктің қатырылуы бүкіл ағынды тоқтатпайды. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған «ақылды» әмияндар қолданылады. Соңғы нүктелер — Оңтүстік Азиядағы P2P-алаңдар және Латын Америкасындағы реттелмеген биржалар.
Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық активтер басқа криминалдық криптовалютадан ажыратылмайтын болады. Бұл биржалар үшін орасан зор проблема тудырады: қаражат делдалдардың кең желісіне түскеннен кейін бастапқы шабуылмен байланысты орнату іс жүзінде мүмкін емес.
Менің қорытындым: Бұл талдаудың басты қорытындысы — қандай да бір «құпия» арнаның болуы емес, КХДР-ның бөгде криминалдық инфрақұрылымға енудің таңғажайып қабілеті. Бұл қаруды қаржыландырумен күрес нақты мекенжайларды бұғаттауды ғана емес, сонымен қатар скам-алаңдар мен заңсыз OTC-желілерді қоса алғанда, бүкіл көлеңкелі экожүйені жүйелі түрде тазартуды талап ететінін білдіреді. Бұл нарық бар болғанша, Пхеньян оны өз мақсаттарында пайдалану жолдарын табады.