ما يصل إلى خُمس جميع شركات الكريبتو قد يكون لديها عمال كوريون شماليون مندمجون في عملياتها، حذر خبير أمني في مؤتمر Devconnect في بوينس آيرس.
ملخص
- ما يصل إلى 20% من شركات الكريبتو قد يكون لديها عمال كوريون شماليون مندمجون دون علمها.
- يُقدر أن 30-40% من المتقدمين لوظائف الكريبتو هم محاولات من كوريا الشمالية للتسلل إلى الشركات.
- سرقت كوريا الشمالية أكثر من 3 مليارات دولار من الكريبتو في ثلاث سنوات، لتمويل البرامج النووية.
شارك بابلو سباتيلا، مؤسس شركة Opsek للتدقيق في ويب3 وعضو في تحالف الأمن، تقديرات تشير إلى أن المشكلة تمتد إلى ما هو أبعد من الحوادث المعزولة.
تظهر طلبات الوظائف المتدفقة إلى شركات الكريبتو صورة أكثر إثارة للقلق. يقدر سباتيلا أن حوالي 30% إلى 40% من المتقدمين هم محاولات كورية شمالية للحصول على وظائف.
التهرب من العقوبات من خلال مخططات سرقة الهوية
تمنع العقوبات الدولية الكوريين الشماليين من التقدم للوظائف بهوياتهم الحقيقية. الحل البديل يتضمن تجنيد أشخاص في دول أخرى للعمل كموظفين مزيفين.
أصبحت منصات العمل الحر مثل Upwork وFreelancer أرضًا خصبة لهؤلاء المجندين، الذين يستهدفون العمال في أوكرانيا والفلبين ودول مماثلة.
يقسم الترتيب الأرباح بنسبة 80-20، مع حصول العميل الكوري الشمالي على الحصة الأكبر. يقدم المتعاونون أوراق اعتماد موثقة أو يسمحون بالاستخدام عن بُعد لهويتهم.
تواجه الشركات الأمريكية استهدافًا خاصًا. يدعي العملاء الكوريون الشماليون أنهم متقدمون صينيون لا يتحدثون الإنجليزية ويحتاجون إلى مساعدة في المقابلة.
يتم إصابة كمبيوتر "الشخص الواجهة" ببرامج ضارة خلال هذه العملية ويمنح العميل الوصول إلى عناوين IP الأمريكية ووصولًا عامًا للإنترنت أكثر مما تسمح به كوريا الشمالية.
غالبًا ما تحتفظ الشركات بهؤلاء العمال على المدى الطويل. "إنهم يعملون بشكل جيد، ويعملون كثيرًا، ولا يشتكون أبدًا،" كما قال سباتيلا للأخبار المحلية. يبقي الأداء الشكوك منخفضة بينما ينمو الوصول إلى الأنظمة الحساسة.
ممارسات الأمن الضعيفة تمكّن عمليات السرقة الضخمة
حققت عمليات الإنترنت في بيونغ يانغ أكثر من 3 مليارات دولار من العملات المشفرة المسروقة على مدى ثلاث سنوات، وفقًا لأرقام وزارة الخزانة الأمريكية من نوفمبر.
تتدفق الأموال المسروقة مباشرة إلى برامج تطوير الأسلحة النووية في كوريا الشمالية.
وضع سباتيلا اللوم بشكل مباشر على ممارسات الصناعة. وجادل بأن شركات الكريبتو تظهر أمانًا تشغيليًا أضعف من أي قطاع حوسبة آخر.
يكشف المؤسسون عن هوياتهم علنًا، ويسيئون التعامل مع المفاتيح الخاصة، ويستسلمون لتكتيكات التلاعب.
المصدر: https://crypto.news/north-korea-has-infiltrated-up-to-20-of-crypto-firms/
![أفضل وكالات العلاقات العامة والتسويق الموثوقة في مجال البلوكتشين لعام 2025 [مع مراجعات حقيقية]](https://images.cryptodaily.co.uk/space/266img.png)

