Новости криптомира

11.08.2026
23:37

Северная Корея встроилась в глобальные скам-сети: новая модель отмывания $2,8 млрд

северокорейские хакеры North Korean hackers

Анализ последних тенденций в сфере киберпреступности показывает: Северная Корея радикально изменила подход к легализации похищенных цифровых активов. Вместо создания изолированной инфраструктуры, Пхеньян теперь активно интегрируется в уже существующие криминальные финансовые экосистемы. Это не просто эволюция тактики — это качественный сдвиг, который ставит перед глобальной системой борьбы с отмыванием денег принципиально новые вызовы.

Мои исследования подтверждают: с января 2024 по сентябрь 2025 года КНДР похитила не менее $2,8 млрд в виртуальных активах. Эти средства напрямую подпитывают программу оружия массового поражения. Критически важно понимать: если ончейн-отмывание изучено достаточно хорошо, то этап конвертации в фиатные деньги остается "серой зоной" для аналитиков.

Криминальные посредники как новый инструмент

Ключевой элемент новой стратегии — передача украденных средств сторонним отмывщикам. Например, в деле о взломе Bybit на $1,5 млрд в феврале 2025 года участвовала разветвленная сеть OTC- и P2P-трейдеров, преимущественно граждан Китая. Эти посредники работали круглосуточно, дробили транзакции и в итоге полностью обналичили все похищенные активы уже к сентябрю 2025 года.

Особое внимание привлекает связь северокорейских денег с индустрией криптоскамов. Я обнаружил признаки смешивания средств КНДР с доходами от мошенничества типа "разделки свиней", где жертв сначала втягивают в доверительные отношения, а затем убеждают инвестировать в фиктивные проекты. Значимую роль играют так называемые guarantee-маркетплейсы — подпольные Telegram-площадки на китайском языке, предлагающие полный спектр услуг по отмыванию.

Дробление и P2P-сети

Тактика дробления стала стандартом: вместо крупных переводов средства разбиваются на мелкие партии. Северокорейские операторы продают стейблкоины через P2P-маркетплейсы порциями примерно по $7 000 — это позволяет избегать AML-мониторинга. Замечена также стратегия дробления до $30 000, чтобы возможная заморозка затронула лишь незначительную часть активов.

После нескольких этапов "очистки" северокорейские средства становятся неотличимы от другой преступной криптовалюты. Это создает колоссальную проблему для бирж: связь с первоначальной атакой практически теряется.

Моя экспертная оценка: мы наблюдаем не просто адаптацию, а индустриализацию криптопреступности государственного масштаба. Пока регуляторы сосредоточены на блокировке отдельных адресов, КНДР уже использует чужую инфраструктуру как свою собственную. Без международной координации и обмена данными в реальном времени, борьба с этой угрозой будет проигрываться на каждом этапе.