1/ Moje nedávné vyšetřování odhalilo, že od 1. ledna 2025 bylo odesláno více než 16,58 milionu dolarů plateb nebo 2,76 milionu dolarů měsíčně severokorejským IT pracovníkům, kteří byli najati jako vývojáři v různých projektech a společnostech. Abychom to uvedli do perspektivy, platby se pohybují od 3 tisíc do 8 tisíc dolarů měsíčně, což znamená, že infiltrovali 345 pracovních míst na nízké úrovni nebo 920 pracovních míst na vysoké úrovni.
5/ USDC bylo odesláno přímo z účtů Circle na tři adresy v tomto clusteru. Je to 1 skok od adresy, kterou Tether v dubnu 2023 zařadil na černou listinu a která je spojena se simulátorem Hyon Sop Sim. Ostatní klastry ITW v KLDR mají v současné době slušné množství USDC sedících. Myslím, že je zavádějící, že Circle se prodává jako nejpoddajnější stablecoin, který staví bezpečnost na první místo, když nemají správné kanály pro hlášení nezákonné činnosti a nezapojují se do reakce na incidenty během velkých exploitů.
7/ Několik klíčových trendů, které jsem vypozoroval: Častou mylnou představou je, že americké burzy mají přísnější požadavky KYC/AML než zahraniční konkurenti. KLDR ITW mají rostoucí počet účtů vázaných na americké burzy, jako je Coinbase nebo Robinhood MEXC zůstává oblíbenou volbou ITW pro praní finančních prostředků v řetězci. Před několika lety byla Binance široce používána ITW, ale nyní je vzácná kvůli zlepšení detekce a spolupráci soukromého sektoru, která vede k zabavení.
8/ Další mylnou představou je, že krypto projekty mají nejvíce ITW v KLDR, i když ve skutečnosti je problém stejně špatný, ne-li horší u tradičních technologických společností. Nevýhodou fiat měny je, že nemůžete vysledovat finanční prostředky zpět ke společnosti, abyste ji upozornili, zatímco když jsou ITW placeny kryptoměnami, je veškerá aktivita v řetězci sledovatelná. Vzestup neobank/fintech s integrací stablecoinů umožnil KLDR ITW snadno začít používat fiat kryptoměny >.
9/ Věřím, že když tým najme více ITW KLDR, je to slušný indikátor pro určení, že startup bude neúspěšný. Na rozdíl od jiných hrozeb pro průmysl jsou ITW KLDR málo sofistikované, takže je to hlavně výsledek vlastní nedbalosti týmu. Myslím, že jejich převaha je způsobena tím, že jsou levné a nedostatkem dostupných talentů, stejně jako vysokým oceněním, které vedlo k nekompetentním zakladatelům, kteří získali financování.
@SuperrSaiiyan různé ITW
ZachXBT
ZachXBT27. 6. 2025
1/ V minulém týdnu bylo zneužito několik projektů spojených s tvůrcem Pepeho Mattem Furieem a ChainSaw, stejně jako další projekt Favrr, což mělo za následek krádež ~1 milionu dolarů Moje analýza spojuje oba útoky se stejným seskupením IT pracovníků KLDR, kteří byli pravděpodobně omylem najati jako vývojáři.
Aktualizace: Sandy Nguyen změnil své uživatelské jméno X po mém příspěvku z 'bullishgopher' na 'dddxxxssseaeff' ID uživatele X: 1532495241038778387
1,28M