Rastreo en Cadena | EE.UU. intensifica la lucha contra la red fraudulenta de trabajadores norcoreanos de TI que utilizan criptomonedas para financiar armas de destrucción masiva, sanciona a 6 personas y 2 entidades empresariales

Odaily星球日报Publicado a 2026-03-14Actualizado a 2026-03-14

Resumen

El Departamento del Tesoro de EE.UU. (OFAC) sancionó el 12 de marzo a 6 individuos y 2 entidades por operar una red fraudulenta de trabajadores de TI norcoreanos que recaudó fondos para programas de armas de destrucción masiva. Los implicados, utilizando documentación falsa e identidades robadas, se infiltraron en empresas legítimas, desviando casi 800 millones de dólares en 2024. Las sanciones incluyen 21 direcciones de criptomonedas. Entre los sancionados destacan Nguyen Quang Viet, quien intercambió aproximadamente 2.5 millones de dólares en criptoactivos, y Yun Song Guk, vinculado a flujos de más de 200,000 USDT. También se identificaron transacciones significativas en ETH, BTC, USDC y TRX, con fondos lavados a través de exchanges centralizados. Esta acción refuerza los esfuerzos continuos para combatir el uso de criptoactivos en la evasión de sanciones.

El 12 de marzo, la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE.UU. anunció sanciones contra 6 individuos y 2 entidades involucrados en una red fraudulenta de trabajadores de TI dirigida por Corea del Norte. El comunicado afirma que estas partes participaron en un fraude sistemático contra empresas estadounidenses para financiar programas de armas de destrucción masiva, con un monto involucrado cercano a los 800 millones de dólares solo en 2024.

https://home.treasury.gov/news/press-releases/sb0416

Detalles de las sanciones

Según lo divulgado por la OFAC de EE.UU., los equipos de TI controlados por Corea del Norte obtuvieron empleo en empresas legítimas de EE.UU. y otros países utilizando documentos falsificados, suplantación de identidad y personajes ficticios para ocultar sus identidades reales. El gobierno norcoreano se apropió de la mayor parte de los salarios de estos trabajadores de TI en el extranjero, obteniendo cientos de millones de dólares para financiar sus programas de armas de destrucción masiva y misiles balísticos. En algunos casos, el personal vinculado a Corea del Norte también infiltró malware en las redes corporativas para robar información patentada y sensible.

Las sanciones incluyen a 6 individuos (Nguyen Quang Viet, Do Pyong Kyong, Hoang Van Nguyen, Yun Song Guk, Hoang Minh Quang, York Louis Celestino Herrera), identificados por prestar asistencia sustancial a los trabajadores norcoreanos de TI mediante el intercambio de criptomonedas, lavado de dinero, apertura de cuentas bancarias y conexión de negocios de TI; y 2 entidades empresariales (Amnokgang, Quangvietdnbg), identificadas como operadores clave y facilitadores de la red fraudulenta de trabajadores de TI.

Análisis de direcciones sancionadas

En total, se bloquearon 21 direcciones de criptomonedas. Según el comunicado de la OFAC, entre mediados de 2023 y mediados de 2025, Nguyen Quang Viet, CEO de Quangvietdnbg, intercambió aproximadamente 2.5 millones de dólares en criptomonedas para la parte norcoreana, identificando a las criptomonedas como un canal crucial para que los trabajadores de TI norcoreanos transfirieran fondos y eludieran las sanciones.

Mediante el uso de la plataforma de análisis contra el lavado de dinero en cadena Beosin KYT y la herramienta de investigación de rastreo Beosin Trace para analizar las 21 direcciones en la lista de sanciones, los resultados son los siguientes:

YUN, Song Guk (de nacionalidad norcoreana, líder de trabajadores de TI en Boten, Laos)

ETH:

0xb637f84b66876ebf609c2a4208905f9ddac9d075

0x95584C303FCd48AF5c6B9873015f2AD0ca84EaE3

Según las estadísticas de Beosin Trace, anteriormente salieron aproximadamente 200,851 USDT hacia varios exchanges centralizados.

