Nhóm IT Triều Tiên kiếm 3,5 triệu USD từ lừa đảo và hack crypto

Updated: 09/04/2026 at 10:25

Một nhóm nhân viên IT Triều Tiên đã kiếm được hơn 3,5 triệu USD chỉ trong vài tháng bằng cách giả mạo danh tính để làm việc như các nhà phát triển, đồng thời cố gắng hack các dự án tiền mã hóa, theo các tài liệu thu được bởi một hacker đã xâm nhập vào một trong các thiết bị của họ.

Dữ liệu bị rò rỉ thu được bởi hacker không tên này đã được chia sẻ bởi thám tử blockchain ZachXBT trong một bài đăng trên X hôm thứ Tư. Nó tiết lộ rằng một trong những nhân viên IT, “Jerry”, và một nhóm 140 thành viên đang kiếm được khoảng 1 triệu USD mỗi tháng, tổng cộng lên tới 3,5 triệu USD tiền mã hóa kể từ cuối tháng 11.

Các nhân viên IT Triều Tiên đã phối hợp thanh toán trên một trang web có tên “luckyguys.site” bằng cách sử dụng mật khẩu chung, “123456”, ZachXBT cho biết, đồng thời nói thêm rằng một số người dùng trên nền tảng đó dường như làm việc cho Sobaeksu, Saenal và Songkwang, những tổ chức bị Văn phòng Kiểm soát Tài sản Nước ngoài Hoa Kỳ trừng phạt.

Các khoản thanh toán bằng tiền mã hóa này đã được chuyển đổi thành tiền fiat và gửi đến các tài khoản ngân hàng Trung Quốc thông qua các nền tảng thanh toán trực tuyến như Payoneer. Việc truy tìm các địa chỉ ví này cũng tiết lộ mối liên kết với các ví Triều Tiên đã biết khác bị Tether đưa vào danh sách đen vào tháng 12, ZachXBT cho biết.

Các tác nhân xấu từ Triều Tiên và các quốc gia khác tiếp tục đe dọa ngành công nghiệp tiền mã hóa với các chiến thuật ngày càng tinh vi để thực hiện các vụ hack và lừa đảo.

Các nhân viên được nhà nước Triều Tiên hậu thuẫn đã đánh cắp hơn 7 tỷ USD tiền kể từ năm 2009, với một phần lớn trong số đó đến từ các dự án tiền mã hóa. Vụ hack 1,4 tỷ USD vào sàn giao dịch tiền mã hóa Bybit và vụ hack cầu Ronin 625 triệu USD nằm trong số các cuộc tấn công đáng chú ý nhất của họ.

Các hacker Triều Tiên cũng bị đổ lỗi cho vụ hack 280 triệu USD vào Drift Protocol vào ngày 1 tháng 4.

Nhân viên IT Triều Tiên có bảng xếp hạng

Các nhân viên IT Triều Tiên có dữ liệu bị lộ đã có một bảng xếp hạng cho thấy mỗi nhân viên IT đã mang về bao nhiêu tiền mã hóa cho tổ chức kể từ ngày 8 tháng 12, với các liên kết đến các trang trình khám phá blockchain hiển thị chi tiết giao dịch.

Một bảng xếp hạng cho thấy các công nhân IT Triều Tiên và số tiền mã hóa họ kiếm được.

Một bảng xếp hạng cho thấy các nhân viên IT Triều Tiên và số tiền mã hóa họ kiếm được.

Một ảnh chụp màn hình khác được ZachXBT chia sẻ cho thấy Jerry đã sử dụng mạng riêng ảo Astrill để truy cập Gmail, nơi anh ta đã gửi một số đơn đăng ký cho các vai trò nhà phát triển full-stack và kỹ sư phần mềm trên Indeed.

Trong một email chưa gửi, Jerry đã viết một lá thư cho vị trí chuyên gia nội dung WordPress và tối ưu hóa công cụ tìm kiếm tại một công ty áo phông ở Texas, yêu cầu mức lương 30 USD một giờ với thời gian làm việc từ 15 đến 20 giờ một tuần.

Ảnh chụp màn hình email chưa gửi của Jerry.

Ảnh chụp màn hình email chưa gửi của Jerry.

