Theo dõi trên chuỗi | Mỹ tăng cường đàn áp mạng lưới gian lận của nhân viên IT Triều Tiên sử dụng tiền điện tử tài trợ vũ khí hủy diệt hàng loạt, trừng phạt 6 cá nhân và 2 thực thể doanh nghiệp

Odaily星球日报Xuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Ngày 12/3, Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Mỹ (OFAC) đã công bố trừng phạt 6 cá nhân và 2 thực thể vì tham gia vào mạng lưới gian lận do CHDCND Triều Tiên hậu thuẫn, sử dụng lao động IT để tài trợ cho các chương trình vũ khí hủy diệt hàng loạt. Số tiền liên quan chỉ trong năm 2024 đã lên tới gần 800 triệu USD. Các nhân viên IT người Triều Tiên sử dụng tài liệu giả mạo và đánh cắp danh tính để làm việc tại các công ty Mỹ. Chính phủ Triều Tiên sau đó chiếm đoạt phần lớn thu nhập của họ. Các cá nhân bị trừng phạt đã hỗ trợ hoạt động này bằng cách mở tài khoản ngân hàng, rửa tiền và đặc biệt là chuyển đổi tiền mã hóa. OFAC đã đóng băng 21 địa chỉ tiền mã hóa liên quan. Phân tích trên chuỗi cho thấy một lượng lớn tiền (USDT, USDC, BTC, ETH) từ các ví này đã chảy vào các sàn giao dịch tập trung. Ví dụ, một địa chỉ của SIM Hyon Sop vẫn còn 58,148 USDT và đã chuyển hàng triệu USDT đi các nơi khác. Hành động này là một phần trong nỗ lực liên tục của Mỹ nhằm ngăn chặn Triều Tiên sử dụng tiền mã hóa để né tránh lệnh trừng phạt, đồng thời nhấn mạnh tầm quan trọng của việc tuân thủ chống rửa tiền đối với các nhà cung cấp dịch vụ tài sản ảo (VASP).

Vào ngày 12 tháng 3, Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ đã công bố lệnh trừng phạt đối với 6 cá nhân và 2 thực thể tham gia vào mạng lưới gian lận của nhân viên IT do Triều Tiên chỉ đạo. Thông báo tuyên bố rằng các bên tham gia này đã có hành vi gian lận có hệ thống các doanh nghiệp Mỹ, cung cấp tài chính cho các chương trình vũ khí hủy diệt hàng loạt, với số tiền liên quan chỉ trong năm 2024 đã lên tới gần 800 triệu USD.

https://home.treasury.gov/news/press-releases/sb0416

Chi tiết lệnh trừng phạt

Theo tiết lộ của OFAC Hoa Kỳ, các nhóm IT do Triều Tiên điều khiển đã sử dụng tài liệu giả mạo, đánh cắp danh tính, tạo dựng nhân vật hư cấu để che giấu danh tính thật, từ đó gia nhập vào các doanh nghiệp chính thức ở Mỹ và các quốc gia khác. Chính phủ Triều Tiên chiếm đoạt phần lớn tiền lương của những lao động IT ở nước ngoài này, thu về hàng trăm triệu USD để tài trợ cho các chương trình vũ khí hủy diệt hàng loạt và tên lửa đạn đạo của họ. Trong một số trường hợp, các nhân viên liên quan đến Triều Tiên còn bí mật cài đặt phần mềm độc hại vào mạng lưới của doanh nghiệp để đánh cắp thông tin độc quyền nhạy cảm.

Lệnh trừng phạt lần này nhắm vào tổng cộng 6 cá nhân (Nguyen Quang Viet, Do Pyong Kyong, Hoang Van Nguyen, Yun Song Guk, Hoang Minh Quang, York Louis Celestino Herrera), bị xác định là đã hỗ trợ một cách thiết thực cho nhân viên IT Triều Tiên trong việc chuyển đổi tiền điện tử, rửa tiền, mở tài khoản ngân hàng, kết nối kinh doanh IT; và 2 công ty (Amnokgang, Quangvietdnbg), bị xác định là bên điều hành chính và hỗ trợ then chốt cho mạng lưới gian lận nhân viên IT.

