Tweeten raderades av författaren.
Men vi sparade allt 🙂.
Den framstående blockchain-utredaren ZachXBT har publicerat en detaljerad utredning som hävdar att ett Nordkorea-anknutet nätverk med cirka 390 IT-specialister tjänar cirka 1 miljon dollar per månad genom kryptovalutabetalningar och falska anställningssystem. Enligt hans resultat har operationen genererat mer än 3,5 miljoner dollar sedan november 2025.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Informationen erhölls från interna data som stulits från en nordkoreansk IT-arbetares enhet via skadlig kod. Läckan innehåller uppgifter om cirka 390 konton, chattloggar, fabricerade identiteter, webbläsarhistorik och transaktionsposter för kryptovalutor.
Nätverket använde en intern plattform som heter luckyguys.site (även känd som WebMsg), som fungerar som en messenger. Anställda rapporterade sina intäkter och fick betalningsinstruktioner från en central administratör. Pengarna togs vanligtvis emot i kryptovaluta och omvandlades sedan till fiatvaluta via kinesiska bankkonton eller plattformar som Payoneer. Tre organisationer under OFAC-sanktioner - Sobaeksu, Saenal och Songkwang - dök upp i användarlistan. En ansluten Tron-adress frystes av Tether i december 2025.
ZachXBT noterade att operationen bygger på falska identiteter, förfalskade dokument och tätt samordnade betalningsflöden. Uppgifterna släpptes i en 11-delad tråd på X, tillsammans med ett interaktivt organisationsschema.
Enligt analytikern fortsätter sådana nordkoreanska IT-arbetargrupper på låg nivå att generera intäkter på flera miljoner dollar varje månad, även om de är mindre sofistikerade än landets mer avancerade hackningsenheter.
ZachXBT:s utredning belyser hur omfattande Nordkorea använder kryptovalutor för att finansiera sin verksamhet. Nätverket, som tjänar cirka 1 miljon dollar i månaden och redan har genererat över 3,5 miljoner dollar på fyra månader, visar hur effektiva falska anställningsformer är.
Det fungerar som ett annat exempel på hur betalningar med kryptovalutor gör det möjligt att kringgå traditionella finansiella system och internationella sanktioner.
I en tidigare rapport noterade vi att MetaMask säger att nordkoreanska agenter inbäddade i kryptoföretag i flera år.