Theo dõi trên chuỗi | Mỹ tăng cường đàn áp mạng lưới gian lận của nhân viên IT Triều Tiên sử dụng tiền điện tử tài trợ vũ khí hủy diệt hàng loạt, trừng phạt 6 cá nhân và 2 thực thể doanh nghiệp

Odaily星球日报Xuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Ngày 12/3, Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Mỹ (OFAC) đã công bố trừng phạt 6 cá nhân và 2 thực thể vì tham gia vào mạng lưới gian lận do CHDCND Triều Tiên hậu thuẫn, sử dụng lao động IT để tài trợ cho các chương trình vũ khí hủy diệt hàng loạt. Số tiền liên quan chỉ trong năm 2024 đã lên tới gần 800 triệu USD. Các nhân viên IT người Triều Tiên sử dụng tài liệu giả mạo và đánh cắp danh tính để làm việc tại các công ty Mỹ. Chính phủ Triều Tiên sau đó chiếm đoạt phần lớn thu nhập của họ. Các cá nhân bị trừng phạt đã hỗ trợ hoạt động này bằng cách mở tài khoản ngân hàng, rửa tiền và đặc biệt là chuyển đổi tiền mã hóa. OFAC đã đóng băng 21 địa chỉ tiền mã hóa liên quan. Phân tích trên chuỗi cho thấy một lượng lớn tiền (USDT, USDC, BTC, ETH) từ các ví này đã chảy vào các sàn giao dịch tập trung. Ví dụ, một địa chỉ của SIM Hyon Sop vẫn còn 58,148 USDT và đã chuyển hàng triệu USDT đi các nơi khác. Hành động này là một phần trong nỗ lực liên tục của Mỹ nhằm ngăn chặn Triều Tiên sử dụng tiền mã hóa để né tránh lệnh trừng phạt, đồng thời nhấn mạnh tầm quan trọng của việc tuân thủ chống rửa tiền đối với các nhà cung cấp dịch vụ tài sản ảo (VASP).

Vào ngày 12 tháng 3, Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ đã công bố lệnh trừng phạt đối với 6 cá nhân và 2 thực thể tham gia vào mạng lưới gian lận của nhân viên IT do Triều Tiên chỉ đạo. Thông báo tuyên bố rằng các bên tham gia này đã có hành vi gian lận có hệ thống các doanh nghiệp Mỹ, cung cấp tài chính cho các chương trình vũ khí hủy diệt hàng loạt, với số tiền liên quan chỉ trong năm 2024 đã lên tới gần 800 triệu USD.

https://home.treasury.gov/news/press-releases/sb0416

Chi tiết lệnh trừng phạt

Theo tiết lộ của OFAC Hoa Kỳ, các nhóm IT do Triều Tiên điều khiển đã sử dụng tài liệu giả mạo, đánh cắp danh tính, tạo dựng nhân vật hư cấu để che giấu danh tính thật, từ đó gia nhập vào các doanh nghiệp chính thức ở Mỹ và các quốc gia khác. Chính phủ Triều Tiên chiếm đoạt phần lớn tiền lương của những lao động IT ở nước ngoài này, thu về hàng trăm triệu USD để tài trợ cho các chương trình vũ khí hủy diệt hàng loạt và tên lửa đạn đạo của họ. Trong một số trường hợp, các nhân viên liên quan đến Triều Tiên còn bí mật cài đặt phần mềm độc hại vào mạng lưới của doanh nghiệp để đánh cắp thông tin độc quyền nhạy cảm.

Lệnh trừng phạt lần này nhắm vào tổng cộng 6 cá nhân (Nguyen Quang Viet, Do Pyong Kyong, Hoang Van Nguyen, Yun Song Guk, Hoang Minh Quang, York Louis Celestino Herrera), bị xác định là đã hỗ trợ một cách thiết thực cho nhân viên IT Triều Tiên trong việc chuyển đổi tiền điện tử, rửa tiền, mở tài khoản ngân hàng, kết nối kinh doanh IT; và 2 công ty (Amnokgang, Quangvietdnbg), bị xác định là bên điều hành chính và hỗ trợ then chốt cho mạng lưới gian lận nhân viên IT.