Phân tích địa chỉ bị trừng phạt

Lệnh trừng phạt lần này đã khoá tổng cộng 21 địa chỉ tiền điện tử. Theo thông báo của OFAC, từ giữa năm 2023 đến giữa năm 2025, Giám đốc điều hành của Quangvietdnbg, Nguyen Quang Viet, đã chuyển đổi tổng cộng khoảng 2,5 triệu USD tiền điện tử cho phía Triều Tiên, khẳng định rằng tiền điện tử là kênh quan trọng để các nhân viên IT Triều Tiên chuyển tiền và né tránh các lệnh trừng phạt.

Thông qua phân tích nền tảng chống rửa tiền trên chuỗi Beosin KYT và công cụ điều tra theo dõi Beosin Trace đối với 21 địa chỉ trong danh sách trừng phạt lần này, kết quả như sau:

YUN, Song Guk (Quốc tịch Triều Tiên, đầu mối nhân viên IT tại Boten, Lào)

ETH:

0xb637f84b66876ebf609c2a4208905f9ddac9d075

0x95584C303FCd48AF5c6B9873015f2AD0ca84EaE3

Theo thống kê của Beosin Trace, trước đó đã có khoảng 200,851 USDT chảy ra các sàn giao dịch tập trung khác nhau.

HOANG, Minh Quang (Đã hợp tác hoàn thành các giao dịch dịch vụ IT trị giá hơn 70,000 USD)

BTC:bc1qyy5pt5cx3zth8xlj92lq5y87dh8xv3nwgs4ncq

Trước đó có 0.57462 BTC chảy vào tài khoản Coinbase.

SIM, Hyon Sop (Đại diện Ngân hàng Kwangsôn của Triều Tiên tại Trung Quốc, bổ sung thêm 11 địa chỉ)

Địa chỉ bị đóng băng trước đây (Mạng ETH):

0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

Trong đó, lượng vốn lưu động của địa chỉ này là 21,937,732.52 USDT, 2,071,126.59 USDC, hiện vẫn còn 58,148.62 USDT đọng lại tại địa chỉ này.

Địa chỉ bị trừng phạt bổ sung (Mạng ETH):

0xd04E33461FEA8302c5E1e13895b60cEe8AEfda7F

0x76EA76CA4Eb727f18956aB93445a94c5280412B9

0xFb3eFf152ea55D1BfA04Dbdd509A80fD7b72cdEB

0xFda1Ec4A6178d4916b001a065422D31EBE5F62FF

0x747AFB5c7A7fc34B547cD0FDEbf9b91759C5a52b

Biểu đồ dòng tiền như sau:

Trong đó có khoảng 98,139.11 USDT, 21,300 USDC, 0.51268 ETH đã chảy ra.

Bổ sung TRX:

TPDLpXxPcaSsupEZ3yrVksmNkYP5SLeKxu

TGXE9dGWawjfd3xqFSho1h1bRbRv9wUGrF

TNTFhgFoKH4srBMiWbfrVFqP2AThSmdwf1

TXhf9nU9bjo1j9z5qEesHdr6gtdndfnA4T

TK17wfSPp32RWrnzZPrGpv7TxdNFvvvE2s

TYeQD2VddTZ9NkFkAnT9DD8cUGetGUQZB2

Trong đó có khoảng 6,236.74 TRX, 999,014.46 USDT đã chảy ra.

Cùng địa chỉ cross-chain:

ARB:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

BSC:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

Trong đó, 1,133,025.26 USDT, 935,943.84 BUSD, 17,811.05 USDC đã chảy ra các sàn giao dịch tập trung khác nhau.

