ZachXBT披露朝鲜IT工作者内部平台:月流水约100万美元,涉及伪造身份与法律文件造假
快链头条 2026-04-08 21:55:09
快链头条 消息,4 月 8 日,链上侦探 ZachXBT 披露,一匿名信源共享了从朝鲜内部支付服务器窃取的数据,涵盖 390 个账户、聊天记录及加密货币交易信息。这是一个每月流水约 100 万美元的复杂诈骗网络,涉及伪造身份、假造法律文件以及加密货币到法币的转换渠道。
朝鲜 IT 工作者的内部支付平台类似 Discord,用于向上级汇报以及付款,网站默认密码「123456」长期未改,用户列表包含角色、朝鲜姓名、城市和编码组别,还涉及三家已被 OFAC 制裁的公司 Sobaeksu、Saenal 和 Songkwang。从 2025 年 11 月底至今,该平台处理的支付钱包已累计收到超过 350 万美元,支付模式固定为工作者将加密货币从交易平台转出,或通过 Payoneer 等平台使用银行账户转移法币,管理员「PC-1234」在确认到账后提供账户凭证。
组织架构图清晰展示每个用户和组别的支付总额,以及团伙的其他活动和内部细节,包括使用 Astrill 跨防火墙工具、假身份求职、Slack 讨论以及互相分享逆向工程培训资料。部分聊天记录显示朝鲜 IT 工作者曾讨论通过尼日利亚代理窃取项目资金,但尚未确认是否实施。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
Jupiter:第一季度主动权益质押奖励(ASR)已开放申领
04-09 00:21(5分钟前)
Meta发布旗下首款AI大模型Muse Spark,采用原生多模态推理
04-09 00:12(13分钟前)
美国财政部拟要求稳定币发行商严格合规,必须具备交易冻结能力
04-08 23:59(27分钟前)
美伊和谈前夕分歧再现,以色列打破停火协议致美伊顺利会晤成疑
04-08 23:52(33分钟前)
伊朗武装部队宣布对美以战事取得胜利
04-08 23:37(1小时前)
Morpho推出Morpho Agents Beta版,支持自然语言完成协议集成
04-08 23:35(1小时前)
特朗普:美伊的两周停火不包括黎巴嫩和黎真主党
04-08 23:19(1小时前)
伊朗警告以色列继续攻击的后果:将改变海峡决定和攻击地区国家
04-08 23:19(1小时前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。