HOANG, Minh Quang (colaboró en transacciones de servicios de TI por más de 70,000 dólares)

BTC:bc1qyy5pt5cx3zth8xlj92lq5y87dh8xv3nwgs4ncq

Anteriormente, ingresaron 0.57462 BTC a una cuenta de Coinbase.

SIM, Hyon Sop (representante del Banco Kwangsan de Corea del Norte en China, se añadieron 11 direcciones)

Dirección previamente congelada (red ETH):

0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

El volumen de fondos líquidos en esta dirección fue de 21,937,732.52 USDT y 2,071,126.59 USDC, y actualmente aún quedan 58,148.62 USDT inactivos en esta dirección.

Nuevas direcciones sancionadas (red ETH):

0xd04E33461FEA8302c5E1e13895b60cEe8AEfda7F

0x76EA76CA4Eb727f18956aB93445a94c5280412B9

0xFb3eFf152ea55D1BfA04Dbdd509A80fD7b72cdEB

0xFda1Ec4A6178d4916b001a065422D31EBE5F62FF

0x747AFB5c7A7fc34B547cD0FDEbf9b91759C5a52b

El diagrama de flujo de fondos es el siguiente:

Aproximadamente 98,139.11 USDT, 21,300 USDC y 0.51268 ETH salieron de estas direcciones.

Nuevas direcciones TRX:

TPDLpXxPcaSsupEZ3yrVksmNkYP5SLeKxu

TGXE9dGWawjfd3xqFSho1h1bRbRv9wUGrF

TNTFhgFoKH4srBMiWbfrVFqP2AThSmdwf1

TXhf9nU9bjo1j9z5qEesHdr6gtdndfnA4T

TK17wfSPp32RWrnzZPrGpv7TxdNFvvvE2s

TYeQD2VddTZ9NkFkAnT9DD8cUGetGUQZB2

Aproximadamente 6,236.74 TRX y 999,014.46 USDT salieron de estas direcciones.

Misma dirección, cadena:

ARB:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

BSC:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

Un total de 1,133,025.26 USDT, 935,943.84 BUSD y 17,811.05 USDC salieron hacia varios exchanges centralizados.

AMNOKGANG TECHNOLOGY DEVELOPMENT COMPANY

ETH:

0xcB74874f1e06Fcf80A306e06e5379A44B488bA2D

0x0330070FD38Ec3bB94F58FA55D40368271E9e54A

0x9Be599d7867f5E1a2d7ec6db9710df2b98a15573

En total, aproximadamente 205.02 ETH, 274,531.15 USDT y 228,496.97 USDC, de los cuales 96.05 ETH permanecen inactivos en la dirección 0x9be599d7867f5e1a2d7ec6db9710df2b98a15573.

Red Tron:

TNrX2FwrHKoo4XACGkmSzqeK4pdnKYn6Z7

TEEYCuGDyeNkuDj4u6GQRXxXo3Nh29r2vP

TZB4NrX7k9ZsV6PRc1GigAztLL8WHpLvwP

TDe2UNAvuUnTbbDo7518eMe3TXN5qJW8Ft

Un total de 2,744.75 TRX y 4,941,817.62 USDT salieron hacia varios exchanges centralizados.

Recomendaciones de Beosin contra el lavado de dinero

Esta acción es otra medida del Departamento del Tesoro de EE.UU. en su lucha continua contra el uso de criptomonedas por parte de Corea del Norte para eludir sanciones. Para la industria de activos virtuales, la forma de realizar screenings de cumplimiento contra el lavado de dinero e identificar direcciones involucradas con fondos de alto riesgo se ha convertido en una capacidad crucial para los Proveedores de Servicios de Activos Virtuales (VASP).

Preguntas relacionadas

Q¿Qué organismo estadounidense anunció las sanciones contra los trabajadores norcoreanos de TI y qué fecha?

ALa Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos anunció las sanciones el 12 de marzo.

Q¿Cuál es el monto total de fondos involucrados en el fraude de la red de trabajadores de TI norcoreanos en 2024 según el anuncio?

AEl monto total de fondos involucrados en 2024 fue de casi 800 millones de dólares.

Q¿Cuántas personas y entidades fueron sancionadas en total y cuál era el objetivo principal de la red fraudulenta?

