Circle ليست كما هو متوقع من حيث الامتثال: زاك يكشف أن ملايين الدولارات USDC كل عام أصبحت أداة لغسيل الأموال للمجرمين في كوريا الشمالية

robot
إنشاء الملخص قيد التقدم

كشف المحقق داخل السلسلة ZachXBT مؤخرًا عن تحقيق يكشف خرافة الامتثال التنظيمي لمُصدر عملة مستقرة USDC شركة Circle. وأشار إلى أنه حتى الآن من هذا العام، تم تحويل أكثر من 16.58 مليون دولار من الأموال غير القانونية عبر USDC إلى عمال تقنيات المعلومات في كوريا الشمالية (IT)، حيث تسللوا بشكل واسع إلى مئات من مشاريع التشفير أو الشركات الناشئة، ومع ذلك، تركت Circle هذه التدفقات المالية تسير دون عائق.

1/ كشفت تحقيقاتي الأخيرة عن أكثر من 16.58 مليون دولار في المدفوعات منذ 1 يناير 2025 أو 2.76 مليون دولار شهريًا تم إرسالها إلى عمال تكنولوجيا المعلومات الكوريين الشماليين الذين تم توظيفهم كمطورين في مشاريع وشركات مختلفة.

لإعطاء هذا السياق ، تتراوح المدفوعات من 3K-8K دولار في الشهر مما يعني... pic.twitter.com/pjHZG9wJ4r

  • ZachXBT (@zachxbt) 2 يوليو 2025

المطورون الخبيثون من كوريا الشمالية يتسللون إلى العالم، وUSDC يصبح أداة الدفع الرئيسية

أشار زاك إلى أنه اعتبارًا من عام 2025، تم دفع أكثر من 16.58 مليون دولار من الأموال عبر عملة USDC المستقرة إلى عمال تكنولوجيا المعلومات في كوريا الشمالية الذين يحملون اسمًا مستعارًا هو مطور حر (ITWs)، حيث يتدفق حوالي 2.76 مليون دولار شهريًا. لقد استخدموا هويات مزيفة للتسلل إلى مئات من مشاريع التشفير والتكنولوجيا الجديدة، وأصبحوا نقطة اختراق جديدة في الأمن السيبراني والعقوبات المالية:

من أجل فهم الوضع بشكل أفضل، تتراوح هذه المبالغ بين 3,000 و 8,000 دولار شهريًا، مما يعني أنهم تسربوا إلى ما لا يقل عن 345 إلى 920 وظيفة.

قال زاك إنه من بين ست مجموعات يتتبعها، هناك مجموعة تضم 8 عمال في تكنولوجيا المعلومات نجحوا في التسلل إلى أكثر من 12 فريق مشروع. استخدموا هويات مزورة، وتغطية IP، وعناوين وهمية للدخول إلى الفرق بعد اجتياز المقابلات، وجمعوا العائدات من التسلل وسحب الأموال في محفظتين رئيسيتين للتشفير.

هؤلاء الأشخاص غالبًا ما يعملون في عدة مشاريع في نفس الوقت، على الرغم من تدني جودة العمل وارتفاع معدل الفصل، إلا أنهم بمجرد الانضمام إلى الفريق يمكنهم السيطرة على صلاحيات العقود الذكية، مما يضع مخاطر محتملة.

تقوم Tether بالمشاركة بنشاط في التعاون مع إنفاذ القانون، بينما تراقب Circle من بعيد؟

زاك يذكر المطور المعروف باسم ساندي نغوين، الذي تم رصده وهو يحمل علم كوريا الشمالية في فعالية في روسيا، مما يؤكد هويته بشكل غير مباشر، ويشير إلى الخصائص المشتركة لهؤلاء المجرمين:

لقد قاموا بالتوصية المتبادلة للدخول إلى نفس الفريق، وأطلقوا على أنفسهم أنهم يعيشون في الولايات المتحدة لكن تم اكتشاف أنهم يستخدمون عنوان IP روسي، ورفضوا الاجتماع مع الفريق، وتغيروا بشكل متكرر أسماء GitHub وحذفوا LinkedIn، وهناك أيضًا العديد من عناوين الدفع التي تتكرر.

(ZachXBT يكشف عن شبكة جرائم القراصنة الكوريين الشماليين، متظاهراً بفريق اختراق مطورين لسرقة الأموال: دخل شهري 500,000 دولار)

من الجدير بالذكر أنه كانت هناك ثلاث معاملات USDC تم إرسالها مباشرة إلى عنوان استلامهم، ومع ذلك تم حظر هذه العناوين منذ عام 2023 من قبل Tether وتم إدراجها في قائمة العناوين السوداء لفريق كوريا الشمالية، بينما لم تتخذ Circle أي إجراء لمنع ذلك.

تعتبر بورصات Coinbase و MEXC بؤرة جديدة لغسل الأموال

بالإضافة إلى ذلك، كشف زاك أنه على الرغم من أن الرأي العام يعتبر أن منصات التجارة الأمريكية مثل Coinbase و Robinhood لديها آليات تحقق الهوية (KYC) ومكافحة غسل الأموال (AML) أكثر صرامة، إلا أن هناك عددًا متزايدًا من المجرمين من كوريا الشمالية يقومون بتبادل العملات المستقرة والعملات الورقية من خلال هذه المنصات.

في الوقت نفسه، تعتبر منصات مثل MEXC وغيرها من البورصات غير الأمريكية الخيار الأول لهؤلاء الأشخاص لغسل الأموال غير القانونية. في الماضي، كانت بينانس تُستخدم بشكل كبير، ولكن بسبب تعزيز التنظيم والتعاون النشط مع السلطات، نادراً ما تُستخدم الآن.

وأشار أيضًا إلى سوء فهم شائع بين الجمهور: "يعتقد الكثير من الناس أن مشروعات التشفير فقط هي التي تواجه هذه المشكلة، لكن الحقيقة هي أن صناعة التكنولوجيا التقليدية تعاني من الأمر نفسه، بل قد تكون أسوأ."

الاستعانة بمصادر خارجية للعمالة تشكل مصدر قلق للأمن السيبراني: "هؤلاء المؤسسون يعانون من عواقب أفعالهم"

زاك، التحذير الأخير، بمجرد ظهور واحد أو اثنين من عمال تكنولوجيا المعلومات الكوريين الشماليين في الفريق، فمن المؤكد تقريبًا أن المشروع مصيرها الفشل، حيث تفتقر العديد من فرق الشركات الناشئة إلى القدرة على الإدارة.

هؤلاء المطورون في الغالب لديهم مهارات تقنية متوسطة، لذا فإن هذا هو نتيجة إهمال الفريق بشكل رئيسي.

أبرز السبب وراء تصرفات المطورين الخبيثين في كوريا الشمالية بهذا الشكل الوقح، هو أن الفريق إما قام بفتح أبواب خلفية بسبب انخفاض التكاليف أو نقص الموارد البشرية، أو أن التقييمات المرتفعة أدت إلى حصول مؤسسين غير أكفاء على الكثير من الأموال.

(هل الأخطر من القراصنة هم أبناء الوطن؟ القراصنة الكوريون الشماليون يعودون للهجوم، والهدف هو ثقافة "اللامبالاة" في Web3 )

الامتثال أولاً: كم من المسؤولية لم تُنفذ من قبل Circle؟

تظهر هذه الدراسة أن شبكة تدفق الأموال التي توسعها كوريا الشمالية لا تكشف فقط عن الاستمرار في التوسع، بل ستؤثر أيضًا بشكل كبير على الصورة السوقية لـ Circle "الامتثال أولاً". انتقد زاك الشركة على الرغم من أنها تتفاخر بأنها "العملة المستقرة الأكثر امتثالًا"، إلا أنها تفتقر في الواقع إلى الرقابة المناسبة، والإبلاغ، وآليات التجميد.

عندما تصبح عملة مستقرة أداة مالية لنظام دكتاتوري نووي، ويختار جهة الإصدار أن تغض الطرف، فإن الأمر لا يقتصر على صناعة التشفير، بل قد تواجه جميع الشركات التكنولوجية العالمية مخاطر التسلل وأزمة انهيار الثقة.

هذه المقالة Circle ليست مطابقة كما هو متوقع: زاك يكشف أن ملايين الدولارات من USDC تُستخدم كأداة لغسيل الأموال من قبل مجرمين كوريين شماليين، وقد ظهرت لأول مرة في أخبار السلسلة ABMedia.

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت