北韓駭客又來!2 名台灣人助詐 500 萬鎂、另案盜走 90 萬鎂加密資產

美國司法部 (DOJ) 於 6/30 表示,日前有 2 名台灣人、6 名中國人與 1 名美國公民涉嫌協助北韓駭客冒充身份,並在美國超過百家企業取得遠端工作職位,為北韓政府竊取超過 500 萬美元的非法收益。而另起個案則是北韓駭客滲透美國與塞爾維亞的區塊鏈公司,竊取近 90 美元的加密資產。
2021 至 2024 年,北韓駭客持續滲透美國企業
根據文件,這起詐騙行動可追溯至 2021 年,北韓駭客利用假身分、虛假的美國證件來應徵美國企業的遠端工作,進一步取得企業信任後開始竊取機密資料和加密資產。
而作為北韓駭客背後支持的團隊人員,則是由台灣、中國、阿聯酋與美國境內人士所組成,並在美國架設「筆電農場」(Laptop Farm),讓北韓駭客能在國外遠端控制企業電腦,以假裝人在美國。
2 名台灣人架設詐騙網站遭起訴
文件指出,紐澤西男子王振興 (Zhenxing Wang) 為主嫌之一,與其他多國人士光靠遠端 IT 職位詐騙,就在美國企業賺取超過 500 萬美元。
其中劉孟婷 (Mengting Liu) 與劉恩 (Enchia Liu) 2 名台籍人士被檢方列為共犯,並以成立人頭公司、架設詐騙網站來收北韓駭客的不法所得,並匯至北韓政府。
FBI 展開橫跨全美 14 州大掃蕩行動
對此,FBI 於去年 10 月橫跨 3 州搜出超過 70 台筆電與遠端設備,並關閉 4 個假網域。
又於今年 6 月查封 29 個金融帳戶與 17 個詐騙網站,查扣資金高達數十萬美元。緊接著又擴大搜查規模至全美 14 州,對 21 處筆電農場展開突襲搜查,查獲約 137 台筆電設備。
北韓駭客使用混幣器,竊取 90 萬鎂加密資產
美國司法部也揭露另一樁個案。喬治亞州檢方也於 6/30 起訴四名北韓駭客,指控他們假冒身分,並滲透美國與塞爾維亞的區塊鏈公司,並利用混幣器「Tornado Cash」洗錢,竊取超過 90 萬美加密資產。
北韓駭客年賺數億美元,美國政府重金懸賞
FBI 曾於 2022、2023、2024 與 2025 年連續發布公告,警告北韓駭客假冒遠端工作者使用假網站、社群媒體帳號與付款平台進行詐騙,而一位北韓駭客一年就可能替北韓政府賺進 30 萬美元,這些詐騙行為可能年產值高達數億美元,其中不少資金流向北韓軍方與飛彈研發專案。
美國國務院也宣布提供最高 500 萬美元懸賞,鼓勵有志人士協助追查北韓詐騙與相關洗錢網。
(臥底網路情報專家揭秘:北韓間諜冒充日本工程師求職不小心露餡)
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。