Bộ Tư pháp sắp tịch thu 15 triệu đô la USDT bị đánh cắp khi đồng phạm người Mỹ thừa nhận giúp APT38 của Triều Tiên xâm nhập vào 136 công ty
Bộ Tư pháp Hoa Kỳ đã tăng cường truy quét các hoạt động tấn công mạng được nhà nước Triều Tiên hậu thuẫn, tiến hành một hành động tịch thu lớn đối với số tiền Tether (USDT) bị đánh cắp trị giá 15,1 triệu đô la, đồng thời đảm bảo nhận tội từ năm cá nhân đã giúp các đặc vụ của Bình Nhưỡng xâm nhập sâu vào cơ sở hạ tầng doanh nghiệp của Mỹ.
Các hồ sơ này đánh dấu một trong những đòn giáng mạnh nhất từ trước đến nay vào nỗ lực lâu dài của Washington nhằm triệt phá APT38 - tổ chức tin tặc tiền điện tử tinh nhuệ của Triều Tiên chịu trách nhiệm cho một số vụ trộm tài sản kỹ thuật số lớn nhất trong thập kỷ qua.
Các công tố viên liên bang cho biết số USDT bị tịch thu có liên quan trực tiếp đến hoạt động của APT38, nhóm đã đánh cắp nhiều nền tảng tiền điện tử toàn cầu vào năm 2023, một phần của chiến dịch trộm cắp quy mô lớn đã mang về hàng tỷ đô la cho chế độ bị trừng phạt nặng nề này. FBI đã theo dõi đồng stablecoin này trên các sàn giao dịch, cầu nối chuỗi chéo, sàn OTC và các sàn giao dịch nước ngoài trước khi thu giữ số tiền này vào tháng 3 năm 2025.
Bộ Tư pháp hiện đang tìm kiếm sự chấp thuận của tòa án để tịch thu vĩnh viễn các tài sản này để có thể trả lại cho nạn nhân, nhấn mạnh khả năng ngày càng tăng của bộ này trong việc ngăn chặn ngay cả những đường dây rửa tiền tinh vi nhất được tội phạm tiền điện tử do nhà nước tài trợ sử dụng.
Cùng lúc đó, Bộ Tư pháp cũng công bố một phần quan trọng khác trong cuộc điều tra của mình: cơ sở hạ tầng con người bên trong Hoa Kỳ mà Triều Tiên dựa vào để thực hiện các kế hoạch của mình.
Theo các công tố viên, bốn công dân Hoa Kỳ và một công dân Ukraine đã đóng vai trò trực tiếp trong việc tạo điều kiện cho các nhân viên CNTT Triều Tiên có được công việc từ xa tại các công ty Mỹ, cấp cho họ quyền truy cập trái phép vào hệ thống của công ty và chuyển hàng triệu đô la trở lại chế độ này.
Mỗi người đều đóng một vai trò riêng. Audricus Phagnasay, Jason Salazar, Alexander Paul Travis và Erick Ntekereze Prince đã thừa nhận âm mưu lừa đảo qua đường dây sau khi thừa nhận đã cung cấp danh tính cho các đặc vụ Triều Tiên và đồng ý lưu trữ máy tính xách tay do công ty cấp tại nhà riêng.
Điều này cho phép công nhân Triều Tiên ở nước ngoài truy cập từ xa vào mạng lưới công ty của Hoa Kỳ trong khi vẫn hoạt động như nhân viên trong nước, bỏ qua khâu kiểm tra tuyển dụng và trốn tránh lệnh trừng phạt.
Bị cáo thứ năm, công dân Ukraine Oleksandr Didenko, đóng vai trò hỗ trợ đáng kể nhất. Theo hồ sơ tòa án, anh ta đã đánh cắp danh tính của công dân Hoa Kỳ và bán cho các điệp viên Triều Tiên, giúp họ đảm bảo các vị trí CNTT từ xa tại hơn 40 công ty Mỹ.
Didenko không chỉ tạo điều kiện cho việc gia nhập mà còn nhận được phần lợi nhuận từ chương trình này, tạo ra hơn 1,4 triệu đô la trước khi bị bắt. Theo thỏa thuận nhận tội, anh ta đồng ý bị tịch thu số tiền thu được.
Tổng cộng, nhóm này đã giúp các nhân viên CNTT Triều Tiên xâm nhập vào 136 công ty Mỹ, tạo ra hơn 2,2 triệu đô la doanh thu cho chính quyền Bình Nhưỡng. Các công tố viên cho biết các điệp viên đã chuyển lương, hoa hồng và—có khả năng—thông tin doanh nghiệp nhạy cảm về Triều Tiên, nơi số tiền này cuối cùng được sử dụng để hỗ trợ các chương trình vũ khí và hoạt động mạng.
Vụ việc này làm nổi bật sự tinh vi ngày càng tăng của mô hình doanh thu hỗn hợp của chế độ này, kết hợp các vụ hack tiền điện tử quy mô lớn với gian lận việc làm bí mật để tạo ra ngoại tệ bất chấp các lệnh trừng phạt quốc tế.
Bộ Tư pháp cho biết sự phụ thuộc của Triều Tiên vào hai nguồn thu nhập này tiếp tục gia tăng. Các cơ quan liên bang đã nhiều lần cảnh báo rằng các chương trình tuyển dụng nhân viên CNTT từ xa cho phép điệp viên Triều Tiên thâm nhập vào các công ty lớn, bao gồm cả những công ty xử lý dữ liệu tài chính hoặc công nghệ nhạy cảm.
Trong khi đó, các công ty phân tích blockchain ước tính rằng tin tặc có liên hệ với Triều Tiên đã đánh cắp hơn 2 tỷ đô la tiền điện tử cho đến nay vào năm 2025, khiến chế độ này trở thành tác nhân đe dọa mạng được nhà nước hậu thuẫn mạnh mẽ nhất trong hệ sinh thái tài sản kỹ thuật số.
Bằng cách nhắm mục tiêu vào cả tiền điện tử bị đánh cắp và những kẻ tiếp tay cho Bắc Triều Tiên tiếp cận mạng lưới doanh nghiệp Hoa Kỳ, Bộ Tư pháp đang nỗ lực thu hẹp không gian tài chính và hoạt động cho các nhóm như APT38. Bộ này nhấn mạnh rằng đây sẽ không phải là hành động cuối cùng, đồng thời tái khẳng định rằng các nỗ lực truy tìm, thu giữ và trả lại tài sản kỹ thuật số bị đánh cắp sẽ tiếp tục khi ngày càng nhiều kênh rửa tiền bị phơi bày.
Vụ việc này đánh dấu một khoảnh khắc hiếm hoi mà chính quyền Hoa Kỳ không chỉ chặn đứng dòng tiền điện tử bất hợp pháp của Triều Tiên mà còn phá vỡ hệ thống trong nước giúp những kế hoạch đó có thể thực hiện được - một cách tiếp cận báo hiệu sự thay đổi sâu sắc hơn về cách chính phủ lên kế hoạch chống lại hoạt động trộm cắp tiền điện tử do nhà nước tài trợ hung hãn nhất thế giới.