AMNOKGANG TECHNOLOGY DEVELOPMENT COMPANY

ETH:

0xcB74874f1e06Fcf80A306e06e5379A44B488bA2D

0x0330070FD38Ec3bB94F58FA55D40368271E9e54A

0x9Be599d7867f5E1a2D7Ec6dB9710Df2b98A15573

Tổng cộng có khoảng 205.02 ETH, 274,531.15 USDT, 228,496.97 USDC, trong đó địa chỉ 0x9be599d7867f5e1a2d7ec6db9710df2b98a15573 có 96.05 ETH đọng lại.

Mạng Tron

TNrX2FwrHKoo4XACGkmSzqeK4pdnKYn6Z7

TEEYCuGDyeNkuDj4u6GQRXxXo3Nh29r2vP

TZB4NrX7k9ZsV6PRc1GigAztLL8WHpLvwP

TDe2UNAvuUnTbbDo7518eMe3TXN5qJW8Ft

Trong đó, 2,744.75 TRX, 4,941,817.62 USDT đã chảy ra các sàn giao dịch tập trung khác nhau.

Khuyến nghị chống rửa tiền từ Beosin

Hành động này là một biện pháp khác của Bộ Tài chính Hoa Kỳ trong việc tiếp tục đàn áp Triều Tiên sử dụng tiền điện tử để né tránh các lệnh trừng phạt. Đối với ngành tài sản ảo, việc thực hiện sàng lọc tuân thủ chống rửa tiền như thế nào, nhận dạng các địa chỉ liên quan đến nguồn tiền có rủi ro cao đã trở thành khả năng then chốt của các Nhà cung cấp dịch vụ tài sản ảo (VASP).

Câu hỏi Liên quan

QVào ngày 12 tháng 3, cơ quan nào của Mỹ đã công bố lệnh trừng phạt đối với các cá nhân và thực thể liên quan đến mạng lưới gian lận của nhân viên IT Triều Tiên?

AVăn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ.

QMục đích chính của mạng lưới nhân viên IT do Triều Tiên điều khiển là gì theo thông báo của OFAC?

AHệ thống gian lận các doanh nghiệp Mỹ để gây quỹ cho các chương trình vũ khí hủy diệt hàng loạt và tên lửa đạn đạo của Triều Tiên.

QTổng số địa chỉ tiền mã hóa đã bị OFAC đưa vào danh sách trừng phạt trong đợt này là bao nhiêu?

A21 địa chỉ tiền mã hóa.

QNgười có tên Yun Song Guk được OFAC mô tả là có vai trò gì và quốc tịch nào?

AYun Song Guk là người quốc tịch Triều Tiên, được mô tả là một đầu mối nhân viên IT tại Bó Tèn, Lào.

QTheo phân tích từ Beosin Trace, khoảng bao nhiêu USDT từ các địa chỉ bị trừng phạt đã chảy vào các sàn giao dịch tập trung?

ATheo phân tích, đã có khoảng 200.851 USDT từ các địa chỉ liên quan đến Yun Song Guk và hàng triệu USDT từ các địa chỉ khác (như 4.941.817,62 USDT từ Amnokgang) chảy vào các sàn giao dịch tập trung.

