朝鮮黑客利用虛假求職申請攻擊加密貨幣行業一文首先出現在 Coinpedia Fintech News 上

加密領域出現了一種新的、更先進的威脅;朝鮮黑客在求職板上發佈虛假求職者,並已盜取 6 億美元。此行動針對加密項目,以獲取敏感數據、入侵系統並竊取資產。DL News 調查發現,這些虛假求職者構成了重大安全風險。

據聯合國安理會稱,已有 4,000 多名朝鮮人被派往祕密滲透科技行業,包括加密貨幣行業。該委員會的報告發現,過去 7 年,朝鮮黑客通過 58 次疑似網絡攻擊竊取了價值 30 億美元的加密貨幣資產。雖然假冒員工在這些攻擊中扮演的具體角色尚不清楚,但專家表示,這只是個開始。

隨著產業規模的擴大,這是一個大問題。隨著比特幣 ETF 成為主流,以及 Solana 和 Aave 等 DeFi 專案的不斷增長,對開發人員的需求比以往任何時候都高。 Coinbase 和 Binance 等主要加密貨幣交易所在 5 月發布了 1,200 多個新職缺,該行業正在快速成長。

但虛假申請人的湧入違背了加密貨幣產業、匿名和假名的價值觀。由於缺乏背景調查,北韓特工很容易被加密貨幣公司僱用。因此,95% 的客戶已停止僱用匿名開發人員來降低這種風險。

對於北韓加密貨幣工作者來說,財務狀況是巨大的。有些人每月收入高達 6 萬美元,其中收入最高的人保留 30%,其餘的則歸平壤當局所有。對於一個極度貧困的國家來說,這是一筆巨款。

臭名昭著的Lazarus 集團是北韓的駭客組織,是2022 年價值5.4 億美元的Ronin 橋駭客事件的幕後黑手。可能為其核子計畫提供資金透過這些網路活動進行武器計畫。北韓駭客已經在裡面了,我們需要更加警惕並更加嚴格地招募。

另請閱讀:Goertzel 博士的帳戶被駭!假代幣贈品瞄準加密貨幣粉絲