Mỹ đóng băng mạng lưới crypto chuyển gần 800 triệu USD cho Triều Tiên

Bộ Tài chính Mỹ đã trừng phạt 8 cá nhân và tổ chức liên quan mạng lưới Triều Tiên thu gần 800 triệu USD trong năm 2024, phần lớn được luân chuyển qua tiền điện tử bằng cách lừa doanh nghiệp Mỹ tuyển “nhân sự IT giả”, nhằm tài trợ chương trình vũ khí hạt nhân và tên lửa đạn đạo.

Động thái do OFAC công bố ngày 12/03/2026 tập trung vào việc cắt dòng tiền số hóa, đóng băng ví crypto trên nhiều mạng lưới và mở rộng hồ sơ trừng phạt, trong bối cảnh Triều Tiên bị cáo buộc kết hợp gian lận lao động từ xa với tấn công mạng và ransomware.

NỘI DUNG CHÍNH
  • Mỹ đưa 6 cá nhân và 2 thực thể vào danh sách trừng phạt vì hỗ trợ mạng lưới gian lận IT và luân chuyển tiền điện tử cho Triều Tiên.
  • OFAC đóng băng 21 địa chỉ ví crypto trên nhiều blockchain, gồm các ví trên Ethereum, Tron và Bitcoin.
  • Báo cáo tại Liên Hợp Quốc nêu hơn 40 quốc gia bị ảnh hưởng; riêng trộm cắp crypto vượt 2 tỷ USD trong năm trước.

OFAC nhắm vào mạng lưới “nhân sự IT giả” để chặn dòng tiền cho Triều Tiên

Ngày 12/03/2026 (giờ Việt Nam), OFAC thông báo trừng phạt 6 cá nhân và 2 thực thể bị cáo buộc tham gia mạng lưới gian lận do chính phủ Triều Tiên điều hành, nhằm thu tiền—trong đó nhiều khoản được chuyển qua tiền điện tử—để tài trợ vũ khí hủy diệt hàng loạt và tên lửa đạn đạo.

Mạng lưới này bị mô tả sử dụng danh tính đánh cắp, giấy tờ giả và hồ sơ bịa đặt để xin việc tại các công ty thật trên toàn cầu, bao gồm tại Mỹ. Phần lớn tiền lương sau đó được chuyển về cho chính quyền Triều Tiên. Một số trường hợp còn bị cáo buộc cài mã độc vào hệ thống doanh nghiệp để đánh cắp dữ liệu và đòi tiền chuộc bằng crypto.

OFAC cho biết hoạt động này vi phạm luật Mỹ và các lệnh trừng phạt của Liên Hợp Quốc. Trọng tâm của quyết định là cắt “đường bơm tiền” thông qua tài sản số, vốn giúp tăng tốc luân chuyển giá trị xuyên biên giới và làm mờ dấu vết khi được phối hợp với danh tính giả, trung gian và nhiều mạng lưới blockchain.

21 địa chỉ ví tiền điện tử bị đóng băng trên nhiều blockchain

Trong đợt hành động ngày 12/03/2026, OFAC đóng băng 21 địa chỉ ví tiền điện tử trên nhiều mạng blockchain, nhằm ngăn mạng lưới liên quan Triều Tiên tiếp tục nhận, chuyển và quy đổi tiền từ gian lận lao động và các hoạt động phi pháp sang tài trợ chương trình vũ khí.

Thông cáo nêu cụ thể việc đóng băng ví crypto là một phần then chốt của gói biện pháp. Chi tiết được công bố trong thông báo hành động của Bộ Tài chính Mỹ. Việc phong tỏa ví cho phép các tổ chức tuân thủ (sàn giao dịch, đơn vị giám sát) chặn giao dịch và tăng khả năng truy vết dòng tiền.

Đọc thêm:  3 triệu thành viên BabyDoge tiếp quản LimeWire

Nguyễn Quang Việt bị nêu tên vì vai trò quy đổi khoảng 2,5 triệu USD sang crypto

OFAC nêu Nguyễn Quang Việt, giám đốc điều hành công ty Quangvietdnbg International Services Company Limited (Việt Nam), là một trong các cá nhân liên quan; người này bị cáo buộc đã chuyển đổi khoảng 2,5 triệu USD sang tiền điện tử cho Triều Tiên trong giai đoạn giữa 2023 đến giữa 2025.

Theo thông tin công bố, các khoản tiền chuyển đổi bao gồm thu nhập của nhóm lao động IT có liên hệ với Amnokgang Technology Development Company. Mốc thời gian “giữa 2023 đến giữa 2025” cho thấy hoạt động được tổ chức bền bỉ, không phải sự vụ đơn lẻ.

Amnokgang bị đóng băng 7 địa chỉ ví trên Ethereum và Tron

Amnokgang Technology Development Company bị nêu là quản lý các đội ngũ lao động IT Triều Tiên ở nước ngoài và có 7 địa chỉ ví tiền điện tử bị đóng băng trên hai mạng Ethereum và Tron.

