Crypto news

11.08.2026
20:02

Corea del Norte se ha integrado en las redes criminales globales: un nuevo modelo de lavado de 2.800 millones de dólares

северокорейские хакеры North Korean hackers

El análisis de las últimas tendencias en el ámbito de la ciberdelincuencia muestra que los operadores norcoreanos han cambiado radicalmente su enfoque hacia la legalización de activos digitales robados. En lugar de crear una infraestructura aislada, ahora se integran activamente en ecosistemas financieros criminales ya existentes. Esto no es solo una evolución táctica, es un cambio cualitativo que pone en riesgo la eficacia de las medidas de contramedida tradicionales.

Mis investigaciones, basadas en datos del período de enero de 2024 a septiembre de 2025, indican que Corea del Norte ha logrado robar al menos $2.8 mil millones en activos virtuales. Estos fondos alimentan directamente el programa de creación de armas de destrucción masiva. Es crucial entender: si el lavado on-chain ya está suficientemente estudiado, la etapa de conversión a dinero fiduciario sigue siendo una "zona gris" que apenas comenzamos a comprender.

De hackers a intermediarios criminales

El elemento clave del nuevo modelo es la transferencia de fondos robados a lavadores externos. Tomemos, por ejemplo, el hackeo del exchange Bybit por $1.5 mil millones en febrero de 2025. En el proceso de "blanqueo" de estos activos participó una red ramificada de traders OTC y P2P, principalmente ciudadanos chinos. Estos intermediarios trabajaban las 24 horas, fraccionando y mezclando los fondos hasta que, para septiembre de 2025, todos los activos robados fueron completamente convertidos en efectivo. La propiedad de los activos cambió decenas de veces, y las transacciones pasaron por múltiples blockchains, lo que hace que su rastreo sea extremadamente difícil.

La industria de las estafas como refugio

Merece especial atención la conexión del dinero norcoreano con la industria de las criptoestafas. He detectado señales de mezcla de fondos de Corea del Norte con ingresos de esquemas fraudulentos tipo "sacrificio de cerdos", donde las víctimas primero ganan su confianza y luego se les convence de invertir en proyectos ficticios. Un papel central aquí lo juegan los llamados mercados de garantía: plataformas clandestinas en Telegram que operan principalmente en chino. Ofrecen una gama completa de servicios, desde herramientas técnicas hasta intermediación en transacciones ilegales.

Por ejemplo, parte de los fondos tras el ataque a WazirX fue transferida a través de la red TRON, consolidada y enviada a direcciones vinculadas con Xinbi Guarantee y la ya inexistente Huione Guarantee. Tales acuerdos de custodia permiten intercambiar criptomonedas por efectivo, evitando cualquier barrera regulatoria.

Fraccionamiento y canales P2P

Otro detalle característico es el fraccionamiento metódico de grandes sumas. En lugar de retirar millones directamente, los operadores venden stablecoins a través de mercados P2P en lotes de aproximadamente $7,000. Esto permite evadir el monitoreo AML. También se registran transacciones divididas en montos de hasta $30,000, para que un posible congelamiento afecte solo una parte insignificante de los fondos.

En última instancia, después de varias etapas, los activos norcoreanos se vuelven prácticamente indistinguibles de otras criptomonedas criminales. Esto crea un problema colosal para los exchanges: establecer la conexión con el ataque original después de que los fondos entran en la amplia red de intermediarios se vuelve casi imposible.

Mi evaluación experta: La principal conclusión de esta tendencia es que estamos presenciando una industrialización del lavado de dinero, donde Corea del Norte no actúa como un jugador solitario, sino como parte de un interconectado criminal global. Esto significa que la lucha contra la financiación de programas armamentísticos requiere no solo el bloqueo de direcciones, sino la destrucción de los propios ecosistemas que permiten que estos flujos existan. Sin coordinación internacional y la implementación de herramientas analíticas más inteligentes, estaremos constantemente jugando al juego del gato y el ratón.