Крипто әлеміндегі жаңалықтар

12.08.2026
05:24

КХДР жаһандық қылмыстық желілерге енді: ұрланған криптовалютаны жылыстатудың жаңа схемасы қалай жұмыс істейді

северокорейские хакеры North Korean hackers

RUSI сарапшылары жүргізген талдау алаңдатарлық үрдісті анықтады: Солтүстік Корея ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгертті. Оқшауланған инфрақұрылым құрудың орнына, Пхеньян бұрыннан бар қылмыстық қаржылық экожүйелерге белсенді түрде интеграциялануда. Бұл тактиканың қарапайым эволюциясы емес — бұл солтүстіккореялық ақша жылыстатумен күресуді айтарлықтай қиындататын стратегиялық өзгеріс.

Мәселе құралдардың тұтас желісі туралы болып отыр: OTC-сервистер, P2P-трейдерлер, заңсыз айырбастау пункттері, миксерлер, кроссчейн-көпірлер және скамдармен байланысты алаңдар. 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейінгі кезеңде КХДР виртуалды активтерде кемінде $2,8 млрд ұрлады. Бұл қаражат жаппай қырып-жою қаруы бағдарламасын тікелей қоректендіреді, бұл мәселені жай қаржылық емес, жаһандық қауіпсіздік мәселесіне айналдырады.

Хакерлерден қылмыстық делдалдарға

Негізгі сәт — ақша жылыстатуды үшінші тұлғаларға тапсыру. 2025 жылғы ақпанда Bybit биржасын $1,5 млрд-қа алғашқы бұзудан кейін, солтүстіккореялық операторлар активтерді көбінесе қытайлық тамыры бар OTC- және P2P-трейдерлер желілеріне береді. Бұл делдалдар тәулік бойы жұмыс істеп, қаражатты бөлшектеп, жылжытады. MSMT халықаралық мониторинг тобының деректері бойынша, 2025 жылғы қыркүйекке қарай Bybit-тен ұрланған барлық қаражат сәтті түрде қолма-қол ақшаға айналдырылды. Криптовалюта ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтеді, ал меншік құқығы соншалықты жылдам өзгереді, соңғы бенефициарды қадағалау іс жүзінде мүмкін емес болады.

Скам жамылғы ретінде

Солтүстік Корея ақшасының криптоскам индустриясымен байланысы ерекше қызығушылық тудырады. Сарапшылар КХДР қаражатының «шошқа сою» типіндегі алаяқтық схемалардан түскен табыстармен араласу белгілерін анықтады. Мұнда guarantee-маркетплейстер деп аталатындар маңызды рөл атқарады — қытай тіліндегі астыртын Telegram-алаңдар, олар ақша жылыстату қызметтерін, техникалық құралдарды және эскроу-делдалдықты ұсынады. Мысалы, WazirX-ке жасалған шабуылдан кейінгі қаражаттың бір бөлігі TRON арқылы Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға аударылды. Бұл криптовалютаны дәстүрлі банк жүйесінен тыс қолма-қол ақшаға айырбастауға мүмкіндік береді.

Бөлшектеу және P2P-желілер

Ақша жылыстату схемасы ірі сомаларды бөлшектеуге негізделген. Миллиондаған долларды бір төлеммен шығарудың орнына, қаражат ұсақ операцияларға бөлінеді. Солтүстіккореялық операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сата алады, бұл AML-мониторингінен аулақ болуға мүмкіндік береді. ZeroShadow транзакцияларды $30 000-ға дейін бөлшектеуді тіркеді, осылайша ықтимал мұздату қаражаттың тек шамалы бөлігіне ғана әсер етеді. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелер көбінесе Оңтүстік Азиядағы P2P-алаңдар және Латын Америкасындағы реттелмеген биржалар болып табылады.

Негізгі қорытынды: КХДР-да қандай да бір жалғыз «құпия» арна жоқ. Олардың күші — бұрыннан бар заңсыз айырбастау пункттері, P2P-желілер және криптоскамдар экожүйесіне ену қабілетінде. Бұл бөгде инфрақұрылымды пайдалануға мүмкіндік береді және қаражатты соңғы кезеңдерде бұғаттауды өте қиындатады. Мен бұрын атап өткендей, КХДР-мен байланысты хакерлік топтар криптовалюта ұрлығын өз инфрақұрылымы мен IT-агенттер желісі бар ауқымды мемлекеттік операцияға айналдырды. Енді біз бұл операцияның жаһандық қылмыстық интерконнектің бөлігіне айналғанын көріп отырмыз, бұл реттеушілер мен биржалардан транзакцияларды мониторингілеудің түбегейлі жаңа тәсілдерін талап етеді.