Nội dung Liên quan

Lỗ Hổng Quản Trị Token Of Power Làm Thất Thoát 1.58 Triệu Đô WETH, TRM Cảnh Báo

Công ty phân tích blockchain TRM Labs đã báo cáo một vụ khai thác lỗ hổng quản trị trong giao thức Token of Power, dẫn đến thiệt hại khoảng 1,58 triệu USD giá trị WETH. Theo phân tích, kẻ tấn công lợi dụng điểm yếu trong thiết lập DAO Aragon của giao thức: việc không có timelock (khóa thời gian). Điều này cho phép chúng đề xuất, bỏ phiếu và thực thi một hành động quản trị độc hại chỉ trong một khối duy nhất. Được tài trợ ban đầu bằng 662 ETH rút từ Tornado Cash, kẻ tấn công đã mua đủ token TOP để giành quyền biểu quyết đa số, đúc mới 10 tỷ TOP, rồi hoán đổi số token này lấy WETH thông qua một pool Balancer trước khi chuyển tiền trở lại Tornado Cash. Sự kiện này là một minh chứng rõ ràng về rủi ro bảo mật từ thiết kế quản trị. Timelock có vai trò quan trọng trong việc tạo ra khoảng thời gian phản ứng cho cộng đồng trước khi một đề xuất được thực thi. Vụ việc cũng nhắc nhở người dùng DeFi rằng rủi ro không chỉ nằm ở lỗi mã hợp đồng thông minh, mà còn ở các tham số quản trị, kiểm soát kho bạc và ngưỡng biểu quyết. Cộng đồng hiện đang theo dõi động thái tiếp theo của số tiền bị đánh cắp và các thông tin khắc phục từ giao thức, Aragon hoặc các nhà cung cấp thanh khoản bị ảnh hưởng. Báo cáo dựa trên thông tin từ báo cáo bảo mật on-chain của TRM Labs.

bitcoinist1 giờ trước

Lỗ Hổng Quản Trị Token Of Power Làm Thất Thoát 1.58 Triệu Đô WETH, TRM Cảnh Báo

bitcoinist1 giờ trước

Phí Hàng Ngày Trên XRP Ledger Giảm Xuống Dưới 400 USD Khi Câu Hỏi Về Hoạt Động Mạng Lại Xuất Hiện

Mạng lưới XRP Ledger (XRPL) lại một lần nữa được đưa vào tầm ngắm khi dữ liệu phí hàng ngày được báo cáo giảm xuống dưới 400 USD, theo số liệu từ DefiLlama. Mức phí thấp vốn là một thiết kế và điểm mạnh của XRPL, nhằm đảm bảo giao dịch rẻ và dễ tiếp cận. Tuy nhiên, doanh thu phí cũng có thể được xem như một chỉ báo về mức độ hoạt động, nhu cầu thực tế và quy mô sử dụng có trả phí trên mạng. Việc phí đốt hàng tuần chỉ khoảng 3.100 USD làm nổi bật sự tương phản với các blockchain như Ethereum hay Bitcoin. Trong khi những người ủng hộ coi phí thấp là dấu hiệu của hiệu quả, thì một số ý kiến có thể đặt câu hỏi liệu mức phí thấp như vậy có phản ánh đủ nhu cầu giao dịch giá trị cao hay không, nhất là trong bối cảnh XRP thường được gắn với câu chuyện về thanh toán và ứng dụng doanh nghiệp. Điều quan trọng là không suy diễn quá mức từ một ngày phí thấp. Nó không có nghĩa mạng lưới thất bại hay ngừng hoạt động, mà chỉ cung cấp một dữ liệu để phân tích thêm. Bối cảnh này cũng tạo nên sự so sánh thú vị với các nỗ lực mở rộng của Ripple vào RLUSD, thanh toán AI và hạ tầng thanh toán doanh nghiệp. Cần theo dõi xem liệu con số phí có phục hồi không, số lượng giao dịch có kể một câu chuyện khác không, và các công cụ khám phá chuỗi khối XRPL như Bithomp có xác nhận xu hướng này hay không. Các câu chuyện crypto mạnh mẽ ngày càng đến từ dữ liệu on-chain, bản cập nhật giao thức và thông báo chính thức, hơn là chỉ từ bình luận. Do đó, báo cáo này nên được xem như một phần của bức tranh tổng thể về môi trường vận hành crypto, dựa trên nguồn đã xác minh và để ngỏ cho các dữ liệu tiếp theo.