OFAC cho biết Amnokgang được thành lập năm 1982 và có vai trò điều phối đội nhóm ở nước ngoài. Việc đóng băng ví trên Ethereum và Tron phản ánh hai mạng lưới này thường được dùng để chuyển stablecoin và tài sản số với chi phí thấp, tốc độ nhanh, phù hợp cho các dòng chuyển giá trị xuyên biên giới.

Yun Song Guk bị liên hệ điều hành nhóm IT tại Boten (Lào), 2 ví Ethereum bị đóng băng

OFAC trừng phạt Yun Song Guk, công dân Triều Tiên bị cáo buộc điều hành nhóm lao động IT tại Boten, Lào từ ít nhất năm 2023; hai địa chỉ ví trên Ethereum liên quan đến Yun đã bị đóng băng.

Thông tin này cho thấy mô hình “nơi ở một nước, làm việc từ xa cho nước khác, nhận tiền về mạng lưới trung gian” là mắt xích quan trọng của gian lận tuyển dụng. Khi kết hợp với crypto, hoạt động thu và chuyển tiền có thể diễn ra ngoài hệ thống ngân hàng truyền thống, khiến khâu sàng lọc của doanh nghiệp và cơ quan quản lý trở nên khó hơn.

Hoang Minh Quang bị nêu liên quan hơn 70.000 USD giao dịch; 1 địa chỉ Bitcoin bị đóng băng

OFAC cho biết Hoang Minh Quang đã xử lý hơn 70.000 USD giao dịch liên quan đến công việc IT của Yun; một địa chỉ ví Bitcoin gắn với cá nhân này đã bị đóng băng.

Chi tiết “hơn 70.000 USD” giúp xác định vai trò trung gian giao dịch, dù quy mô nhỏ hơn các dòng chuyển đổi hàng triệu USD. Việc xuất hiện Bitcoin cùng Ethereum/Tron cho thấy mạng lưới có thể phân tán giao dịch qua nhiều loại tài sản và blockchain để giảm rủi ro bị chặn và tăng tính linh hoạt khi chuyển tiền.

Hồ sơ Sim Hyon Sop được cập nhật thêm 11 địa chỉ ví trên Ethereum và Tron

OFAC cập nhật hồ sơ của Sim Hyon Sop (đã bị trừng phạt trước đó), đại diện tại Trung Quốc của Korea Kwangson Banking Corp, bổ sung 11 địa chỉ ví tiền điện tử mới trên Ethereum và Tron.

Đọc thêm:  BOJ tăng lãi suất lên mức cao nhất 31 năm do nhu cầu AI

Việc “bổ sung ví” thể hiện đặc điểm của theo dõi on-chain: khi có cụm địa chỉ mới được gán nhãn, hệ sinh thái tuân thủ có thể mở rộng danh sách chặn. Điều này tạo áp lực vận hành cho các mạng lưới luân chuyển tiền, buộc họ phải liên tục thay đổi hạ tầng ví, trung gian và đường đi giao dịch.

Mỹ coi tài sản số là kênh trọng yếu trong các chiến dịch tài trợ của Triều Tiên

OFAC mô tả trừng phạt lần này là một phần nỗ lực rộng hơn nhằm ngăn Triều Tiên khai thác tài sản số để huy động tiền, bao gồm các vụ tấn công mạng, trộm cắp và ransomware đòi thanh toán bằng tiền điện tử.

Trong bối cảnh các nhóm như Lazarus bị nêu trong các thảo luận công khai về rủi ro an ninh mạng, cơ quan Mỹ tập trung vào cả “nguồn thu” (gian lận tuyển dụng, trộm cắp) và “đường chuyển” (địa chỉ ví, mạng lưới blockchain). Trên thực tế, việc đóng băng địa chỉ ví không tự động thu hồi tài sản đã rút khỏi hệ thống tuân thủ, nhưng giúp thu hẹp điểm vào/ra khi cần quy đổi hoặc rút ra tiền pháp định.

Hơn 40 quốc gia bị ảnh hưởng, trộm cắp crypto vượt 2 tỷ USD trong năm trước

Một báo cáo 140 trang được thảo luận tại Liên Hợp Quốc nêu rằng hơn 40 quốc gia bị ảnh hưởng bởi trộm cắp tiền điện tử (vượt 2 tỷ USD trong năm trước) hoặc gian lận “nhân sự IT”, cho thấy mức độ lan rộng của mô hình tài trợ dựa trên cyber và crypto.

Phiên họp tại New York do 11 quốc gia dẫn dắt tập trung vào cách Triều Tiên dùng các chiến dịch dựa trên không gian mạng để tạo nguồn tài chính cho chương trình vũ khí. Con số “vượt 2 tỷ USD” được gắn trực tiếp với trộm cắp crypto theo nội dung báo cáo, bên cạnh hình thức gian lận tuyển dụng từ xa.

