加密货币调查员揭露朝鲜每月秘密百万美元计划

bitcoinist发布于2026-04-09更新于2026-04-09

文章摘要

加密货币调查员ZachXBT曝光了朝鲜秘密的每月100万美元加密货币计划。通过分析朝鲜IT工作者被信息窃取恶意软件感染的设备数据,发现了一个名为luckyguys.site的内部支付平台,用于协调加密货币支付。该平台涉及390多个账户,聊天记录显示使用伪造身份,并通过中国银行账户或Payoneer等平台将资金转换为法币。自2025年11月以来,相关钱包收到超过350万美元。调查还揭示了该组织的层级结构,并发现与已知受制裁的朝鲜实体有关联。尽管该组织技术能力相对较低,但凸显了加密货币在地缘政治阴影经济中的角色,可能引发更严格的跨境资金流动监管。事件曝光后,该支付平台已被关闭。

加密货币侦探ZachXBT发现了一个朝鲜内部支付服务器,关联390多个账户、聊天记录和交易历史。

朝鲜加密渗透传奇,第三部(本周独家)

朝鲜秘密加密特工传奇继续上演。过去几天,随着4月1日对Drift Protocol的2.85亿美元攻击被归咎于UNC4736(一个与朝鲜结盟、国家支持的黑客组织),这个与朝鲜结盟的加密黑客隐藏网络在社交网络X上逐渐被曝光。

周日,安全研究员Taylor Monahan声称,朝鲜IT工作者在大约七年内悄悄参与了40多个DeFi项目的工作。同样在周日和周一,多位加密行业参与者分享了朝鲜IT工作者未能通过“金正恩测试”的视频和故事。

现在,轮到ZachXBT发布他的发现了,他昨天在社交网络X的一个帖子中进行了分享。这些之前未公开的被窃取数据是由一个匿名来源与他分享的。

数据的提取之所以可能,是因为其中一名来自朝鲜民主主义人民共和国(DPRK)的IT工作者的设备感染了信息窃取器(专门设计用于窃取敏感信息的恶意软件)。该恶意软件暴露了IPMsg聊天记录、伪造身份和详细的浏览器活动。

该帖子详细说明了朝鲜IT特工(通常冒充海外自由职业者)如何据称以加密货币获得报酬并回流到与政权相关的渠道。

发现要点解析

从数据提取中浮现的网站名为luckyguys.site。据这位加密货币侦探称,它似乎是一个内部支付汇款中心:一个类似Discord的消息平台,朝鲜IT操作员在此向上级报告并核对他们的加密货币支付。

信不信由你,该网站的默认登录密码设置为“123456”。在数据提取时,仍有十个账户未更改此密码。

123456密码。来源:ZachXBT on X。

账户名册显示了角色、朝鲜名字、地点和内部组代码,这些都与已知的朝鲜IT工作者结构一致。ZachXBT强调,数据中提到的三家公司——Sobaeksu、Saenal和Songkwang——已经受到OFAC制裁。

这位加密货币调查员分享了一段视频,显示了来自一个名为“Rascal”的WebMsg账户与PC-1234(服务器管理员账户)的直接消息,详细说明了从2025年12月到2026年4月的支付转账和虚假身份的使用。这些聊天中的所有支付都通过PC-1234路由和最终确认。日志还提到了用于账单和货物交付的香港地址,尽管这些细节是否真实仍有待确认。

随着帖子的深入,发现变得更加有趣。自2025年11月下旬以来,已有超过350万美元流入支付钱包。相同的汇款模式一再出现:用户要么直接从交易所或服务发送加密货币,要么通过Payoneer等平台使用中国银行账户将加密货币转换为法币。

之后,PC-1234确认收到资金,并移交登录凭证,这些凭证可能用于不同的加密货币交易所或金融科技支付应用程序,具体取决于特定用户。

网络层级结构重建

这位加密货币侦探使用完整数据集重建了该网络的整个组织层级结构,并制作了此组织图的交互版本。

朝鲜IT工作者 - 组织结构。来源:ZachXBT on X。

当调查员在链上跟踪内部支付钱包时,他发现了与几个已归因的朝鲜IT工作者集群的连接。这个基于Tron的钱包于2025年12月被Tether冻结。

其他有趣的发现显示,属于一个名为“Jerry”的人的受感染设备仍在使用Astrill VPN,同时使用多个伪造身份申请工作。在一个内部的Slack工作区中,一个名为“Nami”的用户分享了一篇关于与朝鲜IT工作者相关的深度伪造求职者的博客文章。一位同事询问这是否是关于他们的故事,而另一位则提醒小组不允许发布外部链接。

