Крипто әлеміндегі жаңалықтар

12.08.2026
04:27

Солтүстік Корея ұрланған криптовалютаны көлеңкелі экожүйеге енгізді: ақша жуудың жаңа шындығы

северокорейские хакеры North Korean hackers

Соңғы тенденцияларды талдау солтүстіккореялық операторлардың ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгерткенін көрсетеді. Оқшауланған инфрақұрылым құрудың орнына, олар барған сайын қолданыстағы криминалдық қаржы желілеріне белсенді түрде интеграциялануда, бұл қаражатты бақылау мен бұғаттауды айтарлықтай қиындатады.

Мәселе биржадан тыс (OTC) сервистерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді және кроссчейн-көпірлерді қамтитын кешенді экожүйе туралы болып отыр. Ерекше қызығушылық тудыратыны — бұл арналардың скам-схемаларға маманданған алаңдармен тығыз байланысты болуы. Менің бағалауым бойынша, 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейін КХДР виртуалды активтерде кемінде $2,8 млрд ұрлады, және бұл қаражат тікелей қару-жарақ бағдарламасын қаржыландырады. Ең маңыздысын түсіну қажет: фиат ақшаға айырбастау кезеңі осы тізбектегі ең аз зерттелген буын болып қала береді, дегенмен дәл осы кезең ең үлкен қауіп төндіреді.

Криминалдық делдалдардың рөлі

Қаражатты алғашқы аударудан кейін солтүстіккореялық хакерлер криптовалютаны үшінші тарап жуушыларға береді. Жарқын мысал — 2025 жылғы ақпандағы Bybit биржасын $1,5 млрд-қа ұрлау. «Ақтау» процесіне негізінен Қытай азаматтары болып табылатын тармақталған OTC- және P2P-трейдерлер желісі қатысты, олар тәулік бойы активтерді бөлшектеп, аударып отырды. 2025 жылғы қыркүйекке қарай барлық ұрланған қаражат толығымен қолма-қол ақшаға айналдырылды. Айта кету керек, солтүстіккореялық операторлардан үшінші тарап делдалдарына өтуді көбінесе транзакциялық мінез-құлықтағы тән өзгерістерден анықтауға болады, бұл аналитиктерге іздер береді.

Скам-индустрия баспана ретінде

Солтүстік Корея ақшасының «шошқа сою» типіндегі алаяқтық кірістерімен байланысы ерекше алаңдаушылық тудырады. Тергеулер барысында КХДР қаражатының осы инвестициялық схемалардан түскен пайдамен араласу белгілері анықталды. Мұнда негізгі рөлді guarantee-маркетплейстер — қытай тіліндегі жерасты Telegram-алаңдары атқарады, олар ақтау қызметтерін, техникалық құралдарды және эскроу-делдалдықты ұсынады. Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON арқылы өтіп, шоғырландырылып, Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға жіберілді. Мұндай мәмілелер криптовалютаны із-түзсіз дерлік қолма-қол ақшаға айырбастауға мүмкіндік береді.

Бөлшектеу және P2P-желілер

Схема сонымен қатар ірі сомаларды ұсақ операцияларға бөлшектеуді қамтиды. Солтүстіккореялық операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатады, бұл AML-мониторингтен аулақ болуға мүмкіндік береді. Транзакцияларды $30 000-ға дейін бөлшектеу де тіркелген — мүмкін болатын мұздату қаражаттың тек аз бөлігін ғана қамтуы үшін. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер ретінде Оңтүстік Азиядағы P2P-алаңдар мен Латын Америкасындағы реттелмеген биржалар шығады.

Нәтижесінде, бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа криминалдық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар үшін орасан зор проблема тудырады: қаражат делдалдардың кең желісіне түскеннен кейін оны бастапқы шабуылмен байланыстыру мүмкін емес дерлік.

Менің қорытындым: Солтүстік Корея жаңа «құпия» арна ойлап тапқан жоқ, керісінше басқалардың инфрақұрылымын шебер пайдаланады. Бұл жай хакерлік әрекет емес, реттеуші органдар мен криптобиржалардан дәстүрлі ончейн-деректерді талдаудан тыс принципті жаңа мониторинг тәсілдерін талап ететін жүйелі мемлекеттік операция. Қаражатты қолма-қол ақшаға айналдырудың соңғы кезеңдерінде бұғаттау — бұл енді техникалық емес, саяси және құқықтық міндет.