“Một lao động IT Triều Tiên có thể sống ở Lào, đánh cắp danh tính của một người Ukraine trên mạng, rồi dùng danh tính đó để lừa một công ty Mỹ tuyển dụng, thường là các công việc từ xa với mức lương ở khoảng vài trăm nghìn USD.”
– Jonathan Fritz, Phó trợ lý Ngoại trưởng Mỹ (quyền cao cấp), phát biểu tại phiên cập nhật

Các điểm nóng trung gian và biện pháp phản ứng của doanh nghiệp

Quan chức Mỹ quy trách nhiệm Nga và Trung Quốc “che chở” và hỗ trợ dòng tiền. Báo cáo nêu ít nhất 19 ngân hàng Trung Quốc bị gọi tên vì bị sử dụng để rửa tiền bị đánh cắp. Ngoài ra, khoảng 1.500 lao động IT Triều Tiên được cho là ở Trung Quốc, và khoảng 500 người khác rải ở Nga, Lào, Campuchia, Guinea Xích Đạo, Guinea, Nigeria và Tanzania.

Đọc thêm:  Term Labs bị tấn công quản trị, thiệt hại 8,5 triệu USD

Theo Fritz, Argentina và Pakistan đã có động thái xử lý sau khi báo cáo được công bố vào tháng 10; Pakistan được cho là đã bắt giữ một người bị báo cáo xác định có hỗ trợ lao động IT Triều Tiên. Tại phiên họp, đại diện Hàn Quốc cho biết một công ty crypto trong nước bị đánh cắp hơn 30 triệu USD kể từ khi báo cáo phát hành.

Một đại diện Upwork mô tả tại phiên của Liên Hợp Quốc tình huống người được thuê xuất hiện trực tiếp, nhưng sau đó một người Triều Tiên mới là người làm việc thật vào ban đêm. Các công ty công nghệ, trong đó có Google, kêu gọi siết kiểm tra tuyển dụng; đồng thời thừa nhận Triều Tiên đang dùng AI để thay đổi ngoại hình, giọng nói và khẩu âm khi phỏng vấn.

Thông tin cập nhật liên quan cơ chế giám sát trừng phạt được nêu trong bản tóm tắt phát biểu của Bộ Ngoại giao Mỹ, nhấn mạnh tầm quan trọng của hợp tác đa phương và tăng chuẩn xác minh danh tính trong tuyển dụng từ xa.

Những câu hỏi thường gặp

OFAC đã trừng phạt những ai trong vụ việc ngày 12/03/2026?

OFAC đưa 6 cá nhân và 2 thực thể vào danh sách trừng phạt vì bị cáo buộc tham gia mạng lưới gian lận do Triều Tiên điều hành, liên quan tuyển dụng “nhân sự IT giả” và luân chuyển tiền, trong đó có tiền điện tử.

Có bao nhiêu ví tiền điện tử bị đóng băng và trên những mạng nào?

OFAC đóng băng 21 địa chỉ ví tiền điện tử trên nhiều mạng blockchain. Trong thông tin công bố có các địa chỉ trên Ethereum, Tron và Bitcoin.

Vì sao tiền điện tử được xem là kênh trọng yếu trong mạng lưới này?

Tiền điện tử được dùng để chuyển giá trị nhanh qua biên giới và hỗ trợ che giấu dòng tiền khi kết hợp với danh tính giả và trung gian. OFAC cho biết việc phong tỏa địa chỉ ví nhằm chặn hoạt động nhận, chuyển và quy đổi các khoản tiền liên quan.

Báo cáo tại Liên Hợp Quốc nêu mức độ thiệt hại toàn cầu ra sao?

Báo cáo 140 trang được thảo luận tại Liên Hợp Quốc cho biết hơn 40 quốc gia bị ảnh hưởng bởi trộm cắp tiền điện tử hoặc gian lận lao động IT; riêng trộm cắp crypto đã vượt 2 tỷ USD trong năm trước.

Doanh nghiệp có thể gặp những rủi ro nào từ “nhân sự IT giả”?

Rủi ro gồm bị lừa trả lương cho danh tính giả, bị cài mã độc vào hệ thống để đánh cắp dữ liệu và có thể bị tống tiền qua ransomware yêu cầu thanh toán bằng tiền điện tử.

BÀI VIẾT LIÊN QUAN

Bastion được OCC chấp thuận có điều kiện cấp phép ngân hàng tín thác

Bastion được OCC chấp thuận có điều kiện cấp...

Bastion đã nhận chấp thuận có điều kiện từ Văn phòng Kiểm soát Tiền tệ Mỹ (OCC)...
Gemini của Google xâm nhập 3 công ty khi kiểm thử bảo mật AI

Gemini của Google xâm nhập 3 công ty khi...

Gemini đã truy cập trái phép vào hệ thống của ba công ty trong một đợt kiểm...
Độ chính xác AI y tế vượt bằng chứng cải thiện kết quả bệnh nhân

Độ chính xác AI y tế vượt bằng chứng...

Các nghiên cứu năm 2026 cho thấy AI y tế có thể cải thiện chẩn đoán và...