Новини криптоміра

11.08.2026
18:07

Північна Корея вбудувалася в глобальні кримінальні мережі: нова ера відмивання вкраденої криптовалюти

северокорейские хакеры North Korean hackers

Аналіз останніх тенденцій у сфері кіберзлочинності показує, що північнокорейські оператори кардинально змінили підхід до легалізації викрадених цифрових активів. Замість використання ізольованої інфраструктури, вони тепер активно інтегруються в уже існуючі кримінальні фінансові екосистеми, що суттєво ускладнює відстеження та блокування коштів.

Мої дослідження, засновані на даних за період із січня 2024 по вересень 2025 року, вказують на те, що КНДР викрала щонайменше $2,8 млрд у віртуальних активах. Ці кошти безпосередньо живлять програму озброєнь, причому ключова проблема для аналітиків полягає в тому, що етап конвертації у фіатні гроші вивчений набагато гірше, ніж ончейн-відмивання.

Схема руху коштів

Типовий маршрут включає OTC-сервіси, P2P-трейдерів, нелегальні обмінники, міксери та кроссчейн-мости. Особливе занепокоєння викликає той факт, що в процесі беруть участь майданчики, пов'язані з криптошахрайствами. Наприклад, після зламу Bybit на $1,5 млрд у лютому 2025 року мережа OTC- та P2P-трейдерів, переважно громадян Китаю, цілодобово переміщувала активи, забезпечивши повну конвертацію в готівку до вересня 2025 року.

Роль guarantee-маркетплейсів

Критично важливим елементом стали підпільні guarantee-маркетплейси, що працюють переважно через Telegram китайською мовою. Ці майданчики пропонують повний спектр послуг: від технічних інструментів до посередництва в нелегальних угодах. Зафіксовано випадки, коли кошти після атаки на WazirX консолідувалися на TRON і спрямовувалися на адреси, пов'язані з Xinbi Guarantee та Huione Guarantee, де відбувався обмін на готівку.

Методи дроблення

Північнокорейські оператори застосовують тактику дроблення великих сум на дрібні операції. Наприклад, стейблкоїни продаються через P2P-маркетплейси партіями приблизно по $7 000, що дозволяє уникати AML-моніторингу. В інших випадках транзакції розбиваються до $30 000, щоб потенційне заморожування зачіпало лише незначну частину коштів. Кінцевими точками часто виступають P2P-майданчики в Південній Азії та нерегульовані біржі в Латинській Америці.

Головний висновок, який я роблю з цих даних: секрет північнокорейської моделі не в існуванні унікального «секретного» каналу, а в здатності паразитувати на чужій злочинній інфраструктурі. Це створює фундаментальну проблему для всієї індустрії: після потрапляння коштів у широку мережу посередників їхній зв'язок із початковою атакою стає майже нерозрізненним. Біржам і регуляторам доведеться розробляти принципово нові методи моніторингу, оскільки традиційні підходи до блокування активів на фінальних етапах втрачають ефективність.