Nhà điều tra blockchain ZachXBT tuyên bố đã phát hiện ra một mạng lưới các nhà phát triển Triều Tiên tham gia vào nhiều dự án tiền điện tử, được cho là kiếm được từ 300.000 đến 500.000 đô la mỗi tháng.
ZachXBT, nổi tiếng với công trình điều tra blockchain, đã chia sẻ những phát hiện của mình vào ngày 15 tháng 8. Ông khẳng định rằng có ít nhất 21 nhà phát triển đang làm việc trên hơn 25 dự án tiền điện tử, với số tiền lớn được chuyển đến một thực thể duy nhất, có thể hoạt động ở Triều Tiên.
Kế hoạch trộm cắp và rửa tiền trị giá 1,3 triệu đô la
ZachXBT đã được một nhóm tiền điện tử liên hệ để tìm kiếm sự giúp đỡ sau khi phát hiện ra vụ trộm 1,3 triệu đô la từ kho bạc của họ. Họ không hề biết rằng họ đã thuê những nhân viên CNTT người Triều Tiên thực hiện vụ trộm bằng mã độc.
Địa chỉ trộm cắp: 6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet
Số tiền bị đánh cắp sau đó được rửa thông qua nhiều giao dịch, cuối cùng dẫn đến việc 16,5 Ether được chia cho hai sàn giao dịch khác nhau.
Bằng chứng của một hoạt động lớn hơn
Sau khi điều tra sâu hơn, ZachXBT đã lần ra nhiều địa chỉ thanh toán có liên quan đến các nhà phát triển. Anh phát hiện ra một nhóm đã nhận được 375.000 đô la chỉ trong tháng trước, với các giao dịch trước đó tổng cộng là 5,5 triệu đô la, được gửi vào một địa chỉ trao đổi từ giữa năm 2023 trở đi.
Những luồng tài chính này được truy ngược về các nhân viên CNTT ở Bắc Triều Tiên và có liên quan đến những cá nhân như Sim Hyon Sop, người bị Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) trừng phạt vì tài trợ cho các chương trình vũ khí của Bắc Triều Tiên. Một cá nhân khác, Sang Man Kim, cũng có liên quan đến tội phạm mạng liên quan đến CHDCND Triều Tiên, được phát hiện có liên hệ với cùng một mạng lưới.
Nhà lãnh đạo Triều Tiên Kim Jong-un bị nghi ngờ có liên quan
Cơ quan thực thi pháp luật Hoa Kỳ nghi ngờ rằng Kim "có liên quan đến việc trả lương cho các thành viên gia đình của các đoàn công nhân CHDCND Triều Tiên ở nước ngoài của Chinyong" và đã nhận được 2 triệu đô la tiền điện tử để bán thiết bị CNTT cho các nhóm có liên hệ với CHDCND Triều Tiên ở Trung Quốc và Nga.
Việc đào sâu hơn cho thấy một số nhà phát triển liên quan có IP trùng lặp với Russian Telecom, mặc dù họ tuyên bố có trụ sở tại Hoa Kỳ hoặc Malaysia. Ít nhất một nhân viên đã vô tình tiết lộ danh tính khác của họ trên một cuốn sổ tay.
Những nhà phát triển này thường được các công ty tuyển dụng giới thiệu, một số thậm chí còn giới thiệu nhau để xin việc. ZachXBT lưu ý rằng nhiều nhóm có kinh nghiệm đã vô tình thuê những nhà phát triển người Triều Tiên này.
Bắc Triều Tiên nổi tiếng trong ngành công nghiệp tiền điện tử
Các tổ chức Bắc Triều Tiên đã có liên quan đến nhiều cuộc tấn công mạng và lừa đảo trong nhiều năm qua. Chiến thuật của họ thường bao gồm lừa đảo, khai thác phần mềm, xâm nhập mạng và xâm nhập.
Chính phủ Hoa Kỳ trước đây đã cảnh báo về sự hiện diện ngày càng tăng của lao động Triều Tiên trong các công việc công nghệ tự do, đặc biệt là trong ngành tiền điện tử.
Nhóm Lazarus khét tiếng, có liên hệ với Triều Tiên, được cho là đã đánh cắp hơn 3 tỷ đô la tiền điện tử trong những năm gần đây.