De acordo com a PANews, o investigador de criptomoedas ZachXBT revelou que mais de $16,58 milhões em pagamentos foram direcionados a trabalhadores de TI norte-coreanos empregados por vários projetos e empresas desde 1º de janeiro de 2025. Isso equivale a uma média de $2,76 milhões por mês. Com base em salários mensais variando de $3.000 a $8.000 por pessoa, isso sugere que entre 345 e 920 posições podem ter sido infiltradas.

ZachXBT monitorou seis clusters, identificando um onde oito trabalhadores de TI norte-coreanos estavam empregados em mais de 12 projetos. Os endereços de pagamento foram rastreados para dois pontos principais de coleta. A inteligência de código aberto indicou que um membro desse cluster, Sandy Nguyen (@bullishgopher), foi fotografado ao lado de uma bandeira norte-coreana enquanto estava na Rússia.

Apesar da disponibilidade pública de numerosos indicadores e materiais de pesquisa apontando para essas infiltrações, algumas pessoas descartam as descobertas como teorias da conspiração. Comunicações adicionais com equipes relacionadas descobriram atividades suspeitas adicionais dentro do cluster, como recusa em se encontrar pessoalmente apesar de alegar estar na mesma cidade, recomendações mútuas de emprego, endereços IP incomuns, mudanças de nome de usuário, exclusões de contas, pagamentos para o mesmo endereço e falhas em passar verificações de KYC.