Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Báo cáo mới tiết lộ phạm vi đáng báo động của các hacker crypto đến từ Triều Tiên

Báo cáo mới tiết lộ phạm vi đáng báo động của các hacker crypto đến từ Triều Tiên

BeInCryptoBeInCrypto2025/10/23 18:26
Hiển thị bản gốc
Theo:Paul Kim

Một báo cáo mới tiết lộ rằng Triều Tiên đã đánh cắp 2.8 tỉ USD tiền mã hóa kể từ năm 2024, sử dụng quy trình rửa tiền tinh vi gồm chín bước để chuyển đổi tài sản thành tiền pháp định thông qua các nhà môi giới tại Trung Quốc và Nga.

Theo một báo cáo do Nhóm Giám sát Trừng phạt Đa phương (MSMT) công bố, các hacker có liên hệ với Triều Tiên đã đánh cắp số tài sản ảo lên tới 2.83 tỷ USD trong khoảng thời gian từ năm 2024 đến tháng 9 năm 2025.

Báo cáo nhấn mạnh rằng Bình Nhưỡng không chỉ xuất sắc trong việc trộm cắp mà còn sở hữu các phương pháp tinh vi để thanh khoản số tiền thu được bất hợp pháp.

Doanh Thu Từ Hacking Chiếm Một-Phần Ba Ngoại Tệ Quốc Gia

MSMT là một liên minh đa quốc gia gồm 11 quốc gia, bao gồm Mỹ, Hàn Quốc và Nhật Bản. Nhóm này được thành lập vào tháng 10 năm 2024 nhằm hỗ trợ thực thi các lệnh trừng phạt của Hội đồng Bảo an Liên Hợp Quốc đối với Triều Tiên.

Theo MSMT, con số 2.83 tỷ USD bị đánh cắp từ năm 2024 đến tháng 9 năm 2025 là một số liệu quan trọng.

“Doanh thu từ việc đánh cắp tài sản ảo của Triều Tiên trong năm 2024 chiếm khoảng một phần ba tổng thu nhập ngoại tệ của quốc gia này,” nhóm cho biết.

Quy mô các vụ trộm đã tăng tốc đáng kể, với 1.64 tỷ USD bị đánh cắp chỉ riêng trong năm 2025, tăng hơn 50% so với 1.19 tỷ USD bị lấy đi trong năm 2024, mặc dù con số năm 2025 chưa bao gồm quý cuối cùng.

Vụ Hack Bybit và Tổ chức TraderTraitor

MSMT xác định vụ hack sàn giao dịch toàn cầu Bybit vào tháng 2 năm 2025 là nguyên nhân chính dẫn đến sự gia tăng doanh thu bất hợp pháp trong năm 2025. Cuộc tấn công này được cho là do TraderTraitor, một trong những tổ chức hacker tinh vi nhất của Triều Tiên, thực hiện.

Cuộc điều tra cho thấy nhóm này đã thu thập thông tin liên quan đến SafeWallet, nhà cung cấp ví đa chữ ký mà Bybit sử dụng. Sau đó, họ đã truy cập trái phép thông qua các email lừa đảo.

Họ sử dụng mã độc để truy cập vào mạng nội bộ, ngụy trang các giao dịch chuyển tài sản ra ngoài thành các giao dịch nội bộ. Điều này cho phép họ chiếm quyền kiểm soát hợp đồng thông minh của ví lạnh.

MSMT lưu ý rằng trong các vụ hack lớn trong hai năm qua, Triều Tiên thường ưu tiên nhắm mục tiêu vào các nhà cung cấp dịch vụ bên thứ ba liên kết với các sàn giao dịch, thay vì tấn công trực tiếp các sàn giao dịch.

Cơ Chế Rửa Tiền Chín Bước

MSMT đã mô tả chi tiết quy trình rửa tiền chín bước tỉ mỉ mà Triều Tiên sử dụng để chuyển đổi tài sản ảo bị đánh cắp thành tiền pháp định:

1. Kẻ tấn công hoán đổi tài sản bị đánh cắp sang các loại tiền mã hóa như ETH trên một sàn giao dịch phi tập trung (DEX).