Phân tích địa chỉ bị trừng phạt

Lệnh trừng phạt lần này đã khoá tổng cộng 21 địa chỉ tiền điện tử. Theo thông báo của OFAC, từ giữa năm 2023 đến giữa năm 2025, Giám đốc điều hành của Quangvietdnbg, Nguyen Quang Viet, đã chuyển đổi tổng cộng khoảng 2,5 triệu USD tiền điện tử cho phía Triều Tiên, khẳng định rằng tiền điện tử là kênh quan trọng để các nhân viên IT Triều Tiên chuyển tiền và né tránh các lệnh trừng phạt.

Thông qua phân tích nền tảng chống rửa tiền trên chuỗi Beosin KYT và công cụ điều tra theo dõi Beosin Trace đối với 21 địa chỉ trong danh sách trừng phạt lần này, kết quả như sau:

YUN, Song Guk (Quốc tịch Triều Tiên, đầu mối nhân viên IT tại Boten, Lào)

ETH:

0xb637f84b66876ebf609c2a4208905f9ddac9d075

0x95584C303FCd48AF5c6B9873015f2AD0ca84EaE3

Theo thống kê của Beosin Trace, trước đó đã có khoảng 200,851 USDT chảy ra các sàn giao dịch tập trung khác nhau.

HOANG, Minh Quang (Đã hợp tác hoàn thành các giao dịch dịch vụ IT trị giá hơn 70,000 USD)

BTC:bc1qyy5pt5cx3zth8xlj92lq5y87dh8xv3nwgs4ncq

Trước đó có 0.57462 BTC chảy vào tài khoản Coinbase.

SIM, Hyon Sop (Đại diện Ngân hàng Kwangsôn của Triều Tiên tại Trung Quốc, bổ sung thêm 11 địa chỉ)

Địa chỉ bị đóng băng trước đây (Mạng ETH):

0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

Trong đó, lượng vốn lưu động của địa chỉ này là 21,937,732.52 USDT, 2,071,126.59 USDC, hiện vẫn còn 58,148.62 USDT đọng lại tại địa chỉ này.

Địa chỉ bị trừng phạt bổ sung (Mạng ETH):

0xd04E33461FEA8302c5E1e13895b60cEe8AEfda7F

0x76EA76CA4Eb727f18956aB93445a94c5280412B9

0xFb3eFf152ea55D1BfA04Dbdd509A80fD7b72cdEB

0xFda1Ec4A6178d4916b001a065422D31EBE5F62FF

0x747AFB5c7A7fc34B547cD0FDEbf9b91759C5a52b

Biểu đồ dòng tiền như sau:

Trong đó có khoảng 98,139.11 USDT, 21,300 USDC, 0.51268 ETH đã chảy ra.

Bổ sung TRX:

TPDLpXxPcaSsupEZ3yrVksmNkYP5SLeKxu

TGXE9dGWawjfd3xqFSho1h1bRbRv9wUGrF

TNTFhgFoKH4srBMiWbfrVFqP2AThSmdwf1

TXhf9nU9bjo1j9z5qEesHdr6gtdndfnA4T

TK17wfSPp32RWrnzZPrGpv7TxdNFvvvE2s

TYeQD2VddTZ9NkFkAnT9DD8cUGetGUQZB2

Trong đó có khoảng 6,236.74 TRX, 999,014.46 USDT đã chảy ra.

Cùng địa chỉ cross-chain:

ARB:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

BSC:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

Trong đó, 1,133,025.26 USDT, 935,943.84 BUSD, 17,811.05 USDC đã chảy ra các sàn giao dịch tập trung khác nhau.

AMNOKGANG TECHNOLOGY DEVELOPMENT COMPANY

ETH:

0xcB74874f1e06Fcf80A306e06e5379A44B488bA2D

0x0330070FD38Ec3bB94F58FA55D40368271E9e54A

0x9Be599d7867f5E1a2D7Ec6dB9710Df2b98A15573

Tổng cộng có khoảng 205.02 ETH, 274,531.15 USDT, 228,496.97 USDC, trong đó địa chỉ 0x9be599d7867f5e1a2d7ec6db9710df2b98a15573 có 96.05 ETH đọng lại.

Mạng Tron

TNrX2FwrHKoo4XACGkmSzqeK4pdnKYn6Z7

TEEYCuGDyeNkuDj4u6GQRXxXo3Nh29r2vP

TZB4NrX7k9ZsV6PRc1GigAztLL8WHpLvwP

TDe2UNAvuUnTbbDo7518eMe3TXN5qJW8Ft

Trong đó, 2,744.75 TRX, 4,941,817.62 USDT đã chảy ra các sàn giao dịch tập trung khác nhau.

