北韓長期派遣海外 IT 工作者,以假身分、竊取的美國民眾資料及「laptop farm」遠端應徵科技職缺,再將多數薪資匯回平壤。這類行動鎖定區塊鏈與加密貨幣公司,還可能植入惡意程式、竊取機密,所得被指用於核武與彈道飛彈計畫。
2026年3月12日,美國財政部外國資產控制辦公室(OFAC)制裁6名個人與2家實體,指該網絡2024年為北韓創造近8億美元;其中越南業者於2023年中至2025年中代換約250萬美元加密貨幣。4月15日,美國司法部另宣布兩名共犯因協助滲透逾100家企業、創造逾500萬美元收入,分判92與108個月徒刑。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡資安團隊設立虛構加密貨幣新創 成功誘捕追蹤北韓IT人員
北韓被指派遣IT人員以竊用身分取得海外遠距職缺,將薪資匯回受制裁的國家機構,並藉合法帳號接觸原始碼與內部系統。美國司法部2026年4月另案指出,兩名美國協力者協助人員進入逾100家公司,為北韓賺取逾500萬美元,凸顯招聘已成資安防線。
BCA LTD、NorthScan與ANY.RUN建立虛構DeFi新創Ballena Azul,錄用3名疑似Famous Chollima人員;調查於2026年8月DEF CON 34發表,8月11日公開。三人首日即盤點系統、查驗連線地點,並使用AstrillVPN、2fa.cn與AI面試工具,暴露相關基礎設施。
智庫報告:北韓利用犯罪網絡洗錢高達28億美元遭竊加密貨幣
北韓長期被指透過駭客行動竊取加密資產,以規避國際制裁並取得外匯。英國智庫皇家聯合軍事研究所(RUSI)指出,平壤如今更依賴既有犯罪網絡與詐騙集團處理贓款,使非法資金流向更難追蹤,也提高全球金融機構的制裁遵循風險。
RUSI最新報告估計,北韓在2024年至2025年間竊取至少28億美元加密貨幣。相關資產會以折價轉售,或與詐騙所得混合,再交由東南亞地下匯兌業者轉換成現金;報告稱,這套洗錢鏈可協助北韓把遭竊資產轉為可用資金,進一步支持其武器計畫。
北韓逮捕涉嫌竊取國立銀行資金並透過加密貨幣洗錢之駭客集團
朝鮮中央銀行掌管北韓貨幣發行與國家資金,Foreign Trade Bank則負責對外支付及外匯交易。涉案者據稱包括前軍方網路作戰人員與頂尖大學培育的 IT 專家,利用國家訓練的技術反向竊取國庫,凸顯北韓金融核心面臨罕見的內部資安威脅。
據 Daily NK 7月24日報導,北韓國家保衛機構於2026年7月12日晚間突襲平壤安全屋並逮捕涉案人員。集團涉嫌把竊得款項拆成小額,轉入海外加密貨幣錢包,再由中國仲介兌成美元與人民幣;遭竊總額與人數未公布,現場查扣價值數十萬美元的電腦設備。
G7 呼籲聯手打擊北韓加密貨幣竊盜與網路犯罪
北韓長期透過國家支持的駭客竊取加密資產、規避國際制裁。聯合國與資安研究機構指出,贓款被投入核武及彈道飛彈計畫,使交易所攻擊不只是金融犯罪,也成為全球安全與防擴散問題。
G7領袖於2026年6月15日至17日在法國埃維昂萊班峰會通過聲明,重申應聯手打擊北韓加密貨幣竊盜及網路犯罪。Chainalysis估計,北韓駭客2025年竊取20.2億美元,年增51%,歷年累計至少67.5億美元。
美國宣判「筆電農場」案件,打擊北韓 IT 人員滲透加密貨幣產業
北韓長期派遣 IT 人員以竊取或虛假身分應徵海外遠距職缺,再由美國協力者代收公司筆電、安裝遠端存取軟體,偽裝成境內員工。此模式既為受制裁的北韓政權創收,也讓人員進入企業網路;加密貨幣公司因持有可直接轉移的資產及關鍵基礎設施,尤其成為滲透目標。
美國司法部2026年5月6日宣布,Matthew Isaac Knoot與Erick Ntekereze Prince分別被判18個月徒刑;兩案波及近70家美國公司,為北韓帶來逾120萬美元。Knoot於5月1日宣判,須賠償並沒收各1.51萬美元;Prince於5月6日宣判並沒收8.9萬美元。
北韓 IT 特工遭曝每月透過 crypto 詐騙獲利 100 萬美元
北韓長期以海外 IT 人員偽裝求職,滲透加密貨幣(crypto)專案取得薪資、系統權限及數位資產。區塊鏈調查員 ZachXBT 此次揭露的網路涉及約 140 人,顯示相關行動已形成具規模、可持續創匯的組織,並可能為北韓規避國際制裁提供資金。
截至 2026 年 7 月 19 日,ZachXBT 公布資料顯示,該團隊每月透過 IT 工作與 crypto 詐騙獲利約 100 萬美元。成員以「123456」等簡單密碼管理支付及排名平台,盜取的 crypto 資金則被兌換為法幣,再匯入中國銀行帳戶。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。