Các tài liệu nhận dạng cũng bị làm giả, với một trong những nhân viên IT, “Rascal”, chia sẻ hình ảnh của một hóa đơn thanh toán sử dụng tên giả và địa chỉ giả ở Hồng Kông.

Rascal cũng chia sẻ một bức ảnh hộ chiếu Ireland, mặc dù không rõ liệu nó có được sử dụng hay không.

Tuy nhiên, ZachXBT cho biết những nhân viên IT này kém tinh vi hơn so với các nhóm Triều Tiên khác như AppleJeus và TraderTraitor, những nhóm “hoạt động hiệu quả hơn nhiều và mang lại rủi ro lớn nhất cho ngành công nghiệp.”

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Một dự án thí điểm thường cho thấy nơi các ông lớn tin rằng ngành công nghiệp đang hướng tới. Trong bối cảnh này, động thái gần đây của ngân hàng HSBC mang một ý nghĩa đáng chú ý. Gã khổng lồ ngân hàng toàn cầu đã hoàn tất thành... ...

Ether (ETH) đang vượt lên trước Bitcoin trong một đợt luân chuyển vốn rõ rệt, khi dòng vốn dịch chuyển trong bối cảnh các quỹ ETF Bitcoin ghi nhận sự rút vốn còn các quỹ Ether và giá cả lại tăng cao hơn. ETH đã tăng khoảng 8% trong 24... ...

Chris Giancarlo, người từng giám sát việc phê duyệt ETF Bitcoin tương lai đầu tiên với tư cách là chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai (CFTC), giờ đây sẽ cố vấn cho những người sáng lập và hội đồng quản trị trong lĩnh vực công nghệ... ...

Coinone là sàn giao dịch thứ hai phải đối mặt với cuộc trấn áp của Hàn Quốc đối với các sàn giao dịch trong tháng qua, sau mức phạt 24 triệu USD và lệnh đình chỉ một phần trong sáu tháng đối với Bithumb. Sàn giao dịch tiền điện tử... ...

Vốn hóa thị trường tiền điện tử toàn cầu, vốn gần đây giao dịch quanh mức 2,43 nghìn tỷ USD, đã giảm xuống còn 2,41 nghìn tỷ USD, tương đương mức giảm 0,81% trong 24 giờ qua. Quay trở lại ngày 5 tháng 11 năm 2024, Hoa Kỳ đã bầu... ...

Thị trường tiền điện tử chuẩn bị bước vào một tuần sôi động khi hơn 221 triệu USD giá trị token được lên lịch mở khóa trong tuần thứ ba của tháng 4/2026. Đáng chú ý, các dự án lớn như Connex (CONX), Arbitrum (ARB) và deBridge (DBR) sẽ đồng... ...

Câu chuyện định giá dài hạn của Ethereum đang bắt đầu chuyển hóa thành các vị thế trên chuỗi (on-chain), khi niềm tin của các tổ chức khớp với động lực cung ứng. Geoffrey Kendrick, Trưởng bộ phận Nghiên cứu Tài sản Kỹ thuật số Toàn cầu, đã “lưu ý... ...

Nghị sĩ Steven Horsford (D-Nev.) và Max Miller (R-Ohio) đã giới thiệu lại Đạo luật Bảo vệ, Trách nhiệm, Quy định, Đổi mới, Thuế và Lợi nhuận Tài sản Kỹ thuật số (PARITY) vào cuối tháng trước, nhằm cập nhật cách Hoa Kỳ giải quyết vấn đề tiền điện tử... ...

Lĩnh vực meme coin bước sang tuần thứ ba của tháng 4/2026 với trạng thái phân hóa rõ nét trên phương diện kỹ thuật. Dòng tiền có dấu hiệu âm thầm xoay vòng trở lại một số token chọn lọc, khi hoạt động tích lũy của cá voi đồng thời... ...

Nhà vận hành pool đào tiền điện tử Foundry Digital đã ra mắt một pool dành cho đồng tiền điện tử tập trung vào quyền riêng tư Zcash, mà công ty cho biết đã đảm bảo được gần 30% hashrate của mạng lưới Zcash thông qua quan hệ đối tác... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode