1/ Cuộc điều tra gần đây của tôi đã phát hiện ra hơn 16,58 triệu đô la trong các khoản thanh toán kể từ ngày 1 tháng 1 năm 2025, tức là 2,76 triệu đô la mỗi tháng đã được gửi đến các nhân viên CNTT Bắc Triều Tiên được thuê làm lập trình viên cho nhiều dự án và công ty khác nhau. Để đặt điều này vào bối cảnh, các khoản thanh toán dao động từ 3.000 đến 8.000 đô la mỗi tháng, có nghĩa là họ đã thâm nhập vào 345 công việc ở mức thấp nhất hoặc 920 công việc ở mức cao nhất.
5/ USDC đã được gửi trực tiếp từ các tài khoản Circle đến ba địa chỉ trong cụm này. Nó chỉ cách 1 bước từ một địa chỉ bị Tether đưa vào danh sách đen vào tháng 4 năm 2023 liên quan đến Hyon Sop Sim. Các cụm ITW DPRK khác hiện đang có số lượng USDC khá lớn. Tôi nghĩ rằng việc Circle tự quảng bá mình là stablecoin tuân thủ nhất, đặt an ninh lên hàng đầu là gây hiểu lầm khi họ không có các kênh thích hợp để báo cáo hoạt động bất hợp pháp và không tham gia vào phản ứng sự cố trong các vụ khai thác lớn.
7/ Một vài xu hướng chính mà tôi đã quan sát: Một hiểu lầm phổ biến là các sàn giao dịch của Mỹ có yêu cầu KYC/AML nghiêm ngặt hơn so với các đối thủ offshore. Các ITW từ DPRK có số lượng tài khoản ngày càng tăng liên kết với các sàn giao dịch của Mỹ như Coinbase hoặc Robinhood. MEXC vẫn là lựa chọn phổ biến của các ITW để rửa tiền trên chuỗi. Vài năm trước, Binance được sử dụng rộng rãi bởi các ITW nhưng bây giờ rất hiếm do những cải tiến trong việc phát hiện và sự hợp tác của ngành tư nhân dẫn đến việc tịch thu.
8/ Một hiểu lầm khác là các dự án tiền điện tử có nhiều ITW của DPRK nhất, trong khi thực tế vấn đề này cũng tồi tệ không kém, nếu không muốn nói là tồi tệ hơn ở các công ty công nghệ truyền thống. Nhược điểm của tiền fiat là bạn không thể truy vết nguồn tiền về công ty để thông báo cho họ, trong khi khi ITW được thanh toán bằng tiền điện tử, tất cả hoạt động đều có thể truy vết trên chuỗi. Sự gia tăng của các ngân hàng số/fintech với các tích hợp stablecoin đã cho phép các ITW của DPRK dễ dàng chuyển đổi từ fiat sang tiền điện tử.
9/ Tôi tin rằng khi một đội ngũ thuê nhiều ITW từ CHDCND Triều Tiên, đó là một chỉ số tốt để xác định rằng startup đó sẽ thất bại. Khác với những mối đe dọa khác đối với ngành, ITW từ CHDCND Triều Tiên có ít sự tinh vi, vì vậy chủ yếu là kết quả của sự bất cẩn của chính đội ngũ. Tôi nghĩ rằng sự phổ biến của chúng là do giá rẻ và sự thiếu hụt tài năng cũng như những định giá cao dẫn đến những người sáng lập kém năng lực đã nhận được vốn đầu tư.
@SuperrSaiiyan Các ITW khác nhau
ZachXBT
ZachXBT27 thg 6, 2025
1/ Nhiều dự án gắn liền với người sáng tạo Pepe Matt Furie & ChainSaw cũng như một dự án khác Favrr đã bị khai thác trong tuần qua dẫn đến ~ 1 triệu đô la bị đánh cắp Phân tích của tôi liên kết cả hai cuộc tấn công với cùng một nhóm nhân viên CNTT của CHDCND Triều Tiên, những người có khả năng vô tình được thuê làm nhà phát triển.
Cập nhật: Sandy Nguyen đã thay đổi tên người dùng X của mình sau bài đăng của tôi từ 'bullishgopher' thành 'dddxxxssseaeff' ID người dùng X: 1532495241038778387
1,28M