由脫北者經營的《每日北韓 Daily NK》報導,一個由北韓偵察總局(現偵察情報總局)退伍軍事駭客組成的犯罪集團,近期被查出入侵朝鮮中央銀行與貿易銀行的內部網路系統;北韓國家情報院於 7 月 12 日在平壤市內一處安全屋突襲,逮捕正在洗錢的主謀與 IT 人員,查扣價值數十萬美元的電腦設備和多支未登記門號手機。
犯罪集團組成:前偵察總局退伍軍人與大學精英的跨行業組合
這起事件的主謀是幾名從北韓偵察總局(現偵察情報總局,長期以網路間諜與駭客行動聞名)轉役的退伍軍人;退伍後,他們招募了金策工業綜合大學與平壤理工大學的年輕 IT 人才,共同建立一套刻意規避國家監控的加密貨幣交易網路,目的是為自己賺取外幣並累積財富。
集團使用中國製的特殊無線通訊設備與加密通訊軟體,並運用軍旅與大學時期累積的駭客技術,成功入侵兩家銀行的內部系統與跨境支付機制。
洗錢路徑:小額拆分、海外加密錢包與邊境兌現的完整鏈條
集團的資金轉移路徑如下:
· 入侵朝鮮中央銀行與貿易銀行的內部網路系統
· 將國家貿易資金分散至人頭帳戶
· 拆分成小額多筆轉出,轉入海外加密貨幣錢包
· 透過中國掮客將加密貨幣兌換成現金
· 由新義州、惠山等邊境地區聯絡人即時換成美元與人民幣
北韓情報機關追查過程與安全屋突襲行動
北韓官方最初是在核對外幣支付審批時發現金額出現細微落差,同時偵測到可疑境外 IP 存取紀錄,國家情報院隨即展開秘密內部調查。
調查人員循著加密貨幣交易的加密流量,鎖定平壤市內一處安全屋,並於 7 月 12 日夜間展開突襲,當場逮捕主謀與 IT 人員,查扣價值數十萬美元的電腦設備及未登記門號手機。行動當晚,武裝情報人員在貿易銀行總部與朝鮮中央銀行電腦中心周邊部署警戒,並派出訊號偵測車追蹤集團使用的異常無線頻率;據悉當局預期將對涉案人員從重量刑。
常見問題
這起北韓內部駭客案的主謀是誰,何時遭到逮捕?
根據 Daily NK 的報道,主謀是幾名從北韓偵察總局(現偵察情報總局)退伍的軍事駭客,他們招募了金策工業綜合大學等北韓頂尖大學的 IT 人才組成犯罪集團;北韓國家情報院於 2026 年 7 月 12 日在平壤一處安全屋突襲逮捕全員;相關報道尚無法由 CoinDesk 等獨立媒體完全查證。
集團如何將竊取的資金洗白?
集團將竊取的國家貿易資金分散至人頭帳戶,拆分為小額多筆交易轉入海外加密貨幣錢包,再透過中國掮客兌換成現金,最終由新義州、惠山等邊境地區聯絡人換為美元與人民幣。
CertiK 報告揭示的北韓加密貨幣竊盜規模有多大?
根據 CertiK 2026 年 5 月發布的報告,北韓相關駭客集團在 2025 年造成的加密貨幣損失高達 20.6 億美元,佔全球加密貨幣竊盜損失的 60%;2016 年以來累計竊取金額達 67.5 億美元。