FBI 查获 1510 万稳定币!北韩骇客渗透 136 家美企内幕曝光

Market Whisper
ETH-3.67%

美国司法部上周宣布,已提交申请要求没收价值 1510 万美元的 Tether USDT 稳定币,这些稳定币是从与 APT38 组织有关联的北韩骇客手中缴获的。同时,四名美国公民和一名乌克兰国民认罪,承认帮助北韩 IT 人员渗透到 136 家美国国内公司,这些计划为北韩政权创造了超过 220 万美元的收入。

FBI 缴获 1510 万美元 USDT 稳定币

FBI指控北韩渗透

(来源:美国司法部)

美国司法部于 11 月 14 日宣布,已提起两项民事没收诉讼,试图扣押价值 1,510 万美元的 Tether 稳定币 USDT,该稳定币于 2023 年被北韩骇客窃取。查获的加密货币源自于进阶持续性威胁 38(APT38),这是一个北韩军方骇客组织,曾在 2023 年针对四个海外虚拟货币平台实施了窃盗活动。联邦调查局于 2025 年 3 月查获了这些资金,目前正在寻求法院批准没收这些资产,以便归还给受害者。

此次查获的稳定币来自四起事件,公告并未具体说明是哪四起,但线索表明可能包括:2023 年 11 月交易所 Poloniex 被骇客攻击损失超过 1 亿美元、2023 年 7 月加密货币公司 CoinsPaid 被骇客攻击损失 3700 万美元、同月支付处理商 Alphapo 损失约 6000 万美元,以及一起未指明的「2023 年 11 月从巴拿马的虚拟货币交易所窃取约 1.38 亿美元」的案件。美国司法部尚未公开确认此次没收诉讼涵盖哪些事件。

稳定币作为洗钱工具的案例再次凸显了数位资产监管的紧迫性。USDT 等稳定币因其与美元 1:1 挂钩的特性,在跨境转帐中极为便利,但也因此成为犯罪组织洗钱的首选工具。该机构在声明中表示:「追踪、查获和没收相关被盗虚拟货币的工作仍在继续,因为 APT38 成员继续透过各种虚拟货币桥、混合器、交易所和场外交易商洗钱。」

这次查获行动显示,尽管稳定币在区块链上的交易具有匿名性,但执法机构的追踪能力正在提升。透过链上分析工具和与交易所的合作,FBI 能够追踪被盗稳定币的流向并最终冻结这些资产。这对合法的稳定币使用者是好消息,但也提醒人们注意稳定币在反洗钱方面的监管压力将持续增加。

美国公民变内鬼协助北韩渗透

周五,美国司法部也宣布,已获得四名美国公民和一名乌克兰国民的认罪,他们承认透过提供被盗身分和托管公司笔记型电脑,帮助北韩 IT 工作者以欺诈手段在美国公司获得工作。四名美国公民——24 岁的奥德里克斯·法格纳赛、30 岁的杰森·萨拉扎尔、34 岁的亚历山大·保罗·特拉维斯和 38 岁的埃里克·恩特克雷泽·普林斯——承认犯有电信诈骗共谋罪。

他们向朝鲜工人提供自己的身份信息,并将公司配发的笔记本电脑放在自己家中,使这些工人看起来像是在美国工作。这种操作模式极为隐蔽,北韩 IT 人员实际在平壤或其他地点远程工作,但透过美国公民的身份和网络连接,在公司系统中显示为美国本地员工。这种手法不仅绕过了雇佣外国人的法律限制,也让公司的背景调查失效。

乌克兰公民奥列克桑德·迪登科于 11 月 10 日认罪,承认犯有电信诈骗共谋罪和严重身份盗窃罪,罪名是窃取美国公民的身份信息并将其出售给朝鲜 IT 从业人员。迪登科帮助北韩人在 40 家美国公司获得工作,并同意作为认罪协议的一部分,放弃超过 140 万美元的财产。这个案例显示北韩的 IT 渗透计划已经形成产业链,从身份盗窃、远程设备托管到薪资接收都有专人负责。