Jerry与另一名朝鲜IT工作者交换了关于计划从一个项目中窃取资金的讯息,使用尼日利亚代理针对Arcano(一个GalaChain游戏)。这次攻击是否实施尚不清楚。

管理员还在2025年11月至2026年2月期间向小组分发了43份Hex-Rays/IDA Pro培训材料。这些课程侧重于反汇编、反编译、本地和远程调试以及一系列网络安全技术。11月20日分享的一个链接明确标题为:“using-ida-debugger-to-unpack-an-hostile-pe-executable”(使用IDA调试器解包恶意PE可执行文件)。

最后思考

ZachXBT帖子结尾图片。来源:ZachXBT on X。

ZachXBT总结说,与AppleJeus和TraderTraitor等运行更严密操作并对加密行业构成更大系统性威胁的组织相比,这个朝鲜IT工作者集群显得相对不成熟。他早先估计朝鲜IT工作者每月总共收入数百万美元,这一数据集强化了这一估计。

今天,这位调查员发布了一份更新,解释说在他发布发现后,朝鲜内部支付门户网站已被下线。所有数据都已事先完全捕获和存档。

加密货币现已深深嵌入地缘政治影子经济中。链上透明度对用户和对手都具有双重影响。

如果市场开始对CEX和OTC柜台定价更高的合规成本,或者稳定币在受制裁地区的流动遇到更多摩擦,这并不奇怪。朝鲜传奇肯定提高了对跨境流动、隐私工具和高风险场所采取更积极执法的可能性。

昨天,比特币反弹并重新站上7.2万美元。截至撰写本文时,BTC在日线图上的交易价格约为7.1万美元。来源:Tradingview上的BTCUSDT。

封面图片来自Perplexity。BTCUSDT图表来自Tradingview。

相关问答

QZachXBT 揭露了朝鲜 IT 工人通过什么方式获取了敏感信息?

AZachXBT 揭露的敏感信息来源于一名朝鲜 IT 工人的设备感染了信息窃取恶意软件(infostealer),该恶意软件暴露了 IPMsg 聊天日志、伪造身份和详细的浏览器活动记录。

Q朝鲜 IT 工人使用的内部支付汇款平台叫什么名字?其默认登录密码是什么?

A朝鲜 IT 工人使用的内部支付汇款平台名为 luckyguys.site,其默认登录密码是“123456”,在数据被提取时,仍有十个账户在使用这个未更改的密码。

Q根据 ZachXBT 的调查,自 2025 年 11 月底以来,通过该支付网络流入了多少资金?

A自 2025 年 11 月底以来,通过该支付网络流入的资金超过了 350 万美元。

QZachXBT 如何评价这个被曝光的朝鲜 IT 工人组织?

AZachXBT 认为,与 AppleJeus 和 TraderTraitor 等运行更严密、对加密行业构成更大系统性威胁的组织相比,这个朝鲜 IT 工人组织显得相对不够成熟和老练。

Q在 ZachXBT 发布调查结果后,那个内部支付网站发生了什么?

A在 ZachXBT 发布调查结果后,朝鲜的内部支付网站已被下线关闭,但所有数据都已被提前完整地存档。

你可能也喜欢

从生存到加速发展:ZODL创始人亲述Zcash三年崛起之路

Zcash(ZEC)在经历三年深度调整后,从治理僵局与增长困境中强势崛起,实现了从生存到加速发展的转变。其创始人回顾了关键突破点: 首先,治理枷锁被打破。旧有模式将20%区块奖励固定分配给少数机构,导致激励扭曲。随着ECC主动放弃直接资助并推动NU6升级,资金分配改为社区主导的追溯性模式,同时商标协议终止,治理垄断被彻底破除。 其次,产品战略转向用户增长。团队从专注底层技术研发,转向开发用户真正需要的产品,如默认匿名、易用的Zodl钱包。这直接推动了匿名池资产占比从11%大幅增长至31%,匿名交易占比达到86.5%,体现了真实用户对隐私自托管的信任。 再者,叙事定位得以重塑。Zcash摆脱了易受监管打击的“隐私币”标签,重新定位为“隐私货币”,构建了协议、资产、应用门户的“三位一体”清晰框架,为其获得更广泛的交易所、ETF及机构支持铺平了道路。 最后,组织架构完成蜕变。原ECC团队脱离非营利组织的束缚,成立ZODL并成功融资2500万美元,以创业公司模式加速产品开发与规模化。 目前,ZEC价格与市场情绪显著提升,社区讨论焦点已转向产品与技术。未来工作将集中于提升钱包用户体验、通过Tachyon项目实现高可扩展性,以及推进后量子安全准备,致力于使Zcash更快、更易用且更具未来安全性。

