加密領域出現了一種新的、更先進的威脅;朝鮮黑客在求職板上發佈虛假求職申請,已竊取 6 億美元。

此次行動針對加密項目,以獲取敏感數據、入侵系統並竊取資產。DL News 調查發現,這些虛假申請人構成了重大安全風險。

據聯合國安理會稱,已有超過 4,000 名朝鮮人被派往祕密滲透科技行業,包括加密貨幣行業。

該委員會的報告發現,朝鮮黑客在過去 7 年中通過 58 次疑似網絡攻擊竊取了價值 30 億美元的加密資產。雖然假冒員工在這些攻擊中扮演的具體角色尚不清楚,但專家表示這只是一個開始。

隨著產業規模的擴大,這是一個大問題。隨著比特幣 ETF 成為主流,以及 Solana 和 Aave 等 DeFi 專案的不斷增長,對開發人員的需求比以往任何時候都高。 

Coinbase 和 Binance 等主要加密貨幣交易所在 5 月發布了 1,200 多個新職缺,該行業正在快速成長。

但虛假申請人的湧入違背了加密貨幣產業、匿名和假名的價值觀。 

由於缺乏背景調查,北韓特工很容易被加密貨幣公司僱用。因此,95% 的客戶已停止僱用匿名開發人員來降低這種風險。

對於北韓加密貨幣工作者來說,財務狀況是巨大的。有些人每月收入高達 6 萬美元,其中收入最高的人保留 30%,其餘的則歸平壤當局所有。對於一個極度貧困的國家來說,這是一筆巨款。

臭名昭著的 Lazarus Group(北韓駭客組織)是 2022 年價值 5.4 億美元的 Ronin 橋駭客事件的幕後黑手。 

截至 2023 年,Lazarus 自成立以來已竊取估計 34 億美元的加密貨幣,據信北韓可能透過這些網路活動為其核武計畫提供資金。 

北韓駭客已經在裡面了,我們需要更加警惕並更加嚴格地招募。