ZachXBT đã tiết lộ dữ liệu bị đánh cắp từ các máy chủ thanh toán nội bộ của Triều Tiên, tiết lộ các giao dịch liên quan đến 390 tài khoản, nhật ký trò chuyện và hồ sơ tiền điện tử. Kể từ tháng 11 năm 2025, các tài khoản này đã nhận được hơn 3,5 triệu đô la, với số tiền được rút qua các sàn giao dịch hoặc chuyển đổi sang tiền pháp định qua các nền tảng như Payoneer, sau đó được gửi vào các tài khoản ngân hàng Trung Quốc. Phân tích trên chuỗi liên kết các địa chỉ thanh toán này với các nhân viên CNTT của Triều Tiên, với một địa chỉ Tron bị Tether đóng băng vào tháng 12 năm 2025. Ba công ty trong danh sách người dùng, bao gồm Sobaeksu, đã bị OFAC trừng phạt. ZachXBT đã tổng hợp một sơ đồ tổ chức bao gồm dữ liệu từ tháng 12 năm 2025 đến tháng 2 năm 2026.