1/ Penyelidikan saya baru-baru ini menemukan lebih dari $16,58 juta pembayaran sejak 1 Januari 2025 atau $2,76 juta per bulan telah dikirim ke pekerja TI Korea Utara yang dipekerjakan sebagai pengembang di berbagai proyek & perusahaan. Untuk menempatkan ini dalam perspektif, pembayaran berkisar dari $3K-8K per bulan, yang berarti mereka telah menyusup ke 345 pekerjaan di kelas bawah atau 920 pekerjaan di kelas atas.
5/ USDC dikirim langsung dari akun Circle ke tiga alamat di klaster ini. Ini 1 lompatan dari alamat yang masuk daftar hitam oleh Tether pada April 2023 yang terkait dengan Hyon Sop Sim. Klaster ITW DPRK lainnya saat ini memiliki jumlah USDC yang layak duduk. Saya pikir itu menyesatkan Circle memasarkan diri mereka sendiri sebagai stablecoin paling patuh yang mengutamakan keamanan ketika mereka tidak memiliki saluran yang tepat untuk melaporkan aktivitas terlarang dan tidak terlibat dalam respons insiden selama eksploitasi besar.
7/ Beberapa tren utama yang telah saya amati: Kesalahpahaman umum adalah bahwa bursa AS memiliki persyaratan KYC/AML yang lebih ketat daripada pesaing lepas pantai. ITW DPRK memiliki peningkatan jumlah akun yang terkait dengan bursa AS seperti Coinbase atau Robinhood MEXC tetap menjadi pilihan populer oleh ITW untuk pencucian dana onchain. Beberapa tahun yang lalu Binance banyak digunakan oleh ITW, tetapi sekarang jarang terjadi karena peningkatan dalam deteksi dan kolaborasi industri swasta yang menyebabkan kejang.
8/ Kesalahpahaman lain adalah proyek kripto memiliki ITW DPRK paling banyak padahal pada kenyataannya masalahnya sama buruknya jika tidak lebih buruk di perusahaan teknologi tradisional. Kelemahan fiat adalah Anda tidak dapat melacak dana kembali ke perusahaan untuk memperingatkan mereka sedangkan ketika ITW dibayar dengan kripto, itu membuat semua aktivitas onchain dapat dilacak. Munculnya neobank/fintech dengan integrasi stablecoin telah memungkinkan DPRK ITW untuk dengan mudah on-ramp fiat-> kripto.
9/ Saya percaya bahwa ketika sebuah tim mempekerjakan beberapa ITW DPRK, itu adalah indikator yang layak untuk menentukan bahwa startup akan gagal. Tidak seperti ancaman lain terhadap industri, ITW DPRK memiliki sedikit kecanggihan, jadi itu terutama hasil dari kelalaian tim sendiri. Saya pikir prevalensinya karena murahnya dan kurangnya bakat yang tersedia serta penilaian tinggi yang mengakibatkan pendiri yang tidak kompeten yang menerima pendanaan.
@SuperrSaiiyan ITW yang Berbeda
ZachXBT
ZachXBT27 Jun 2025
1/ Beberapa proyek yang terkait dengan pencipta Pepe Matt Furie & ChainSaw serta proyek lain Favrr dieksploitasi dalam seminggu terakhir yang mengakibatkan ~$1M dicuri Analisis saya menghubungkan kedua serangan tersebut dengan kelompok pekerja TI DPRK yang sama yang kemungkinan secara tidak sengaja dipekerjakan sebagai pengembang.
Pembaruan: Sandy Nguyen mengubah nama pengguna X-nya setelah posting saya dari 'bullishgopher' menjadi 'dddxxxssseaeff' ID pengguna X: 1532495241038778387
1,28M