加密行业暗战升级:40%求职者为朝鲜特工?
原文标题:North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
原文作者:Pedro Solimano,DL News
原文编译:深潮 TechFlow
朝鲜特工已经渗透了 15%-20% 的加密公司。
据一位 SEAL 成员透露,30%-40% 的加密行业职位申请可能来自朝鲜特工。
加密行业被批「操作安全性 (opsec) 是整个计算机行业中最差的」,Pablo Sabbatella 如是说。
朝鲜对加密行业的渗透程度远超人们的认知。
Web3 审计公司 Opsek 的创始人兼当前 Security Alliance 成员 Pablo Sabbatella,在布宜诺斯艾利斯的 Devconnect 大会上爆出猛料:朝鲜的特工可能已经渗透了多达 20% 的加密公司。
「朝鲜的情况比大家想象的要糟糕得多,」Sabbatella 在接受 DL News 采访时表示。他更令人震惊地指出,30%-40% 的加密行业职位申请可能来自朝鲜特工,他们试图通过这种方式渗透到相关组织。
如果这些估计属实,其潜在破坏力将是令人难以置信的。
更重要的是,朝鲜的渗透不仅仅是为了通过黑客技术窃取资金,尽管他们已经通过复杂的恶意软件和社交工程手段窃取了数十亿美元。更大的问题在于,这些特工会被合法公司雇佣,获取系统权限,并操控支撑主要加密公司的基础设施。
根据美国财政部去年 11 月的报告,朝鲜黑客在过去三年内已盗取了超过 30 亿美元的加密货币。这些资金随后被用于支持平壤的核武器计划。
朝鲜特工如何渗透加密行业?
朝鲜工人通常不会直接申请职位,因为国际制裁使得他们无法以真实身份参与招聘流程。
相反,他们会寻找毫不知情的全球远程工作者充当「代理人」。其中一些代理人甚至已经转型为招聘人员,帮助朝鲜特工利用被盗身份雇佣更多的海外合作者。
根据 Security Alliance 最近的一份报告,这些招聘人员通过自由职业平台(如 Upwork 和 Freelancer)接触全球各地的个人,目标主要集中在乌克兰、菲律宾以及其他发展中国家。
他们的「交易」十分简单:提供经过验证的账户凭证,或者允许朝鲜特工远程使用你的身份。作为回报,合作者可以获得收入的 20%,而朝鲜特工则保留 80%。
Sabbatella 表示,许多朝鲜黑客的目标是美国。
「他们的做法是找到美国人作为他们的『前端』,」Sabbatella 解释道,「他们会假装自己是来自中国的人,不会说英语,需要有人帮忙参加面试。」
接着,他们会通过恶意软件感染「前端」人员的电脑,从而获取美国的 IP 地址,并比在朝鲜时能访问更多的互联网资源。
一旦被雇佣,这些黑客通常不会被辞退,因为他们的表现让公司满意。
「他们工作效率高,工作时间长,而且从不抱怨」,Sabbatella 在接受 DL News 采访时说道。
Sabbatella 提供了一个简单的测试方法:「问问他们是否认为金正恩是个怪人或者有什么不好的地方。」他说,「他们是不被允许说任何坏话的。」
操作安全的漏洞
然而,朝鲜的成功不仅仅依靠精妙的社交工程。
加密公司——以及用户——让这一切变得更容易。
「加密行业可能是整个计算机行业里操作安全性(opsec)最差的,」Sabbatella 说道。他批评道,加密行业的创始人「完全暴露身份(fully doxxed),在保护私钥方面表现糟糕,并且很容易成为社交工程的受害者。」
操作安全(Operational Security,简称 OPSEC)是一种系统化的流程,用于识别并保护关键信息免受对手威胁。
操作安全的缺失会导致一个高风险的环境。「每个人的电脑在他们的一生中几乎都会被恶意软件感染一次,」Sabbatella 表示。
更新说明
更新:本文已更新为 Sabbatella 的澄清,他指出,朝鲜并未控制 30%-40% 的加密应用程序,上述比例实际上是指加密行业职位申请中的朝鲜特工占比。
猜你喜欢

X Money Beta版发布:我们对埃隆·马斯克的支付系统了解多少?
要点总结:X Money 预计将在未来一到两周内进入有限的外部 Beta 测试阶段……

Glassnode:比特币进入震荡磨底期,5.5万至7.9万美元成关键防线

2月12日市场关键情报,你错过了多少?
人工智能能战胜人类交易员吗?WEEX阿姆斯特丹加密货币交易大赛内幕
手动交易者 vs.人工智能机器人。我们在阿姆斯特丹安排了一场实盘货币现场对决,让他们正面交锋。速度与直觉,数据与感觉。看看哪种策略在 WEEX AI 黑客马拉松中经受住了实时市场压力的考验。

Vitalik力挺算法稳定币:谁才是他眼中的「真DeFi」?

美国春晚上的广告,看着都像诈骗

为什么加密交易平台暂时不需要机构采用?

Robinhood硬闯L2,主打RWA代币化

2月12日关键市场信息差,一定要看!|Alpha早报

Kalshi交易量续破新高,盘前股价多少合理?

马斯克给他100万美元前,他靠发币赚了60万

贝莱德首次参与DeFi交易、Coinbase CEO减持股票争议,海外币圈今天在聊啥?

WEEX AI交易黑客马拉松决赛:全球最大规模人工智能交易大赛现已开赛
WEEX AI交易黑客马拉松决赛正在进行实盘。37 位决赛选手角逐超过 100 万美元的奖金和一辆宾利添越 S。哈勃人工智能为 10 位决赛选手提供支持。观看实盘盈亏排行榜,看看谁能赢得最终的AI交易赛。

2月11日关键市场信息差,一定要看!|Alpha早报

2月11日市场关键情报,你错过了多少?

加密货币市场动态:深入概述
市场波动可以让我们深入了解加密货币交易的波动率和动态。主要市场参与者发挥着重要作用……

预测市场上的高频策略,如何做到稳赚10万美金?

这可能是普通人最后一次,提前看懂AI的机会
X Money Beta版发布:我们对埃隆·马斯克的支付系统了解多少?
要点总结:X Money 预计将在未来一到两周内进入有限的外部 Beta 测试阶段……
Glassnode:比特币进入震荡磨底期,5.5万至7.9万美元成关键防线
2月12日市场关键情报,你错过了多少?
人工智能能战胜人类交易员吗?WEEX阿姆斯特丹加密货币交易大赛内幕
手动交易者 vs.人工智能机器人。我们在阿姆斯特丹安排了一场实盘货币现场对决,让他们正面交锋。速度与直觉,数据与感觉。看看哪种策略在 WEEX AI 黑客马拉松中经受住了实时市场压力的考验。