bitcoinist3 giờ trước

Phí Hàng Ngày Trên XRP Ledger Giảm Xuống Dưới 400 USD Khi Câu Hỏi Về Hoạt Động Mạng Lại Xuất Hiện

bitcoinist3 giờ trước

Ripple Ra Mắt XRPL AI Starter Kit Cho Các Thanh Toán Đại Lý XRP Và RLUSD

Ripple đã ra mắt Bộ công cụ khởi động AI XRPL, một bộ công cụ dành cho nhà phát triển được thiết kế để giúp các tác nhân phần mềm thực hiện thanh toán bằng XRP và Ripple USD (RLUSD). Đây được mô tả là Giai đoạn 1 trong nỗ lực mở rộng hơn vào lĩnh vực thanh toán tự động trên XRP Ledger. Bộ công cụ này tích hợp hỗ trợ cho tiêu chuẩn thanh toán x402 và bao gồm Máy chủ MCP Tài liệu XRPL, cho phép kết nối các hệ thống AI như Claude và Cursor trực tiếp với tài liệu kỹ thuật của XRPL. Động thái này mang đến cho XRP một câu chuyện mới tập trung vào tính hữu ích, trong bối cảnh các nhà phát triển và công ty thanh toán đang khám phá cách các tác nhân tự trị có thể thanh toán cho API, dịch vụ, dữ liệu và các giao dịch máy với máy khác. Ripple không chỉ nói về chủ đề AI mà đang cố gắng kết nối các tác nhân AI với hạ tầng thanh toán sử dụng XRP và RLUSD, nhắm đến các giao dịch cần tốc độ xử lý nhanh, phí thấp và ổn định. Đối với thị trường, đây là một bản cập nhật sản phẩm cụ thể từ nguồn chính thức. Các bước tiếp theo cần theo dõi bao gồm cập nhật tài liệu kỹ thuật, ví dụ mã nguồn, hoạt động trên mạng thử nghiệm và phản hồi từ các nhà phát triển.

bitcoinist5 giờ trước

Ripple Ra Mắt XRPL AI Starter Kit Cho Các Thanh Toán Đại Lý XRP Và RLUSD

bitcoinist5 giờ trước

Bitcoin sẽ lên 400.000 USD? Nhà phân tích sử dụng biểu đồ chồng lấp với Vàng để đưa ra dự báo táo bạo cho năm 2026

Phân tích viên Vivek Sen cho rằng Bitcoin (BTC) có thể đạt 400.000 USD vào năm 2026 dựa trên việc so sánh biểu đồ hiện tại của BTC với cấu trúc phá vỡ đỉnh trong lịch sử của vàng. Tuyên bố này xuất phát từ một phân tích chồng lớp biểu đồ trực quan, không phải từ một mô hình định giá chính thức. So sánh với vàng được đưa ra vì Bitcoin thường được coi là tài sản lưu trữ giá trị kỹ thuật số, và các quỹ ETF Bitcoin đã củng cố thêm nhận định này. Tuy nhiên, bài viết chỉ ra rằng đây không phải là một dự báo chắc chắn. Bitcoin và vàng có quy mô thị trường, tính thanh khoản, mức độ biến động và nhóm nhà đầu tư khác biệt. Giá Bitcoin còn chịu ảnh hưởng mạnh bởi các luồng ETF, vị thế phái sinh và đòn bẩy trong thị trường tiền mã hóa. Để kịch bản 400.000 USD có thể xảy ra, thị trường cần có dòng tiền thể chế ổn định, điều kiện vĩ mô hỗ trợ nhu cầu với tài sản cứng, và một môi trường crypto tăng trưởng rộng rãi. Mục tiêu này chủ yếu nên được xem như một kịch bản lạc quan từ một nhà phân tích mạng xã hội, chứ không phải là dự báo có trọng số xác suất. Nó nhấn mạnh rằng so sánh với vàng cung cấp một khuôn khổ tăng giá, nhưng cần được xác nhận bởi hành động giá và dòng tiền thực tế trên thị trường.

bitcoinist10 giờ trước

Bitcoin sẽ lên 400.000 USD? Nhà phân tích sử dụng biểu đồ chồng lấp với Vàng để đưa ra dự báo táo bạo cho năm 2026

bitcoinist10 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片