朝鮮黑客潛入知名區塊鏈項目 多家加密公司遭攻擊損失巨額資金

robot
摘要生成中

朝鮮黑客如何滲透加密貨幣行業

近期一項調查揭示,多家知名區塊鏈項目在不知情的情況下僱傭了來自朝鮮的IT工作者,包括Injective、ZeroLend、Fantom、Sushi、Yearn Finance和Cosmos Hub等。

萬字調查:朝鮮如何滲透加密貨幣行業

這些朝鮮員工使用假身分成功通過面試和背景調查,展示了真實的工作經歷。在美國等制裁朝鮮的國家,僱傭朝鮮工人是違法的,同時也帶來安全風險。調查發現多家公司在僱傭朝鮮IT工人後遭到黑客攻擊。

著名區塊鏈開發者Zaki Manian表示:"每個人都在努力篩選掉這些人。"他承認在2021年無意中僱傭了兩名朝鮮IT工作者來開發Cosmos Hub區塊鏈。

萬字調查:朝鮮如何滲透加密貨幣行業

朝鮮IT工作者通過各種渠道應聘,包括Telegram、Discord等消息平台,以及Crypto Jobs List等加密貨幣求職網站。他們提供僞造的護照和身分證,展示GitHub代碼貢獻歷史,通過背景調查和面試。

萬字調查:朝鮮如何滲透加密貨幣行業

一些公司表示,在發現員工與朝鮮有關聯之前就因工作表現不佳將其解僱。但也有公司稱這些員工技術能力很強。Truflation創始人Stefan Rust回憶說,曾遇到"一位非常優秀的開發人員",後來發現他來自朝鮮。

萬字調查:朝鮮如何滲透加密貨幣行業

調查還發現,多起僱用朝鮮IT員工的加密項目後來遭到黑客攻擊。2021年9月,Sushi的MISO平台在一次被盜事件中損失了300萬美元,與兩名與朝鮮有關的開發人員有關。

萬字調查:朝鮮如何滲透加密貨幣行業

近期,Truflation和Delta Prime兩個項目在短期內相繼遭到黑客攻擊,損失數百萬美元。雖然目前無法確定是否與僱用朝鮮IT員工直接相關,但引發了業內對安全風險的擔憂。

萬字調查:朝鮮如何滲透加密貨幣行業

專家呼籲加密貨幣公司提高警惕,加強背景審查,防範朝鮮IT工作者的滲透。同時,美國等國家也在加強對這一問題的監管和打擊力度。

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

萬字調查:朝鮮如何滲透加密貨幣行業

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 5
  • 分享
留言
0/400
Probably Nothingvip
· 12小時前
蠢成这样也是活该
回復0
梭哈爸爸vip
· 12小時前
出警报了!头都要背起来了
回復0
链下人生赢家vip
· 12小時前
好家伙 kpi直接让对面拿了
回復0
AlphaBrainvip
· 12小時前
真就个个都是卧底?
回復0
ParallelChainMaxivip
· 12小時前
割一波就跑路
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)