美国揭开朝鲜最赚钱且最具欺骗性的收入渠道内幕
近期美国司法部披露了一条涉及加密货币盗窃、身份盗用以及伪装成IT人员潜入美国企业的朝鲜非法盈利链条。与以往不同,本次调查不仅点名涉案人员,更查获数百万美元赃款,获取多份认罪协议,揭穿了波及百余家美国机构的庞大犯罪网络。
司法部查获了什么?
美国司法部已启动对1510万美元泰达币(USDT稳定币)的罚没程序,这些资金全部可追溯至朝鲜APT38黑客组织。该组织作为国家支持的黑客团体,曾主导过去十年间多起重大加密货币盗窃案。这笔资金的查获绝非偶然——联邦调查局在2025年初追踪到一系列针对虚拟资产平台的攻击后将其截获。虽然司法部未公开将这些资金与具体案件挂钩,但时间线与金额指向以下事件:
·2023年11月Poloniex交易所1亿美元失窃案
·2023年7月CoinsPaid平台3700万美元漏洞事件
·涉及6000万至1亿美元的Alphapo资金盗取案
·巴拿马某交易所1.38亿美元未公开黑客事件
APT38得手后并未停止活动,而是通过跨链桥、混币服务、场外交易柜台和交易所账户进行大规模洗钱。这条洗钱链条至今仍在追查中。
美国公民如何协助朝鲜渗透136家企业
加密货币盗窃只是冰山一角。更令人不安的是,四名美国公民和一名乌克兰人已认罪,他们协助朝鲜IT工作者假冒美国本土远程雇员潜入美国公司。具体操作模式如下:
·涉案美国人向朝鲜特工出售个人身份信息
·在家中放置公司配发的笔记本电脑,制造朝鲜人员从美国境内登录的假象
·这些伪装成合法雇员的朝鲜工作者成功渗透136家公司,在为朝鲜政权创收的同时获取企业内部网络访问权限
涉案认罪人员包括24岁的Audricus Phagnasay、30岁的Jason Salazar、34岁的Alexander Paul Travis、38岁的Erick Ntekereze Prince,以及涉及严重身份盗窃并需上缴140万美元的乌克兰籍Oleksandr Didenko。整个犯罪网络累计:
·为朝鲜政府创收超220万美元
·盗用18个以上美国公民身份
·使数十家美国企业面临安全风险
·违反多项制裁令与安全法规
朝鲜的作案动机
动机并不复杂:国际制裁切断了朝鲜常规收入来源,迫使其发展出两大非法创收手段——大规模窃取加密货币,以及利用盗用身份派遣IT人员渗透外国企业。美国政府2022年曾发布警示,指出这些IT工作者每年可创造30万美元收益,资金直接流入朝鲜国防部主导的项目。该模式因隐蔽性强、利润丰厚且企业难以察觉(尤其当访问显示来自美国合法雇员时)而持续运作。
宏观视角:加密货币盗窃破纪录之年
朝鲜黑客行动已成为全球最具侵略性的网络威胁之一。据Elliptic数据,截至2025年其已盗取超20亿美元加密货币,使平壤当局不仅是地缘政治问题,更成为全球最"成功"的网络犯罪实体。美国司法部最新行动表明收网力度正在加大,但威胁规模仍在持续扩大。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注