AFueron sancionadas 6 personas y 2 entidades. El objetivo principal de la red era defraudar a empresas estadounidenses para financiar los programas de armas de destrucción masiva y de misiles balísticos de Corea del Norte.

Q¿Qué papel jugó Nguyen Quang Viet en la red y a través de qué medio facilitó las transacciones?

ANguyen Quang Viet, CEO de Quangvietdnbg, facilitó el canje de aproximadamente 2.5 millones de dólares en criptomonedas para Corea del Norte, utilizando las criptomonedas como un canal clave para transferir fondos y evadir sanciones.

QSegún el análisis de Beosin Trace, ¿cuántos USDT habían salido previamente de las direcciones de YUN, Song Guk hacia exchanges centralizados?

AAproximadamente 200,851 USDT habían salido previamente de las direcciones de YUN, Song Guk hacia varios exchanges centralizados.

Lecturas Relacionadas

a16z: De la empresa al DAO, DUNA podría convertirse en la próxima forma organizativa

A lo largo de la historia, el principal desafío empresarial ha sido cómo hacer colaborar a extraños con intereses diversos. Las formas organizativas han evolucionado para resolverlo: desde las estructuras familiares y las *commenda* medievales hasta la revolucionaria invención de la corporación con la Compañía Neerlandesa de las Indias Orientales (VOC), que permitió la colaboración a gran escala con responsabilidad limitada. Sin embargo, la corporación tradicional, diseñada para la era industrial, introduce problemas de agencia y burocracia. En la era digital, las Organizaciones Autónomas Descentralizadas (DAO) surgieron como una promesa de coordinación sin autoridad central. No obstante, se enfrentan a un vacío legal: carecen de reconocimiento formal, exponiendo a sus miembros a responsabilidad ilimitada, y su modelo desafía los marcos regulatorios existentes, como la prueba *Howey* de la SEC. La DUNA (Asociación No Incorporada Sin Fines de Lucro Descentralizada) se presenta como una innovación legal crucial. Reconocida ya en algunos estados de EE.UU., proporciona personalidad jurídica y responsabilidad limitada a un grupo descentralizado, permitiéndole celebrar contratos y operar como una entidad única. No resuelve todos los desafíos de gobernanza, pero llena el vacío legal, ofreciendo a las redes nativas de Internet una forma legítima para organizarse sin depender de estructuras jerárquicas forzadas o fundaciones en el extranjero. Así, la DUNA representa el siguiente salto evolutivo, extendiendo las protecciones de la colaboración empresarial moderna al ámbito de la gobernanza descentralizada.

marsbitHace 24 min(s)

a16z: De la empresa al DAO, DUNA podría convertirse en la próxima forma organizativa

marsbitHace 24 min(s)

Informe de mitad de año 2026 sobre RWA en cadena: El valor de mercado de las acciones tokenizadas se duplica en un año, pero el 90% de los derechos son solo una cáscara vacía

Informe intermedio de 2026 sobre RWA en cadena: La capitalización del mercado de acciones tokenizadas se duplica en un año, pero el 90% de los derechos son vacíos. Aunque los datos de valor bloqueado de activos tokenizados en cadena parecen sólidos, existe una contradicción fundamental: los productos con libre circulación a menudo carecen de derechos de propiedad reales, mientras que aquellos con validez legal efectiva carecen de liquidez. Según RWA.xyz, el valor de las acciones tokenizadas distribuidas casi se duplicó de marzo a julio de 2026, alcanzando los 1,890 millones de dólares. Sin embargo, este crecimiento está impulsado principalmente por unos pocos productos y plataformas, mostrando una concentración significativa (Ondo, xStocks y Securitize representan el 85.1%). El mercado se divide entre infraestructuras reguladas en EE.UU., que priorizan la seguridad jurídica, y productos offshore más accesibles. La tokenización de bonos del Tesoro muestra un mejor ajuste al mercado. El informe advierte que las cifras agregadas pueden ser engañosas, ya que combinan eventos económicos distintos (nuevas emisiones, cambios de precios), y subraya la falta de productos que combinen a escala la propiedad canónica, distribución amplia, liquidez institucional y descubrimiento de precios en cadena.

