1/ Minha recente investigação descobriu que mais de US$ 16,58 milhões em pagamentos desde 1º de janeiro de 2025 ou US$ 2,76 milhões por mês foram enviados para trabalhadores de TI norte-coreanos contratados como desenvolvedores em vários projetos e empresas. Para colocar isso em perspectiva, os pagamentos variam de US $ 3 mil a US $ 8 mil por mês, o que significa que eles se infiltraram em 345 empregos na extremidade inferior ou 920 empregos na extremidade superior.
5/ USDC foi enviado diretamente das contas Circle para três endereços neste cluster. É 1 salto de um endereço na lista negra do Tether em abril de 2023 vinculado ao Hyon Sop Sim. Outros clusters de ITW da RPDC atualmente têm quantidades de tamanho decente de USDC parado. Acho enganoso que a Circle se comercialize como a stablecoin mais compatível que coloca a segurança em primeiro lugar quando não tem canais adequados para relatar atividades ilícitas e não se envolve em resposta a incidentes durante grandes explorações.
7/ Algumas tendências importantes que observei: Um equívoco comum é que as bolsas dos EUA têm requisitos KYC/AML mais rigorosos do que os concorrentes offshore. Os ITWs da RPDC têm um número crescente de contas vinculadas a exchanges dos EUA, como Coinbase ou Robinhood A MEXC continua sendo uma escolha popular das ITWs para lavagem de fundos onchain. Há alguns anos, a Binance era amplamente utilizada por ITWs, mas agora é rara devido a melhorias na detecção e colaboração do setor privado que levam a apreensões.
8/ Outro equívoco é que os projetos de criptomoedas têm o maior número de ITWs da RPDC quando, na realidade, o problema é tão ruim, se não pior, nas empresas de tecnologia tradicionais. A desvantagem da moeda fiduciária é que você não pode rastrear fundos até a empresa para alertá-los, enquanto quando os ITWs são pagos com criptografia, isso torna todas as atividades onchain rastreáveis. A ascensão de neobancos/fintech com integrações de stablecoin permitiu que os ITWs da RPDC entrassem facilmente em criptomoedas fiduciárias >.
9/ Acredito que quando uma equipe contrata vários ITWs da RPDC, é um indicador decente para determinar que a inicialização será um fracasso. Ao contrário de outras ameaças à indústria, os ITWs da RPDC têm pouca sofisticação, por isso é principalmente o resultado da própria negligência de uma equipe. Acho que a prevalência deles se deve ao fato de serem baratos e à falta de talentos disponíveis, bem como às altas avaliações que resultaram em fundadores incompetentes que receberam financiamento.
@SuperrSaiiyan diferentes ITWs
ZachXBT
ZachXBT27 de jun. de 2025
1/ Vários projetos ligados ao criador de Pepe, Matt Furie & ChainSaw, bem como outro projeto Favrr, foram explorados na semana passada, o que resultou em ~ $ 1 milhão roubado Minha análise vincula os dois ataques ao mesmo grupo de trabalhadores de TI da RPDC que provavelmente foram contratados acidentalmente como desenvolvedores.
Atualização: Sandy Nguyen mudou seu nome de usuário X após minha postagem de 'bullishgopher' para 'dddxxxssseaeff' ID de usuário X: 1532495241038778387
1,28M