美国司法部表示,这些计划影响了超过 136 家美国公司,为北韩政权创造了超过 220 万美元的收入,并泄露了超过 18 名美国公民的身份。虽然 220 万美元相对于整体经济规模并不庞大,但这种渗透带来的战略风险远超经济损失。北韩 IT 人员可能接触敏感技术、客户数据甚至国防相关信息。

北韩 IT 渗透计划核心手法

身份盗窃:窃取或购买美国公民身份信息

远程托管:美国公民在家中托管公司配发的笔记本电脑

虚假定位:透过美国 IP 地址让北韩工作者看起来在美国本地

薪资转移:透过复杂的金融网络将工资转回北韩

北韩加密货币犯罪产业链揭秘

北韩日益依赖加密货币盗窃和远端 IT 工作者计划来获取收入,此举违反了国际制裁。美国联邦调查局、财政部和国务院在 2022 年发布的咨询报告中警告称,北韩的 IT 工作者每年收入可达 30 万美元,他们累计向北韩国防部运营的计划输送了数亿美元。这种收入来源对于面临严厉国际制裁的北韩政权至关重要。

根据 Elliptic 的分析,光是 2025 年,北韩骇客就窃取了超过 20 亿美元的加密货币,使政权成为全球最猖獗的加密货币窃盗行动之一。这个数字远超传统的网路犯罪组织,显示北韩已经将加密货币盗窃视为国家级战略资源。APT38 等骇客组织获得军方支持,拥有高度专业的技术能力和持续的资金投入。

稳定币在这些犯罪活动中扮演关键角色。相比于比特币和以太坊的价格波动,稳定币与美元挂钩的特性使其更适合作为转移和储存被盗资金的工具。骇客通常会先将窃取的加密货币转换为稳定币,然后透过混合器和跨链桥进行洗钱。这种手法既能保持价值稳定,又能利用区块链的匿名性躲避追踪。

然而,稳定币发行商正在加强与执法机构的合作。Tether 曾多次协助冻结与犯罪活动相关的 USDT,这次 FBI 能够查获 1510 万美元 USDT 也显示执法机构与稳定币发行商之间的协作机制日益成熟。对于合法用户而言,这是双刃剑:一方面提升了稳定币的安全性和合规性,另一方面也意味着稳定币的交易并非完全不可追踪。

北韩的加密货币犯罪产业链已经高度成熟,包括骇客攻击、洗钱、身份盗窃和远程 IT 渗透等多个环节。APT38 等组织专门负责攻击加密货币交易所和 DeFi 协议,窃取资金后透过专业的洗钱网络将稳定币转换为现金或其他难以追踪的资产。远程 IT 工作者则提供持续的收入来源,并可能为骇客行动提供内部情报。

稳定币监管与企业防范措施

这起案件对稳定币行业和雇主企业都提出了警示。对于稳定币发行商而言,反洗钱和制裁合规的压力将持续增加。美国财政部外国资产控制办公室(OFAC)已经将多个与北韩有关的加密货币地址列入黑名单,稳定币发行商需要实时监控这些地址并冻结相关资金。

对于企业而言,如何防范北韩 IT 人员的渗透成为新的安全挑战。传统的背景调查可能无法识别使用被盗身份的远程工作者。企业需要加强身份验证流程,包括视频面试、多因素身份认证和持续的行为监控。对于处理敏感信息的职位,可能需要要求员工在办公室工作或通过更严格的安全审查。

美国司法部的这次行动显示,执法机构正在多个层面打击北韩的加密货币犯罪活动。除了追踪和查获被盗稳定币,还在瓦解支持这些活动的基础设施,包括身份盗窃网络和远程托管服务。五名认罪者面临的刑期将向其他潜在协助者发出强烈警告。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

摩根大通:DeFi 安全漏洞利用与停滞的 TVL 限制机构采用

Gate News 消息,4月23日——摩根大通分析师、由董事总经理 Nikolaos Panigirtzoglou 领队表示,持续存在的去中心化金融 (DeFi) 漏洞利用以及增长乏力,继续限制机构对该领域的兴趣。根据周三的报告,近期 Kelp DAO 黑客攻击已在短短几天内从 DeFi 的总价值锁定 $20 TVL 中抹去约 十亿美元

