Công nhân CNTT Triều Tiên xâm nhập vào ngành mã hóa, nhiều dự án nổi tiếng bị tấn công và thiệt hại lớn.

Công nhân CNTT Triều Tiên đã thâm nhập vào ngành Tài sản tiền điện tử

Gần đây, một cuộc khảo sát đã tiết lộ rằng nhiều công ty Tài sản tiền điện tử nổi tiếng đã thuê các nhân viên IT đến từ Triều Tiên mà không biết. Những công nhân này đã sử dụng danh tính giả để thành công trong việc phỏng vấn và kiểm tra lý lịch, cung cấp công việc thực sự cho công ty. Tuy nhiên, mục đích thực sự của họ là để thu hút vốn cho chế độ Triều Tiên và thực hiện các cuộc tấn công mạng.

Khảo sát vạn chữ: Triều Tiên đã thâm nhập ngành công nghiệp tài sản tiền điện tử như thế nào

Phát hiện chính

  • Ít nhất hơn mười công ty mã hóa vô tình đã thuê lao động IT từ Triều Tiên, bao gồm các dự án nổi tiếng như Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub.

  • Những công nhân này đã sử dụng giấy tờ tùy thân và kinh nghiệm làm việc giả mạo một cách tinh vi, thành công vượt qua kiểm tra lý lịch của công ty.

  • Việc thuê công nhân Triều Tiên ở những quốc gia thực hiện các lệnh trừng phạt như Mỹ là trái pháp luật, nhưng hiện tại vẫn chưa có công ty nào bị kiện vì điều này.

  • Nhiều công ty thuê lao động IT từ Triều Tiên đã bị tấn công bởi hacker, gây thiệt hại lớn.

Cuộc khảo sát vạn từ: Triều Tiên đã thâm nhập vào ngành công nghiệp tài sản tiền điện tử như thế nào

Đặc điểm của công nhân CNTT Bắc Triều Tiên

  • Thường sử dụng danh tính của các quốc gia châu Á như Nhật Bản, Singapore.

  • Thường xuyên thay đổi địa chỉ thanh toán và tài khoản mạng xã hội

  • Trong cuộc gọi video, có thể sẽ tắt camera.

  • Thời gian làm việc không khớp với múi giờ được tuyên bố.

  • Đôi khi một "người" có thể được nhiều người đảm nhận

Khảo sát vạn chữ: Bắc Triều Tiên thâm nhập vào ngành Tài sản tiền điện tử

Phân tích trường hợp: Sushi bị tấn công bởi hacker

Năm 2021, nền tảng MISO của sàn giao dịch phi tập trung Sushi đã bị tấn công bởi hacker, gây thiệt hại 3 triệu USD. Cuộc điều tra cho thấy điều này liên quan đến hai nhà phát triển mà Sushi đã thuê trước đó là Anthony Keller và Sava Grujic.

  • Hai người đã cung cấp hồ sơ và kinh nghiệm làm việc có vẻ thật.

  • Nhưng hành vi của họ có sự bất thường, chẳng hạn như giọng nói giống nhau, tiếng ồn nền tương tự

  • Hồ sơ thanh toán blockchain cho thấy họ có liên quan đến Triều Tiên

  • Họ lợi dụng quyền truy cập vào mã chưa bị thu hồi để cài đặt mã độc, đánh cắp tài sản.

Cuộc điều tra vạn chữ: Triều Tiên thâm nhập vào ngành Tài sản tiền điện tử

Ảnh hưởng và gợi ý

  • Quy mô và mức độ thành công của công nhân CNTT Triều Tiên thâm nhập vào ngành Tài sản tiền điện tử vượt xa mong đợi

  • Họ không chỉ đánh cắp tiền, mà còn có thể chuẩn bị cho các cuộc tấn công mạng quy mô lớn.

  • Các công ty mã hóa cần tăng cường kiểm tra lý lịch, nâng cao cảnh giác

  • Chế độ làm việc từ xa đã làm tăng độ khó trong việc nhận diện rủi ro

  • Ngành công nghiệp cần một cơ chế chia sẻ thông tin tốt hơn để đối phó với mối đe dọa này

Cuộc khảo sát vạn chữ: Triều Tiên đã thâm nhập vào ngành công nghiệp Tài sản tiền điện tử như thế nào

Cuộc khảo sát vạn từ: Triều Tiên đã thâm nhập vào ngành công nghiệp Tài sản tiền điện tử như thế nào

Cuộc khảo sát vạn chữ: Triều Tiên thâm nhập vào ngành công nghiệp Tài sản tiền điện tử

Vạn tự điều tra: Triều Tiên đã thâm nhập vào ngành Tài sản tiền điện tử như thế nào

Vạn chữ điều tra: Triều Tiên đã thâm nhập vào ngành Tài sản tiền điện tử như thế nào

Vạn từ khảo sát: Triều Tiên làm thế nào thâm nhập vào ngành công nghiệp tài sản tiền điện tử

SUSHI-5.74%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Chia sẻ
Bình luận
0/400
FomoAnxietyvip
· 07-23 23:34
Ôi, công việc này tôi có thể làm được.
Xem bản gốcTrả lời0
ZeroRushCaptainvip
· 07-23 15:45
Hôm nay lại bị mua đáy chơi đùa với mọi người một lần nữa, Cựu chiến binh tiền điện tử.
Xem bản gốcTrả lời0
GweiWatchervip
· 07-23 15:38
Tch tch, chơi cũng khá lạ.
Xem bản gốcTrả lời0
AirdropDreamBreakervip
· 07-23 15:34
又一波 đồ ngốc chơi đùa với mọi người计划?
Xem bản gốcTrả lời0
MetaverseHobovip
· 07-23 15:33
Điều tra nền tảng cũng nông cạn như vậy à.
Xem bản gốcTrả lời0
MetaverseVagabondvip
· 07-23 15:32
Bên dự án đã ngốc nghếch rồi.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)