Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Wybitny badacz blockchain ZachXBT opublikował szczegółowe dochodzenie, w którym twierdzi, że powiązana z Koreą Północną sieć około 390 specjalistów IT zarabia około 1 miliona dolarów miesięcznie dzięki płatnościom kryptowalutowym i fałszywym programom zatrudnienia. Według jego ustaleń, operacja wygenerowała ponad 3,5 miliona dolarów od listopada 2025 roku.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Informacje uzyskano z wewnętrznych danych skradzionych z urządzenia północnokoreańskiego pracownika IT za pośrednictwem złośliwego oprogramowania. Wyciek obejmował dane dotyczące około 390 kont, dzienników czatów, sfabrykowanych tożsamości, historii przeglądarki i zapisów transakcji kryptowalutowych.
Sieć korzystała z wewnętrznej platformy o nazwie luckyguys.site (znanej również jako WebMsg), która działa jak komunikator. Pracownicy zgłaszali swoje zarobki i otrzymywali instrukcje dotyczące płatności od centralnego administratora. Środki były zazwyczaj otrzymywane w kryptowalucie, a następnie konwertowane na walutę fiducjarną za pośrednictwem chińskich rachunków bankowych lub platform takich jak Payoneer. Na liście użytkowników pojawiły się trzy organizacje objęte sankcjami OFAC - Sobaeksu, Saenal i Songkwang. Jeden połączony adres Tron został zamrożony przez Tether w grudniu 2025 roku.
ZachXBT zauważył, że operacja opiera się na fałszywych tożsamościach, sfałszowanych dokumentach i ściśle skoordynowanych przepływach płatności. Dane zostały opublikowane w 11-częściowym wątku na X, wraz z interaktywnym schematem organizacyjnym
.
Według analityka, takie niskopoziomowe północnokoreańskie grupy pracowników IT nadal generują wielomilionowe przychody każdego miesiąca, chociaż są mniej wyrafinowane niż bardziej zaawansowane jednostki hakerskie tego kraju.
Dochodzenie ZachXBT podkreśla, jak szeroko Korea Północna wykorzystuje kryptowaluty do finansowania swoich operacji. Sieć, która zarabia około 1 miliona dolarów miesięcznie i wygenerowała już ponad 3,5 miliona dolarów w ciągu czterech miesięcy, pokazuje skuteczność fałszywych schematów zatrudnienia.
Służy jako kolejny przykład tego, jak płatności kryptowalutowe umożliwiają ominięcie tradycyjnych systemów finansowych i sankcji międzynarodowych.
We wcześniejszym raporcie zauważyliśmy, że MetaMask twierdzi, że północnokoreańscy agenci od lat są osadzeni w firmach kryptograficznych.