GateNews1小时前

Tether 冻结 Tron 链上 3.44 亿美元 USDT:OFAC 协作、两地址涉制裁规避

根据 Decrypt 4/23 报道,稳定币发行方 Tether 当日在 Tron 链上冻结两个钱包、合计 3.44 亿美元 USDT,这是 Tether 史上最大规模单次冻结行动之一。执行方与美国财政部外国资产管控办公室(OFAC)及美国执法机关协调进行,这两个地址被标记为涉嫌制裁规避、犯罪网络或其他非法活动。 两个 Tron 地址合计冻结 3.44 亿 USDT Decrypt 引述 Tether 数据指出,本次冻结集中于 Tron 网络,拆分为以下两笔: 地址(前缀) 冻结金额 链别 TNiq9…QZH81 约 2.13 亿美元 USDT Tron

鏈新聞abmedia3小时前

Circle首席经济学家提议在Aave上因KelpDAO后果上调USDC利率

Gate News消息,4月23日——Circle首席经济学家Gordon Liao本周在Aave v3 Ethereum Core上提出上调USDC借贷参数,此前$292 百万美元KelpDAO rsETH被利用事件在整个协议引发了流动性危机。Liao的征求意见(Request for Comment)建议将“Slope 2”提高至40%,目标为50%,并下调最佳利用率以吸引新存款、缓解市场压力。 该提案源于Aave的USDC池承受的急剧压力:该池已在四天内基本保持满利用率。Liao认为,在当前约14%的利率水平下,偿还款几乎完全被排队中的赎回吸收,而不是恢复可用流动性。KelpDAO事件已在DeFi市场中连锁蔓延,导致Aave的总锁定价值(TVL)从被利用事件发生前的十亿美元以上骤降至约15.3十亿美元,且在核心市场中出现大幅赎回和持续的利用率压力。 Aave治理论坛上的社区反馈迅速引发了清算担忧。针对该提案分享的分析发现,目标利率曲线可能会在30天内将约7001万美元的相关债务更接近清算,其中一个大型钱包承担了大部分敞口。批评者认为,更陡峭的利率会把痛点从那些卡在赎回队列中的出借方转移到使用较薄的健康度(health-factor)缓冲运行的借款方。此外,一些社区成员也质疑:作为USDC发行方的Circle,为什么不提供直接的流动性支持,而是选择追求基于治理的解决方案。Liao指出,他的帖子只反映“个人观点,仅供参考,不代表Circle的立场”。 与此同时,链上分析师EmberCN报道称,KelpDAO攻击者已在约一天半内将其仍掌控的全部约75,700 ETH——约百万美元——换成比特币,主要通过THORChain完成。该活动产生了约百万美元的THORChain交易量,以及约91万美元的费用。

GateNews4小时前

Tether在与 $344M OFAC 协调的情况下在Tron区块链上冻结 上的USDT

Gate News消息,4月23日——Tether在周三与美国财政部外国资产控制办公室 $344 OFAC( 以及美国执法部门协同冻结了Tron区块链上两处大型鲸鱼钱包,合计持有 )百万美元的USDT。该两处地址分别持有约$131.3 millio

GateNews5小时前

Tether与美国政府合作支持冻结 $344M 的USDT

Gate News消息,4月23日——Tether宣布,它已支持美国政府冻结超过 $344 百万美元的USDT,涉及两个钱包地址。该行动由美国财政部外国资产控制办公室 (OFAC) 以及美国执法机构协调实施,以防止进一步的资金转移。根据多家美国执法机构提供的信息,这些地址被认定与非法活动有关,

GateNews7小时前

USDT 供应创 1880 亿美元历史新高,5.5 亿用户依赖支付储蓄

Tether 首席执行官 Paolo Ardoino 于 4 月 21 日宣布,USDT 流通供应量已达到 1,880 亿美元的历史新高,进一步扩大了其对竞争对手的领先优势,成为市值第三大加密资产,仅次于比特币和以太坊。Ardoino 强调,超过 5.5 亿新兴市场用户目前依靠 USDT 进行日常支付。

Market Whisper04-22 03:56
评论
0/400
暂无评论