1/ Min nylige undersøkelse avdekket mer enn 16,58 millioner dollar i betalinger siden 1 januar 2025 eller 2,76 millioner dollar per måned har blitt sendt til nordkoreanske IT-arbeidere ansatt som utviklere i ulike prosjekter og selskaper. For å sette dette i perspektiv, varierer betalingene fra $3K-8K per måned, noe som betyr at de har infiltrert 345 jobber i den lave enden eller 920 jobber i den høye enden.
5/ USDC ble sendt direkte fra Circle-kontoer til tre adresser i denne klyngen. Det er 1 hopp fra en adresse svartelistet av Tether i april 2023 knyttet til Hyon Sop Sim. Andre DPRK ITW-klynger har for tiden anstendige mengder USDC-sittende. Jeg tror det er villedende at Circle markedsfører seg selv som den mest kompatible stablecoinen som setter sikkerhet først når de ikke har riktige kanaler for å rapportere ulovlig aktivitet og ikke engasjerer seg i hendelsesrespons under store utnyttelser.
7/ Noen få viktige trender jeg har observert: En vanlig misforståelse er at amerikanske børser har strengere KYC/AML-krav enn offshore-konkurrenter. DPRK ITW-er har et økende antall kontoer knyttet til amerikanske børser som Coinbase eller Robinhood MEXC er fortsatt et populært valg av ITW-er for hvitvasking av midler på kjeden. For noen år siden ble Binance mye brukt av ITW-er, men nå er det sjeldent på grunn av forbedringer i deteksjon og samarbeid i privat industri som fører til beslag.
8/ En annen misforståelse er at kryptoprosjekter har flest DPRK ITW-er når problemet i virkeligheten er like ille om ikke verre hos tradisjonelle teknologiselskaper. Ulempen med fiat er at du ikke kan spore midler tilbake til selskapet for å varsle dem, mens når ITW-er betales med krypto, gjør det all aktivitet på kjeden sporbar. Fremveksten av neobanker/fintech med stablecoin-integrasjoner har gjort det mulig for DPRK ITW-er å enkelt rampe fiat->-krypto.
9/ Jeg tror at når et team ansetter flere DPRK ITW-er, er det en anstendig indikator for å fastslå at oppstart vil være en fiasko. I motsetning til andre trusler mot bransjen, har DPRKs ITW-er lite raffinement, så det er hovedsakelig et resultat av et lags egen uaktsomhet. Jeg tror utbredelsen av dem skyldes at de er billige og mangelen på tilgjengelig talent, samt høye verdivurderinger som resulterte i inkompetente gründere som mottok finansiering.
@SuperrSaiiyan forskjellige ITW-er
ZachXBT
ZachXBT27. juni 2025
1/ Flere prosjekter knyttet til Pepe-skaperen Matt Furie og ChainSaw, samt et annet prosjekt Favrr ble utnyttet den siste uken som resulterte i ~1 million dollar stjålet Min analyse knytter begge angrepene til den samme klyngen av DPRKs IT-arbeidere som sannsynligvis ved et uhell ble ansatt som utviklere.
Oppdatering: Sandy Nguyen endret X-brukernavnet sitt etter innlegget mitt fra 'bullishgopher' til 'dddxxxssseaeff' X-bruker-ID: 1532495241038778387
1,28M