marsbitHace 1 hora(s)

Informe de mitad de año 2026 sobre RWA en cadena: El valor de mercado de las acciones tokenizadas se duplica en un año, pero el 90% de los derechos son solo una cáscara vacía

marsbitHace 1 hora(s)

Bitcoin en agosto: los expertos esperan una prueba del rango, no una rápida reversión

**Bitcóin en agosto: expertos esperan prueba del rango, no una rápida reversión** Los analistas prevén que Bitcoin permanezca bajo presión en agosto. Tras la recuperación de julio, el mercado no parece listo para un crecimiento sostenido, y persiste el riesgo de caer por debajo de $60,000. A finales de julio, la principal criptomoneda cotizaba alrededor de $63,500. Los expertos señalan una combinación macroeconómica difícil: altas tasas de interés en EE. UU., inflación persistente y un dólar fuerte, lo que limita el apetito por activos de riesgo como las criptomonedas. Además, se registró una fuerte salida neta de fondos ETF de Bitcoin en el primer semestre. Agosto históricamente es un mes débil para el sector. Los analistas anticipan que será más un período de prueba de niveles clave que de un repunte decisivo. Rufat Abyasov plantea tres escenarios para el mes: movimiento lateral entre $58,000-$68,000 (50% de probabilidad), caída a $50,000-$55,000 (30%), o subida a $71,000-$75,000 (20%). La zona crítica de soporte se sitúa en $60,000-$61,000. Aunque algunos, como Víctor Pershikov, ven posible un repunte a $70,000, se coincide en que el ciclo correctivo probablemente no terminará antes del último trimestre del año. Los inversores deben monitorear las tasas, la inflación, los flujos de los ETF y el interés general por el riesgo. Se recomienda acumulación gradual a largo vista, pero con cautela ante posibles caídas a corto plazo.

cryptonews.ruHace 3 hora(s)

Bitcoin en agosto: los expertos esperan una prueba del rango, no una rápida reversión

cryptonews.ruHace 3 hora(s)

Billetera de hardware Coldcard hackeada: piratas informáticos retiraron 594 bitcoins en 25 minutos

Las carteras hardware han sido consideradas la forma más segura de almacenar criptomonedas, pero un reciente incidente con los dispositivos Coldcard de Coinkite cuestiona esta idea. El 30 de julio de 2026, atacantes drenaron 594.5 bitcoins (unos $40 millones) de quinientas direcciones en solo veinticinco minutos. La causa fue un error en el código introducido en marzo de 2021 y no detectado durante cinco años. Un error tipográfico en una macro desactivó la función del chip seguro que generaba números aleatorios verdaderos para crear la frase semilla (seed phrase). En su lugar, las claves se generaban usando datos predecibles, como el número de serie del procesor y la hora del sistema, reduciendo drásticamente la entropía y haciéndolas vulnerables a ataques por fuerza bruta offline. Los atacantes no necesitaron acceso físico. Simplemente generaron millones de frases semilla posibles basándose en los parámetros del generador comprometido, las contrastaron con el registro público de la cadena de bloques y firmaron transacciones para robar los fondos. Inicialmente, Coinkite declaró que los modelos nuevos no estaban en riesgo, pero luego reconoció que todos los dispositivos con firmware afectado eran vulnerables. El CEO, Rodolphe Novak (NVK), se disculpó, asumiendo la responsabilidad, pero descartó compensaciones financieras para los usuarios afectados. Los propietarios de dispositivos vulnerables deben actualizar el firmware a una versión segura, generar una NUEVA frase semilla en el dispositivo actualizado y transferir TODOS sus fondos a direcciones derivadas de esta nueva semilla. El uso de una frase de contraseña BIP-39 ayuda, pero no sustituye este proceso. Otros productos de Coinkite (TAPSIGNER, OPENDIME, SATSCARD) no se vieron afectados. El incidente subraya que incluso el hardware especializado requiere auditorías de código independientes y continuas, especialmente en funciones criptográficas críticas.

cryptonews.ruHace 3 hora(s)

Billetera de hardware Coldcard hackeada: piratas informáticos retiraron 594 bitcoins en 25 minutos

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片