2. Họ “trộn” số tiền này bằng các dịch vụ như Tornado Cash, Wasabi Wallet hoặc Railgun.

3. Họ chuyển đổi ETH sang BTC thông qua các dịch vụ cầu nối.

4. Họ chuyển tiền sang ví lạnh sau khi đi qua các tài khoản sàn giao dịch tập trung.

5. Họ phân tán tài sản sang các ví khác nhau sau một vòng trộn thứ hai.

6. Họ hoán đổi BTC sang TRX (Tron) bằng cầu nối và giao dịch P2P.

7. Họ chuyển đổi TRX sang stablecoin USDT.

8. Họ chuyển USDT cho một nhà môi giới Over-the-Counter (OTC).

9. Nhà môi giới OTC thanh khoản tài sản thành tiền pháp định địa phương.

Mạng Lưới Toàn Cầu Hỗ Trợ Việc Rút Tiền Mặt

Giai đoạn khó khăn nhất là chuyển đổi crypto thành tiền pháp định có thể sử dụng. Điều này được thực hiện thông qua các nhà môi giới OTC và các công ty tài chính tại các quốc gia thứ ba, bao gồm Trung Quốc, Nga và Campuchia.

Báo cáo nêu tên các cá nhân cụ thể. Bao gồm công dân Trung Quốc Ye Dinrong và Tan Yongzhi của Shenzhen Chain Element Network Technology cùng nhà giao dịch P2P Wang Yicong.

Họ bị cáo buộc đã hợp tác với các tổ chức Triều Tiên để cung cấp giấy tờ giả và hỗ trợ rửa tiền tài sản. Các trung gian Nga cũng bị liên quan đến việc thanh khoản khoảng 60 triệu USD từ vụ hack Bybit.

Hơn nữa, Huione Pay, một nhà cung cấp dịch vụ tài chính thuộc Huione Group của Campuchia, cũng được sử dụng cho hoạt động rửa tiền.

“Một công dân Triều Tiên đã duy trì mối quan hệ cá nhân với các đối tác của Huione Pay và hợp tác với họ để rút tiền mặt từ tài sản ảo vào cuối năm 2023,” MSMT cho biết.

MSMT đã bày tỏ quan ngại với chính phủ Campuchia vào tháng 10 và tháng 12 năm 2024 về các hoạt động của Huione Pay hỗ trợ các hacker mạng Triều Tiên do Liên Hợp Quốc chỉ định. Kết quả là Ngân hàng Quốc gia Campuchia đã từ chối gia hạn giấy phép thanh toán của Huione Pay; tuy nhiên, công ty này vẫn tiếp tục hoạt động tại quốc gia này.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Revolut, Blockchain.com và ứng dụng Bitcoin Relai đạt được giấy phép MiCA, Plasma có khả năng sẽ theo sau

Revolut cho biết giấy phép MiCA sẽ cho phép công ty cung cấp và quảng bá các dịch vụ tài sản tiền mã hóa toàn diện của mình trên tất cả 30 thị trường thuộc khu vực EEA. Sau khi MiCA có hiệu lực vào cuối năm ngoái, các nhà cung cấp dịch vụ tài sản tiền mã hóa được kỳ vọng sẽ phải có giấy phép mới.

The Block2025/10/23 22:37
Revolut, Blockchain.com và ứng dụng Bitcoin Relai đạt được giấy phép MiCA, Plasma có khả năng sẽ theo sau

Fireblocks mua lại startup xác thực tiền điện tử Dynamic, hoàn thiện các dịch vụ từ 'lưu ký đến người tiêu dùng'

Tóm tắt nhanh: Việc mua lại này giúp Fireblocks bổ sung các công cụ ví và onboarding của Dynamic vào hệ thống lưu ký cấp tổ chức của mình, mở rộng phạm vi tiếp cận sang các ứng dụng crypto hướng tới người tiêu dùng. Dynamic cung cấp các công cụ giúp nhà phát triển tích hợp công nghệ crypto vào “bất kỳ ứng dụng” nào, đặc biệt đơn giản hóa các nhu cầu đầu phễu như onboarding người dùng và kết nối ví.

The Block2025/10/23 22:37
Fireblocks mua lại startup xác thực tiền điện tử Dynamic, hoàn thiện các dịch vụ từ 'lưu ký đến người tiêu dùng'

Blockchain.com nhận giấy phép MiCA tại Malta, bổ nhiệm Chủ tịch FIMA làm Giám đốc điều hành khu vực EU

Công ty fintech Luxembourg Blockchain.com đã nhận được giấy phép MiCA từ cơ quan quản lý tài chính Malta, cho phép cung cấp dịch vụ tài sản số trên toàn bộ 30 quốc gia thành viên của Khu vực Kinh tế Châu Âu.

Coinspeaker2025/10/23 22:23

Lãnh đạo Reform UK, Farage, mở cửa cho các khoản quyên góp bằng tiền mã hóa

Lãnh đạo Reform UK xác nhận rằng đảng đã bắt đầu chấp nhận quyên góp bằng tiền điện tử, và đã nhận được một vài khoản đóng góp.

Coinspeaker2025/10/23 22:23