Северокорейские IT-специалисты заработали $3,5 млн на криптопроектах
Расследование ZachXBT раскрыло масштабную схему и связи с санкционными организациями.
09.04.2026 - 12:05
298
4 мин
0
Главное:
- Северокорейские IT-специалисты заработали более $3,5 млн, выдавая себя за разработчиков криптопроектов.
- Расследование ZachXBT выявило поддельные личности, международные финансовые схемы и связи с санкционными организациями.
Северокорейские IT-специалисты заработали более $3,5 млн всего за несколько месяцев, выдавая себя за разработчиков и одновременно пытаясь взломать криптопроекты. Об этом свидетельствуют документы, полученные хакером, взломавшим одно из их устройств.
Утечку опубликовал блокчейн-аналитик ZachXBT в социальной сети X. Согласно данным, один из участников группы по имени «Джерри» работал в команде из 140 человек. В среднем они получали около $1 млн в месяц, накопив $3,5 млн в криптовалюте с конца ноября.
Схема заработка и перевода средств
Координация платежей осуществлялась через сайт luckyguys.site с использованием общего пароля «123456». По данным ZachXBT, некоторые пользователи платформы могли быть связаны с организациями Sobaeksu, Saenal и Songkwang, находящимися под санкциями Управления по контролю за иностранными активами США (OFAC).
ФБР: американцы потеряли $11,37 млрд из-за криптомошенников в 2025 году
Потери превысили показатели инвестиционных и IT-мошенничеств.
Полученные криптоактивы конвертировались в фиатные деньги и переводились на банковские счета в Китае через онлайн-сервисы, включая Payoneer. Анализ кошельков также выявил связи с северокорейскими адресами, которые были внесены в черный список Tether в декабре.
Поддельные личности и глобальная угроза
Злоумышленники активно подделывали документы и устраивались на работу в международные компании. Например, «Джерри» использовал VPN Astrill и отправлял резюме на позиции full-stack разработчика и инженера-программиста через Indeed. В одном из черновиков он претендовал на должность специалиста по WordPress и SEO в техасской компании с оплатой $30 в час.
Другой участник, известный как «Rascal», предоставлял фальшивые счета за коммунальные услуги с гонконгским адресом и публиковал фотографию ирландского паспорта. Также в утечке упоминался внутренний рейтинг, который отражал вклад каждого сотрудника в доход организации.
Северокорейские хакеры продолжают представлять серьезную угрозу для криптоиндустрии. С 2009 года они похитили более $7 млрд, значительная часть которых связана с криптопроектами. Среди крупнейших инцидентов — взломы Bybit на $1,4 млрд и Ronin Bridge на $625 млн. Их также подозревают в атаке на Drift Protocol на $280 млн.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
