自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜黑客被指涉波洛涅克斯与CoinsPaid盗窃案

2025-11-17 04:44:47
收藏

美国司法部为何锁定朝鲜的USDT洗钱网络?

美国司法部近日正式启动程序,拟没收从朝鲜APT38军事黑客组织关联人员处缴获的价值1510万美元的泰达币(USDT)。这些资金是联邦调查局通过追踪2023年多起交易所和支付平台黑客事件中被盗资产后,于今年初成功追回的。司法部已提交两份民事没收申诉,寻求法院批准保留被扣押资产并最终返还给受害者。

调查人员指出,被盗USDT与APT38在2023年针对四家海外虚拟货币平台的攻击有关。2025年3月,联邦调查局通过追踪流经混币器、跨链桥、场外经纪商和海外交易所的洗钱路径后查获了这些资金。尽管司法部在公告中未明确提及被黑平台名称,但从时间线和金额推断,涉及多起重大事件:2023年11月Poloniex交易所超1亿美元漏洞、7月CoinsPaid平台3700万美元失窃案、同期Alphapo约1亿美元被盗,以及2023年底巴拿马某交易所1.38亿美元未确认盗币案。司法部声明称,随着黑客持续通过跨链工具清洗资金,对APT38相关虚拟资产的追踪和查缴工作仍在进行中。

关键启示

稳定币查扣能力正在升级:与黑客攻击或混币器相关的大额USDT流动现更易被拦截,这对流动性枢纽、场所以及跨链桥提出新的合规要求。

朝鲜IT人员如何渗透美国企业?

伴随资产没收行动,司法部还公布了五名协助朝鲜特工欺诈性获取美国企业远程职位的认罪人员。该计划旨在为受制裁的朝鲜政府机构创收,通过伪装IT人员潜入美国公司。

四名美国公民——24岁的奥德里库斯·法纳赛、30岁的杰森·萨拉查、34岁的亚历山大·保罗·特拉维斯及38岁的埃里克·恩特克莱兹·普林斯——对电信欺诈共谋表示认罪。他们承认允许朝鲜工作者冒用其身份,并将公司配发的笔记本电脑托管于其住所,营造出工作人员在美国境内的假象以访问敏感企业系统。乌克兰公民奥列克桑德尔·迪登科同样承认电信欺诈共谋和加重身份盗窃罪。据司法部披露,其窃取美国公民身份并转售给朝鲜IT工作者,协助后者在40家美国雇主处获取职位。作为认罪协议部分,他同意上缴超140万美元违法所得。

整体而言,该渗透行动波及超136家美国企业,为朝鲜政权创收逾220万美元,并导致18名以上美国公民身份信息泄露。美国多部门联合咨询曾警告,朝鲜IT工作者年收入可达30万美元,集体向该国国防部控制项目输送资金达数亿美元。

对加密市场与稳定币风险的影响

朝鲜的黑客与洗钱活动持续对全球加密市场构成系统性风险。据Elliptic估算,仅2025年朝鲜关联组织就已窃取超20亿美元加密货币,使平壤成为全球最猖獗的国家支持加密盗窃行为体之一。本次USDT没收行动凸显以下趋势:

· 稳定币仍是主要洗钱工具:APT38等组织因USDT在离岸交易所、场所以及跨链桥的高流动性而加大使用
· 执法拦截效能提升:随着美国当局优化USDT等美元锚定资产的追踪工具,查扣案例持续增加
· 跨链基础设施受重点监管:混币器、跨链桥及弱KYC场成为监管关键突破口

未来美国政策如何影响加密犯罪执法?

此次行动正值美国扩大针对大型加密犯罪网络的联合行动之际。新成立的"杀猪盘打击中心"聚焦东南亚诈骗枢纽,标志着联邦机构正转向更积极协同的执法模式。若趋势延续,未来美国政策或将从以下方面重塑加密格局:

- 加速对美国交易所及稳定币发行方的钱包封禁
- 施压跨链协议加强合规审查
- 强化科技企业远程用工审查
- 提高交易所识别朝鲜关联洗钱模式的要求

对市场而言,信息已然明确:执法行动正朝着范围更广、手段更精的方向加速,而稳定币将成为应对核心。

展开阅读全文
更多新闻