時(shí)間:2024-07-17|瀏覽:364
朝鮮黑客利用虛假求職申請(qǐng)入侵加密貨幣公司,造成 6 億美元損失。
超過(guò) 4,000 名朝鮮人滲透到科技領(lǐng)域,七年內(nèi)竊取了 30 億美元的加密資產(chǎn)。
虛假求職者威脅加密行業(yè)的發(fā)展,迫使公司停止雇用匿名開(kāi)發(fā)人員。
朝鮮黑客采取了一種新的網(wǎng)絡(luò)盜竊方法,即在加密貨幣求職板上發(fā)布虛假的求職申請(qǐng)。這一策略已經(jīng)給加密貨幣行業(yè)造成了高達(dá) 6 億美元的損失,因?yàn)檫@些黑客會(huì)滲透到項(xiàng)目中來(lái)獲取敏感信息、破壞系統(tǒng)并竊取資產(chǎn)。
最近的一份報(bào)告揭示了這些虛假申請(qǐng)人帶來(lái)的重大安全風(fēng)險(xiǎn)。據(jù)聯(lián)合國(guó)安理會(huì)稱,超過(guò) 4,000 名朝鮮人被秘密部署滲透科技行業(yè),包括加密貨幣行業(yè)。該委員會(huì)的報(bào)告顯示,朝鮮黑客在過(guò)去七年中通過(guò) 58 次疑似網(wǎng)絡(luò)攻擊竊取了 30 億美元的加密資產(chǎn)。雖然這些假員工在這些攻擊中扮演的具體角色尚不清楚,但專家警告說(shuō),這可能是更廣泛行動(dòng)的跡象。
加密貨幣行業(yè)最近呈現(xiàn)爆炸式增長(zhǎng),增長(zhǎng)迅速,比特幣 ETF 成為趨勢(shì),去中心化金融領(lǐng)域也出現(xiàn)了 Solana 和 Aave 等項(xiàng)目。包括 Coinbase 和 Binance 在內(nèi)的知名加密貨幣交易所在 5 月份發(fā)布了 1200 多個(gè)新職位,這是該行業(yè)增長(zhǎng)的標(biāo)志。然而,這種增長(zhǎng)也吸引了一些不法之徒,他們利用行業(yè)對(duì)人才的需求來(lái)行事。
虛假求職者的增多可能會(huì)破壞加密貨幣行業(yè)匿名和假名的核心價(jià)值。由于缺乏嚴(yán)格的背景調(diào)查,朝鮮特工可以相對(duì)輕松地滲透到加密貨幣公司。因此,95% 的客戶已停止雇用假名開(kāi)發(fā)人員,以減輕與這些欺詐性申請(qǐng)人相關(guān)的風(fēng)險(xiǎn)。
朝鮮加密工作者的經(jīng)濟(jì)回報(bào)非常豐厚。有些人每月可賺 6 萬(wàn)美元,收入最高的人可保留 30% 的收入,其余則上交平壤當(dāng)局。對(duì)于一個(gè)正在努力應(yīng)對(duì)嚴(yán)重貧困和經(jīng)濟(jì)挑戰(zhàn)的國(guó)家來(lái)說(shuō),這些收入是一筆不小的數(shù)目。
黑客通過(guò) Huione 市場(chǎng)洗錢,從 3.05 億美元的 DMM 比特幣黑客攻擊中獲利 3500 萬(wàn)美元
另一個(gè)威脅來(lái)源是朝鮮網(wǎng)絡(luò)犯罪團(tuán)伙 Lazarus Group,該團(tuán)伙曾攻擊過(guò)一系列加密貨幣公司。Lazarus 曾參與 2022 年價(jià)值 5.4 億美元的 Ronin 橋黑客攻擊,自公司成立以來(lái)已盜用約 34 億美元的加密貨幣。
由于行業(yè)內(nèi)存在朝鮮黑客組織,加密社區(qū)需要加強(qiáng)警惕并重新評(píng)估其人員配備政策。提供嚴(yán)格的安全措施并進(jìn)行深度背景調(diào)查對(duì)于打擊和預(yù)防此類復(fù)雜威脅并維護(hù)行業(yè)榮譽(yù)至關(guān)重要。
朝鮮黑客利用虛假求職申請(qǐng)打擊加密行業(yè)一文最先出現(xiàn)在 CryptoTale 上。