يزعم المحقق في مجال Blockchain ZachXBT أنه اكتشف شبكة من المطورين الكوريين الشماليين المشاركين في مشاريع متعددة للعملات المشفرة، ويزعم أنهم يكسبون ما بين 300 ألف دولار إلى 500 ألف دولار شهريًا.
في 15 أغسطس، شارك ZachXBT، المعروف بعمله التحقيقي في مجال تقنية البلوكشين، نتائجه. وأكد أن ما لا يقل عن 21 مطورًا يعملون على أكثر من 25 مشروعًا للعملات المشفرة، مع توجيه مبالغ كبيرة من المال إلى كيان واحد، ربما يعمل انطلاقًا من كوريا الشمالية.
مخطط سرقة وغسيل أموال بقيمة 1.3 مليون دولار
تواصل فريق تشفير مع ZachXBT طلبًا للمساعدة بعد اكتشاف سرقة 1.3 مليون دولار من خزانتهم. دون علمهم، قاموا بتعيين عمال تكنولوجيا معلومات من كوريا الشمالية لتنفيذ السرقة باستخدام كود ضار.
عنوان السرقة: 6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet
تم بعد ذلك غسل الأموال المسروقة من خلال عدة معاملات، مما أدى في النهاية إلى تقسيم 16.5 إيثر بين بورصتين مختلفتين.
دليل على وجود عملية أكبر
وبعد مزيد من التحقيق، تعقب ZachXBT عناوين دفع متعددة مرتبطة بالمطورين. واكتشف مجموعة تلقت 375 ألف دولار في الشهر الماضي وحده، مع معاملات سابقة بلغ مجموعها 5.5 مليون دولار، والتي تم إيداعها في عنوان تبادل من منتصف عام 2023 فصاعدًا.
وقد تم تعقب هذه التدفقات المالية إلى العاملين في مجال تكنولوجيا المعلومات في كوريا الشمالية وكانت مرتبطة بأفراد مثل سيم هيون سوب، الذي فرضت عليه هيئة مراقبة الأصول الأجنبية عقوبات لتمويل برامج الأسلحة في كوريا الشمالية. كما تبين أن فردًا آخر، سانج مان كيم، مرتبط أيضًا بجرائم الإنترنت المتعلقة بكوريا الشمالية، لديه صلات بنفس الشبكة.
زعيم كوريا الشمالية كيم جونج أون مشتبه في تورطه
تشتبه سلطات إنفاذ القانون الأمريكية في أن كيم "متورط في دفع رواتب لأفراد عائلات وفود العمال الكوريين الشماليين في الخارج" وتلقى 2 مليون دولار من العملات المشفرة لبيع معدات تكنولوجيا المعلومات لفرق تابعة لكوريا الشمالية في الصين وروسيا.
وكشفت التحقيقات أن بعض المطورين المعنيين لديهم عناوين IP متداخلة مع عناوين IP لشركة اتصالات روسية، على الرغم من أنهم زعموا أنهم مقيمون في الولايات المتحدة أو ماليزيا. وكشف أحد العاملين على الأقل عن هوياتهم الأخرى عن طريق الخطأ على مفكرة.
غالبًا ما يتم تعيين هؤلاء المطورين من قبل شركات التوظيف، حتى أن بعضهم يشيرون إلى بعضهم البعض للحصول على الوظائف. يلاحظ ZachXBT أن العديد من الفرق ذات الخبرة قامت دون علمهم بتعيين هؤلاء المطورين الكوريين الشماليين.
كوريا الشمالية مشهورة في صناعة التشفير
ارتبطت منظمات كوريا الشمالية بالعديد من الهجمات الإلكترونية والاحتيالات على مر السنين. وغالبًا ما تتضمن تكتيكاتهم التصيد الاحتيالي واستغلال البرامج والاختراقات الإلكترونية والتسلل.
حذرت الحكومة الأمريكية في وقت سابق من التواجد المتزايد للعمال الكوريين الشماليين في وظائف التكنولوجيا المستقلة، وخاصة داخل صناعة التشفير.
ذكرت تقارير أن مجموعة لازاروس سيئة السمعة، المرتبطة بكوريا الشمالية، سرقت أكثر من 3 مليارات دولار من العملات المشفرة في السنوات الأخيرة.