उत्तर कोरियाई हैकर्स चोरी की क्रिप्टो कैसे भुनाते हैं

By bonuz NewsroomPublished October 10, 2026
How North Korean Hackers Launder Stolen Crypto Funds

Bitget ने सितंबर 2026 की एक सुरक्षा सेंध का दायरा बढ़ाकर करीब $387.5 मिलियन (USD) कर दिया है, वहीं जांचकर्ताओं ने यह भी पता लगाया कि उत्तर कोरिया से जुड़े हैकर्स चोरी की गई क्रिप्टो को इस्तेमाल लायक नकदी में कैसे बदलते हैं। यह मामला इसलिए अहम है क्योंकि यह दिखाता है कि हर साल अरबों डॉलर की चोरी हुई डिजिटल संपत्ति किस तरह एक्सचेंजों और नियामकों की नजरों से बचकर निकल जाती है।

What actually happened

25 सितंबर 2026 को Bitget ने बताया कि उसने हमलावरों के पतों पर गई संपत्ति का मूल्य करीब $351.6 मिलियन (USD) से बढ़ाकर लगभग $387.5 मिलियन (USD) कर दिया है। कंपनी के मुताबिक यह बदलाव किसी नई चोरी की वजह से नहीं, बल्कि Zcash और TRON से जुड़े ट्रांसफर के अतिरिक्त हिसाब-किताब के चलते हुआ है, और इंडस्ट्री पार्टनर्स की मदद से कुछ संपत्ति फ्रीज भी कर दी गई है, यह जानकारी WuBlockchain के हवाले से सामने आई। ब्लॉकचेन एनालिटिक्स फर्म Elliptic ने उसी दिन कहा कि यह हमला 'बहुत संभवतः' उत्तर कोरिया से जुड़ा है, और इसके लिए पहले के उत्तर कोरिया-संबंधित चोरी मामलों में इस्तेमाल हुए लॉन्ड्रिंग पतों से मेल का हवाला दिया। फरवरी 2025 के Bybit मामले में अमेरिकी फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन (FBI) ने $1.5 बिलियन (USD) की चोरी के लिए उत्तर कोरिया को जिम्मेदार ठहराया था। सिक्योरिटी फर्म zeroShadow के मुताबिक उस रकम में से $1 बिलियन (USD) से ज्यादा फरवरी से जून 2025 के बीच लॉन्डर किया गया। Elliptic ने अलग से Bybit के करीब $200 मिलियन (USD) के फंड्स को एक्सचेंज सर्विस eXch के जरिए ट्रैक किया।

How we got here

फरवरी 2025 की Bybit चोरी ने वह पैटर्न तय कर दिया जिसका अध्ययन अब Bitget के मामले में किया जा रहा है। zeroShadow और Elliptic, दोनों ने पाया कि लॉन्ड्रिंग का ज्यादातर काम असली हमलावर नहीं, बल्कि पेशेवर बिचौलिए करते हैं। सितंबर 2026 में Chainalysis ने Xinbi मर्चेंट नेटवर्क का खुलासा किया, जो ट्रेस किए जा सकने वाले चोरी के फंड्स लेकर क्लाइंट्स को दूसरी स्टेबलकॉइन्स का अलग पूल देता था, जिसमें अन्य घोटालों से मिली रकम भी मिली होती थी। यह 'फंड-सब्स्टिट्यूशन' मॉडल हमलावरों को चोरी की संपत्ति को सीधे संभालने से दूर रखता है। इसका मतलब यह भी है कि ऑन-चेन ट्रैक किए गए फंड्स का मालिकाना हक शुरुआत में ही बदल सकता है, जिसमें बिचौलिए फ्रीज होने का जोखिम खुद उठाते हैं और बदले में हमलावरों को पहले से ही एक छोटी, लॉन्डर की हुई रकम दे देते हैं।

Why this matters for you

एक्सचेंज यूजर्स के लिए यह मामला याद दिलाता है कि किसी हैक का शुरुआती आंकड़ा हफ्तों बाद भी बदल सकता है, जैसे-जैसे जांचकर्ता हिसाब-किताब को और सटीक करते जाते हैं। बिल्डर्स के लिए यह दिखाता है कि अकेले ट्रांजैक्शन मॉनिटरिंग लॉन्ड्रिंग नहीं रोक सकती, क्योंकि बिचौलिए ऐसी 'साफ' स्टेबलकॉइन्स मुहैया कराते हैं जिनमें कई अपराधों की रकम घुली होती है। होल्डर्स के लिए यह सवाल खड़ा करता है कि किसी भी ऐसे प्लेटफॉर्म पर काउंटरपार्टी रिस्क कितना है जो अनजाने में इन नेटवर्क्स से फंड्स स्वीकार कर लेता है। नियामकों और कंप्लायंस टीमों पर यह दबाव बढ़ सकता है कि वे सिर्फ असली हमलावर के वॉलेट्स ही नहीं, बल्कि OTC डेस्क और बिना वेरिफिकेशन वाली एक्सचेंज सर्विसेज को भी कार्रवाई के दायरे में लाएं। रिकवरी की रफ्तार अभी भी धीमी है। अमेरिकी न्याय विभाग (US Department of Justice) ने उत्तर कोरिया से जुड़ी चोरियों से संबंधित 15 मिलियन से ज्यादा USDT जब्त किए हैं, लेकिन पूरी भरपाई के लिए अभी और कानूनी कदम उठाने बाकी हैं।

The bigger question

अगर चोरी हुए फंड्स चोरी के लंबे समय बाद भी ऑन-चेन ट्रेस किए जा सकते हैं, तो फिर रिकवरी आज भी एक्सचेंजों, टोकन जारीकर्ताओं और सीमाओं के पार कानून प्रवर्तन एजेंसियों के स्वैच्छिक सहयोग पर इतनी निर्भर क्यों है? ब्लॉकचेन एनालिसिस यह मैप कर सकता है कि पैसा कहां गया और लगभग कब उसका नियंत्रण बदला। लेकिन उस नक्शे को फ्रीज या लौटाई गई संपत्ति में बदलने के लिए अभी भी संस्थानों को समन्वित और समयबद्ध तरीके से काम करना होगा। जब तक यह अंतर नहीं पटता, बड़े पैमाने की चोरियां उन सिस्टम्स से आगे निकलती रह सकती हैं जो उन्हें रोकने के लिए बनाए गए हैं।

What to watch

Bitget ने अभी तक सितंबर 2026 की इस घटना पर पूरी तकनीकी जांच रिपोर्ट जारी नहीं की है। Elliptic का उत्तर कोरिया से जोड़ना अभी एक आकलन है, पुष्टि किया हुआ निष्कर्ष नहीं। $387.5 मिलियन (USD) की कुल रकम से जुड़ी फ्रीज की गई संपत्तियों पर अपडेट्स पर नजर रखें, साथ ही 15 मिलियन से ज्यादा USDT की पहले की जब्ती के बाद अमेरिकी न्याय विभाग की आगे की कार्रवाई पर भी। Bonuz यह ट्रैक करता रहेगा कि ये लॉन्ड्रिंग नेटवर्क व्यापक क्रिप्टो इन्फ्रास्ट्रक्चर से कैसे जुड़ते हैं, जिस पर यूजर्स रोजाना निर्भर रहते हैं।

Keep reading