Khuyến nghị chống rửa tiền từ Beosin

Hành động này là một biện pháp khác của Bộ Tài chính Hoa Kỳ trong việc tiếp tục đàn áp Triều Tiên sử dụng tiền điện tử để né tránh các lệnh trừng phạt. Đối với ngành tài sản ảo, việc thực hiện sàng lọc tuân thủ chống rửa tiền như thế nào, nhận dạng các địa chỉ liên quan đến nguồn tiền có rủi ro cao đã trở thành khả năng then chốt của các Nhà cung cấp dịch vụ tài sản ảo (VASP).

Câu hỏi Liên quan

QVào ngày 12 tháng 3, cơ quan nào của Mỹ đã công bố lệnh trừng phạt đối với các cá nhân và thực thể liên quan đến mạng lưới gian lận của nhân viên IT Triều Tiên?

AVăn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ.

QMục đích chính của mạng lưới nhân viên IT do Triều Tiên điều khiển là gì theo thông báo của OFAC?

AHệ thống gian lận các doanh nghiệp Mỹ để gây quỹ cho các chương trình vũ khí hủy diệt hàng loạt và tên lửa đạn đạo của Triều Tiên.

QTổng số địa chỉ tiền mã hóa đã bị OFAC đưa vào danh sách trừng phạt trong đợt này là bao nhiêu?

A21 địa chỉ tiền mã hóa.

QNgười có tên Yun Song Guk được OFAC mô tả là có vai trò gì và quốc tịch nào?

AYun Song Guk là người quốc tịch Triều Tiên, được mô tả là một đầu mối nhân viên IT tại Bó Tèn, Lào.

QTheo phân tích từ Beosin Trace, khoảng bao nhiêu USDT từ các địa chỉ bị trừng phạt đã chảy vào các sàn giao dịch tập trung?

ATheo phân tích, đã có khoảng 200.851 USDT từ các địa chỉ liên quan đến Yun Song Guk và hàng triệu USDT từ các địa chỉ khác (như 4.941.817,62 USDT từ Amnokgang) chảy vào các sàn giao dịch tập trung.

Nội dung Liên quan

Tài liệu mật 70 trang cáo buộc đầu tiên 'nói dối', Altman nói với Hội đồng quản trị 'Tôi không thể thay đổi tính cách của mình'

Theo điều tra của Ronan Farrow và Andrew Marantz trên The New Yorker, hai tài liệu nội bộ chưa từng công bố của OpenAI đã tiết lộ những cáo buộc nghiêm trọng nhắm vào CEO Sam Altman. Tài liệu 70 trang từ cựu khoa học trưởng Ilya Sutskever liệt kê hành vi "nói dối có hệ thống" của Altman, bao gồm xuyên tạc sự thật với hội đồng quản trị và lừa dối đồng nghiệp về quy trình an ninh. Sutskever nhận định: "Sam không phải là người nên nắm giữ quyền lực". Ghi chép 200 trang của cựu nhân viên Dario Amodei mô tả Altman phủ nhận các điều khoản hợp đồng đã tồn tại với Microsoft ngay cả khi bị đối chất. Báo cáo cũng tiết lộ: cuộc điều tra độc lập sau khi Altman tái đảm nhận chức vụ không có báo cáo bằng văn bản; nhóm nghiên cứu AI an toàn chỉ nhận 1-2% tài nguyên tính toán cam kết; và từng có kế hoạch cho các quốc gia đấu giá mua công nghệ AI. Trong một cuộc gọi với hội đồng quản trị, khi bị yêu cầu thừa nhận thói quen lừa dối, Altman trả lời: "Tôi không thể thay đổi tính cách của mình". Một số cựu cộng sự mô tả anh là "kẻ xã hội đen". Altman phủ nhận lừa dối có chủ đích, cho rằng đó là sự "thích ứng thiện chí" với môi trường biến đổi nhanh.

marsbit5 giờ trước

Tài liệu mật 70 trang cáo buộc đầu tiên 'nói dối', Altman nói với Hội đồng quản trị 'Tôi không thể thay đổi tính cách của mình'

marsbit5 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片