链上追踪|美国进一步打击利用加密货币为大规模杀伤性武器提供资金的朝鲜IT工作者欺诈网络,制裁6人2企业实体

Odaily星球日报发布于2026-03-14更新于2026-03-14

文章摘要

美国财政部外国资产控制办公室(OFAC)于3月12日宣布,对6名个人和2家实体实施制裁,指控其参与朝鲜主导的IT工作者欺诈网络,通过伪造身份入职美国企业,并将所得资金用于支持朝鲜大规模杀伤性武器项目,2024年涉案金额近8亿美元。 被制裁人员包括Nguyen Quang Viet等人,涉及加密货币兑换、洗钱和账户开立等行为;实体包括Amnokgang和Quangvietdnbg公司。OFAC共锁定21个加密货币地址,涉及ETH、BTC、TRX等多链资产。链上分析显示,部分资金已流入Coinbase等交易所,总额达数百万美元。 美国持续打击朝鲜利用加密货币规避制裁的行为,呼吁虚拟资产服务商加强反洗钱合规筛查,识别高风险地址。

3月12日,美国财政部外国资产控制办公室(OFAC)宣布制裁参与朝鲜主导的IT工作者欺诈网络的6名个人与2家实体。公告宣称这些参与方系统性欺诈美国企业,为大规模杀伤性武器项目提供资金,仅2024年涉案金额就接近8亿美元。

https://home.treasury.gov/news/press-releases/sb0416

制裁详情

据美国OFAC披露,朝鲜操控的 IT 团队通过使用伪造文件、盗用身份、虚构人设隐瞒真实身份,从而入职美国等国家的正规企业。朝鲜政府攫取这些海外 IT 劳工的绝大部分薪资,获取数亿美元资金支持其大规模杀伤性武器与弹道导弹项目。部分情况下,朝鲜关联人员还会暗中向企业网络植入恶意软件,窃取专有敏感信息。

本次制裁共计6名个人(Nguyen Quang Viet、Do Pyong Kyong、Hoang Van Nguyen、Yun Song Guk、Hoang Minh Quang、York Louis Celestino Herrera),被认定为朝鲜IT工作者提供加密货币兑换、资金洗钱、银行账户开立、IT业务对接等实质性协助;2家公司实体(Amnokgang、Quangvietdnbg),被认定为IT工作者欺诈网络的关键运营方与协助者。

制裁地址分析

本次制裁共锁定21个加密货币地址。据OFAC通报,在2023年中至2025年中,Quangvietdnbg的CEO Nguyen Quang Viet为朝鲜方面共兑换约价值250万美元加密货币,认定加密货币是朝鲜IT工作人员转移资金、规避制裁的重要通道。

通过链上反洗钱分析平台Beosin KYT和追踪调查工具Beosin Trace对此次制裁名单中的21个地址进行分析,结果如下:

YUN, Song Guk(朝鲜籍,老挝磨丁 IT 工作者头目)

ETH:

0xb637f84b66876ebf609c2a4208905f9ddac9d075

0x95584C303FCd48AF5c6B9873015f2AD0ca84EaE3

据Beosin Trace统计,此前约有200,851 USDT流出到各类中心化交易所。

HOANG, Minh Quang(协作完成超7万美元的IT服务交易)

BTC:bc1qyy5pt5cx3zth8xlj92lq5y87dh8xv3nwgs4ncq

此前有0.57462BTC流入Coinbase账户。

SIM, Hyon Sop(朝鲜光山银行驻华代表,新增 11 个地址)

原冻结地址(ETH网络):

0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

其中该地址流动资金量21,937,732.52USDT、2,071,126.59USDC,目前仍有58,148.62 USDT沉淀在该地址。

新增制裁地址(ETH网络):

0xd04E33461FEA8302c5E1e13895b60cEe8AEfda7F

0x76EA76CA4Eb727f18956aB93445a94c5280412B9

0xFb3eFf152ea55D1BfA04Dbdd509A80fD7b72cdEB

0xFda1Ec4A6178d4916b001a065422D31EBE5F62FF

0x747AFB5c7A7fc34B547cD0FDEbf9b91759C5a52b

资金流向图如下:

其中约有98,139.11USDT、21,300USDC、0.51268ETH流出。

新增 TRX:

TPDLpXxPcaSsupEZ3yrVksmNkYP5SLeKxu

TGXE9dGWawjfd3xqFSho1h1bRbRv9wUGrF

TNTFhgFoKH4srBMiWbfrVFqP2AThSmdwf1

TXhf9nU9bjo1j9z5qEesHdr6gtdndfnA4T

TK17wfSPp32RWrnzZPrGpv7TxdNFvvvE2s

TYeQD2VddTZ9NkFkAnT9DD8cUGetGUQZB2

其中约有6,236.74TRX、999,014.46USDT流出。

同地址跨链:

ARB:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

BSC:0x4f47bc496083c727c5fbe3ce9cdf2b0f6496270c

其中1,133,025.26USDT、935,943.84 BUSD、17,811.05 USDC流出到各类中心化交易所。

AMNOKGANG TECHNOLOGY DEVELOPMENT COMPANY

ETH:

0xcB74874f1e06Fcf80A306e06e5379A44B488bA2D

0x0330070FD38Ec3bB94F58FA55D40368271E9e54A

0x9Be599d7867f5E1a2D7Ec6dB9710dF2b98A15573

共计约有205.02ETH、274,531.15USDT、228,496.97USDC,其中0x9be599d7867f5e1a2d7ec6db9710df2b98a15573中有96.05 ETH沉淀。

Tron网络

TNrX2FwrHKoo4XACGkmSzqeK4pdnKYn6Z7

TEEYCuGDyeNkuDj4u6GQRXxXo3Nh29r2vP

TZB4NrX7k9ZsV6PRc1GigAztLL8WHpLvwP

TDe2UNAvuUnTbbDo7518eMe3TXN5qJW8Ft

其中2,744.75TRX、4,941,817.62USDT流出到各类中心化交易所。

Beosin反洗钱建议

本次行动是美国财政部持续打击朝鲜利用加密货币规避制裁的又一举措。对于虚拟资产行业来说,如何进行反洗钱合规筛查,识别涉及高风险资金的地址已经成为虚拟资产服务提供商(VASP)的关键能力。

相关问答

Q美国财政部外国资产控制办公室(OFAC)在3月12日宣布制裁了多少名个人和实体?

A美国财政部外国资产控制办公室(OFAC)宣布制裁了6名个人与2家实体。

Q朝鲜IT工作者通过什么方式隐瞒身份入职美国等国家的正规企业?

A朝鲜IT工作者通过使用伪造文件、盗用身份、虚构人设等方式隐瞒真实身份,从而入职美国等国家的正规企业。

Q本次制裁锁定了多少个加密货币地址?

A本次制裁共锁定了21个加密货币地址。

Q据OFAC通报,Nguyen Quang Viet为朝鲜方面兑换了约多少价值的加密货币?

A据OFAC通报,Nguyen Quang Viet为朝鲜方面共兑换了约价值250万美元的加密货币。

Q美国财政部此次行动的主要目的是什么?

A美国财政部此次行动的主要目的是打击朝鲜利用IT工作者欺诈网络获取资金,以支持其大规模杀伤性武器与弹道导弹项目,并阻止其利用加密货币规避制裁。

你可能也喜欢

史上最富美联储主席?凯文·沃什即将面临的三个难题

2026年4月,特朗普提名的美联储主席候选人凯文·沃什因持有超过1.3亿美元加密资产引发关注,其投资组合包括Compound、dYdX、Solana等多个项目。若上任,他将成为史上最富有的美联储主席,并面临三大挑战: 第一,降息前提是否成立。沃什曾以强硬通胀派著称,但2025年起转向认为AI将显著降低通胀、提升生产率。然而2026年3月CPI升至3.3%,能源价格大幅上涨,通胀压力重现,他承认“仍有工作要做”,但拒绝给出具体利率路径。 第二,美联储独立性受质疑。民主党参议员沃伦指责他迎合特朗普,但沃什强调总统未干预利率承诺,并认为独立性危机源于美联储自身过去为财政扩张背书、模糊政策边界,而非外部压力。此外,共和党因对鲍威尔的调查暂缓支持其提名,程序受阻。 第三,缩表与降息能否同步推进。沃什长期批评美联储资产负债表“臃肿”,主张大幅但有序缩减,同时让利率重新成为主要工具。市场担忧可能同时进行缩表和降息,导致不确定性增加。他还提议改革数据系统,采用实时价格追踪替代滞后CPI统计,并提及稳定币和链上数据可作为补充指标。 沃什的政策方向被视为“体制切换”,强调工具复位和内部争论,而非参数微调。

marsbit26分钟前

史上最富美联储主席?凯文·沃什即将面临的三个难题

marsbit26分钟前

AI“中转站”月入百万?五问揭开Token套利真相

该文探讨了AI“API中转站”这一新兴的Token套利模式。中转站本质是利用全球AI服务的价格差和访问壁垒,通过中间层服务将海外AI厂商的API Token以更低价格提供给国内用户,或反向将国产模型出口至海外,赚取差价。 其运作依赖几个关键因素:官方API定价偏高、订阅制与API计费错配、地区访问限制以及用户对高性能模型的强需求。用户使用中转站可降低成本并便捷接入顶级模型,但面临多重风险:上游Token来源可能涉及灰色手段(如盗刷信用卡)而不稳定;中游服务器可能窃取用户Prompt和数据用于训练或出售;末端可能存在模型降级或偷换(如用廉价模型冒充高端模型),导致性能下降。 文章指出,尽管这门生意因需求大、启动成本低而吸引众多参与者,但风控压力巨大,服务不稳定且同行竞争激烈,量价齐跌。同时,合规性风险高,可能涉及违法或导致数据泄露等问题。 对于普通用户,文章建议通过特定Prompt指令(如“ping+自报模型”)检测模型真伪,观察回复简洁性、Token消耗等特征识别掺假。但强调,风险大多不可见,敏感业务应优先选择官方API。 最后总结,中转站是当前全球AI市场错配下的短期套利窗口,非长期解决方案,稳定性和安全性才是核心价值。普通用户需谨慎在非敏感场景使用,开发者应选择官方渠道,创业者需提前规划退出机制以避免法律风险。

marsbit37分钟前

AI“中转站”月入百万?五问揭开Token套利真相

marsbit37分钟前

交易

现货
合约
活动图片