Крипто әлеміндегі жаңалықтар

12.08.2026
06:04

КХДР жаһандық скам-желілерге қосылды: ұрланған криптовалютаны жуудың жаңа моделі

северокорейские хакеры North Korean hackers

Киберқауіпсіздік саласындағы соңғы үрдістерді талдау Солтүстік Кореяның ұрланған цифрлық активтерді заңдастыру тәсілін түбегейлі өзгерткенін көрсетеді. Оқшауланған инфрақұрылымдық шешімдердің орнына Пхеньян қылмыстық қаржы экожүйелеріне барған сайын белсенді түрде интеграциялануда, бұл заңсыз ағындарды бақылауды айтарлықтай қиындатады.

Қаражат қозғалысының бағыттары OTC-қызметтерді, P2P-трейдерлерді, заңсыз айырбастау пункттерін, миксерлерді, кроссчейн-көпірлерді және скам-индустриямен тікелей байланысты платформаларды қамтиды. Менің мониторинг деректеріне негізделген бағалауым бойынша, 2024 жылғы қаңтардан 2025 жылғы қыркүйекке дейін КХДР виртуалды активтерде кемінде $2,8 млрд ұрлады. Бұл қаражат жаппай қырып-жою қаруын жасау бағдарламасын тікелей қаржыландырады. Айта кетерлігі, фиат ақшаға айырбастау кезеңі бүкіл тізбектің ең аз зерттелген буыны болып қалады — ончейн-жылыстату жақсы құжатталғанына қарамастан.

Қылмыстық делдалдар негізгі буын ретінде

Активтерді алғашқы жылжытудан кейін солтүстіккореялық операторлар криптовалютаны үшінші тарап жылыстатушыларға береді. Мысалы, 2025 жылғы ақпанда Bybit биржасынан ұрланған қаражатты ( $1,5 млрд көлеміндегі шабуыл) «ағарту» процесіне негізінен Қытай азаматтары болып табылатын OTC- және P2P-трейдерлер желісі қатысты. Бұл делдалдар тәулік бойы жұмыс істеп, активтерді жылжытып, фиатқа және қолма-қол ақшаға айырбастауды қамтамасыз етті. 2025 жылғы қыркүйекке қарай, MSMT халықаралық мониторинг тобының деректері бойынша, барлық ұрланған қаражат толығымен қолма-қол ақшаға айналдырылды.

Криптовалюта бұл ретте ондаған мекенжайлар мен бірнеше блокчейндер арқылы өтеді, ал меншік құқығы бірнеше рет өзгереді. Кейбір жағдайларда қаражаттың солтүстіккореялық операторлардан үшінші тарап жылыстатушыларға өтуін транзакциялық мінез-құлықтағы тән өзгерістер арқылы анықтауға болады — бұл аналитиктер үшін маңызды индикатор.

Скам-индустрия пана ретінде

Солтүстік Корея ақшасының криптоскамдармен байланысы ерекше назар аударады. Тергеушілер КХДР қаражатының «шошқа сою» типіндегі алаяқтық схемалардан түскен табыспен араласу белгілерін тіркейді, мұнда құрбандарды алдымен сенімді қарым-қатынасқа тартады, содан кейін жалған жобаларға инвестиция салуға көндіреді. Негізгі рөлді guarantee-маркетплейстер — негізінен қытай тілінде жұмыс істейтін жасырын Telegram-платформалар атқарады. Олар жылыстату қызметтерін, техникалық құралдарды және заңсыз операцияларда делдалдықты ұсынады.

Маған КХДР-мен байланысты бұзушылықтардан алынған криптовалюта осындай платформалардағы жабық эскроу-мәмілелерге түскен жағдайлар белгілі. Мысалы, WazirX-ке жасалған шабуылдан кейін қаражаттың бір бөлігі TRON арқылы аударылып, біріктіріліп, Xinbi Guarantee және қазір жойылған Huione Guarantee-мен байланысты мекенжайларға жіберілді. Мұндай мәмілелер реттелетін биржалармен тікелей байланыссыз цифрлық активтерді қолма-қол ақшаға айырбастауға мүмкіндік береді.

Бөлшектеу және P2P-желілер

Схеманың тағы бір элементі — ірі сомаларды бөлшектеу. Миллиондаған долларды бір платформа арқылы шығарудың орнына, қаражат көптеген ұсақ операцияларға бөлінеді. Солтүстіккореялық операторлар стейблкоиндерді P2P-маркетплейстер арқылы шамамен $7 000 партиялармен сатады, бұл AML-мониторингтен аулақ болуға мүмкіндік береді. Сондай-ақ транзакциялардың ~$30 000-ға дейін бөлшектенуі тіркеледі, осылайша ықтимал мұздату қаражаттың тек шамалы бөлігіне ғана әсер етеді. Процесті жылдамдату үшін активтерді автоматты түрде бөлетін алдын ала дайындалған әмияндар қолданылады. Соңғы нүктелерге Оңтүстік Азиядағы P2P-платформалар және Латын Америкасындағы реттелмеген криптобиржалар кіреді.

Нәтижесінде бірнеше кезеңнен кейін солтүстіккореялық қаражат басқа қылмыстық криптовалютадан іс жүзінде ажыратылмайтын болады. Бұл биржалар мен криптокомпаниялар үшін елеулі проблема тудырады: активтер қылмыстық делдалдардың кең желісінде еріген кезде бастапқы шабуылмен байланысты анықтау өте қиынға соғады.

Менің сараптамалық бағалауым: Солтүстіккореялық модельдің басты ерекшелігі — қандай да бір «құпия» арнаның болуы емес, ұрланған криптовалютаны қазірдің өзінде бар заңсыз айырбастау пункттерінің, P2P-желілердің және скам-жобалардың экожүйесіне енгізу қабілеті. Бұл КХДР-ға бөтен инфрақұрылымды пайдалануға, өз тәуекелдерін төмендетуге және қаражатты құлыптауды соңғы кезеңдерде бірнеше есе қиындатуға мүмкіндік береді. Мамыр айында CertiK аналитиктері КХДР-мен байланысты хакерлік топтар криптовалюта ұрлығын өзінің жылыстату инфрақұрылымы мен IT-агенттер желісі бар ауқымды мемлекеттік операцияға айналдырғанын дұрыс атап өтті — және ағымдағы деректер бұл қорытындыны толығымен растайды.