marsbit11分钟前

从生存到加速发展:ZODL创始人亲述Zcash三年崛起之路

marsbit11分钟前

五种对手方风险架构:加密交易所TradFi五模型分类的结算层方法论

本报告是币贝研究院此前发布的《加密交易所 TradFi 扩张:五模型分类框架》的伴侣篇,将分析焦点转向五种架构中“对手方风险持有者”这一核心维度。报告旨在揭示,在不同压力情境下,损失由谁的资产负债表首先吸收,这是评估各类架构稳健性的根本问题。 报告逐一剖析了五种对手方风险架构及其对应的历史失败模式: 1. **模型1:稳定币发行方与CEX自持仓**。用户面临稳定币(如USDT)发行方储备挤兑风险与交易所自身偿付能力的双重考验。 2. **模型2:CFD经纪商资产负债表**。在B-book模式下,经纪商是用户直接对手方。不同监管辖区(如ESMA强制负余额保护,而毛里求斯FSC不强制)决定了损失由经纪商承担还是转嫁给客户。 3. **模型3:链下托管与转让代理链**。资产实际由链下实体持有,其资产负债表健康状况、公司治理及用户协议条款(如Celsius案中明确转移资产所有权的条款)是用户能否取回资产的关键。 4. **模型4:DEX保险基金与被动减仓(ADL)机制**。协议无传统对手方,损失由预存的保险基金承担,不足时通过ADL机制强制平仓盈利方头寸来分摊,其稳健性取决于预言机设计和规则参数。 5. **模型5:受监管中央对手方(CCP)**。制度化程度最高,拥有多层预存资源(如违约基金)和清晰的损失分担流程,但在极端压力下仍可能动用撤销交易(如LME镍事件)或支持负价格结算(如CME原油事件)等非典型工具。 报告强调,监管差异与对手方风险分配是同一制度选择的两种表述,并非简单的因果关系。最后,报告为每种架构提炼出一组可观察的结构性指标(观察清单),用于在压力事件发生时进行归因分析,而非预测具体失败概率。本研究不构成投资建议。

marsbit29分钟前

五种对手方风险架构:加密交易所TradFi五模型分类的结算层方法论

marsbit29分钟前

Zcash上涨1500%,其最大支持者解释原因

据Zcash主要支持者乔希·斯威哈特分析,ZEC价格约1500%的飙升并非偶然,而是2023至2024年间在治理、产品、叙事和组织结构上进行多年重置的成果。 他指出,三年前ZEC价格约30美元,仅不到11%的供应量被屏蔽(shielded),且社区陷于治理争议。如今ZEC价格约600美元,约31%的供应量被屏蔽,用户控制的屏蔽钱包持有价值超30亿美元,且屏蔽交易占比在三月中旬达到86.5%。 **治理重置成为核心**:2024年,Electric Coin Co.宣布不再接受直接资助,打破了原有核心机构长期获得固定区块奖励的格局。网络升级6取消了直接资助,将8%奖励导向社区赠款,12%放入协议控制的锁箱,供ZEC持有者追溯奖励为生态创造价值的贡献者。同时,商标协议的终止消除了ECC和Zcash基金会对协议的潜在否决权,使治理更加去中心化。 **产品重心回归用户与屏蔽使用**:ECC于2024年1月将重点转向用户增长。默认屏蔽的钱包Zodl(原Zashi)于2024年3月推出,带动屏蔽供应量从约11%升至2025年底的约30%。钱包自10月起处理了超6亿美元的ZEC互换,反映了真实用户对隐私和自托管的选择。 **叙事从“隐私币”转向“不可阻挡的私人货币”**:这一新定位使Zcash更易被机构理解,吸引了如Robinhood上线、Multicoin披露持仓、Grayscale提交ETF申请及Foundry推出矿池等进展。 **组织重组与融资**:2026年1月,ECC团队脱离后成立了Zcash开放开发实验室(ZODL),并获得了Paradigm、a16z crypto等机构2500万美元融资,旨在以初创公司的速度和资本推动大规模消费者产品开发。 近期重点包括提升用户体验、可扩展性(目标将区块时间从75秒降至25秒)及后量子安全准备。斯威哈特总结,Zcash将变得更快、更易用、功能更丰富、可扩展性更强并具备后量子安全性。 截至发稿时,ZEC交易价格为570.36美元。

bitcoinist2小时前

Zcash上涨1500%,其最大支持者解释原因

bitcoinist2小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.2k人学过发布于 2025.01.15更新于 2025.03.21

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片