Detektyw Blockchain ZachXBT odkrywa tajne imperium kryptograficzne Korei Północnej

  • ZachXBT odkrył północnokoreańską sieć kryptograficzną z miesięcznymi zarobkami w wysokości 300–500 tys. dolarów.
  • Dochodzenie ujawniło złożone schematy prania pieniędzy i powiązania z osobami objętymi sankcjami OFAC.

Jako doświadczony analityk z ponad dwudziestoletnim doświadczeniem w badaniach nad bezpieczeństwem cybernetycznym i blockchainem uważam, że ostatnie odkrycie ZachXBT jest zarówno alarmujące, jak i fascynujące. Odkrycie tej północnokoreańskiej sieci kryptograficznej jest świadectwem skomplikowanej sieci działań finansowych, które często są ukryte przed wzrokiem.

Niedawno ekspert ds. technologii blockchain ZachXBT podczas swojego dochodzenia odkrył wysoce zorganizowany zespół północnokoreańskich programistów.

Podejrzewa się, że programiści ci, zaangażowani w kryptowaluty, zarabiają od 300 000 do 500 000 dolarów miesięcznie.

Wykryto oszustwo kryptowalutowe w Korei Północnej

Na podstawie informacji, które ujawnił 15 sierpnia, prawdopodobne jest, że tym systemem zarządza samotna grupa w Azji, prawdopodobnie w Korei Północnej.

Grupa składa się z 21 programistów pracujących nad ponad 25 projektami kryptograficznymi, ujawniającymi znaczący ukryty wpływ na globalną branżę kryptograficzną.

Detektyw Blockchain ZachXBT odkrywa tajne imperium kryptograficzne Korei Północnej

Dostarczając dalszych informacji na ten temat, ZachXBT dodał: 

Bez wiedzy zespołu zatrudnili kilku pracowników IT z Koreańskiej Republiki Ludowo-Demokratycznej, udając programistów o fałszywej tożsamości. Następnie odkryłem ponad dwadzieścia pięć projektów rozwoju kryptowalut z udziałem tych programistów, które działają od czerwca 2024 r.

Proces związany z oszustwem

ZachXBT zweryfikowało, że w wyniku operacji prania pieniędzy przesunięto 1,3 miliona dolarów z adresu kradzieży, przenosząc je z Solana [SOL] do Ethereum [ETH]. Następnie zdeponował 50,2 ETH w Tornado Cash, a później rozdystrybuował 16,5 ETH na dwie różne giełdy cyfrowe.

Detektyw Blockchain ZachXBT odkrywa tajne imperium kryptograficzne Korei Północnej

ZachXBT prześledził różne portfele płatnicze wykorzystywane przez 21 programistów i znalazł grupę ostatnich transakcji o łącznej wartości około 375 000 dolarów w ciągu ostatniego miesiąca, ujawniając złożony system manipulacji finansowych.

Detektyw Blockchain ZachXBT odkrywa tajne imperium kryptograficzne Korei Północnej

Kto był zaangażowany?

Jako badacz zagłębiający się w ten temat, pozwolę sobie wyjaśnić, że przed analizowanymi ostatnimi działaniami finansowymi znaczna suma 5,5 miliona dolarów została przelana na rachunek wymiany. Co ciekawe, od lipca 2023 r. do 2024 r. na to konto wpływały płatności przypisane specjalistom IT z KRLD.

Dochodzenie ujawniło powiązania z Simem Hyonem Sopem, osobą obecnie objętą sankcjami Urzędu Kontroli Aktywów Zagranicznych (OFAC).

Ponadto odkryto, że wiele adresów płatności powiązanych z tymi programistami udostępniało linki do Sang Man Kima, osoby objętej sankcjami USA za rolę w działaniach cybernetycznych związanych z Koreą Północną.

Zarzuca się, że Kim nadzoruje finansowe aspekty północnokoreańskich operacji cybernetycznych, pomagając jednocześnie grupom KRLD w zakupie technologii zarówno w Chinach, jak i w Rosji.

Co więcej, te agencje rekrutacyjne zatrudniły również uznanych programistów. Czasami ci programiści polecają się sobie nawzajem w przypadku ofert pracy.

„Wiele wykwalifikowanych programistów było poszukiwanych przez doświadczone zespoły w kryptosferze, łącznie ze mną. Należy pamiętać, że ich przeszły wkład nie powinien być przypisywany wyłącznie im, ponieważ stanowili część wspólnego wysiłku.”

p>

Jest w tym coś więcej…

Rozmowa przybrała nieoczekiwany obrót, gdy Naoki Murano, północnokoreański pracownik technologiczny odkryty w wyniku śledztwa ZachXBT, nagle opuścił czat i w związku z tym usunął swój profil na GitHubie.

Detektyw Blockchain ZachXBT odkrywa tajne imperium kryptograficzne Korei Północnej

Murano zareagował szybko, wskazując, że obawia się powiązania z siecią i chce ograniczyć swój ślad w Internecie.

2024-08-16 19:01