朝鲜已渗透高达20%的加密货币公司的帖子出现在BitcoinEthereumNews.com上。在布宜诺斯艾利斯的Devconnect会议上,一位安全专家警告称,多达五分之一的加密货币公司可能在其运营中嵌入了朝鲜工作人员。摘要:高达20%的加密货币公司可能在不知情的情况下嵌入了朝鲜工作人员。据估计,30-40%的加密货币职位申请者是朝鲜民主主义人民共和国试图渗透公司的尝试。朝鲜在三年内窃取了超过30亿美元的加密货币,为核计划提供资金。Pablo Sabbatella,web3审计公司Opsek的创始人,同时也是安全联盟成员,分享了表明这个问题远超孤立事件的估计。涌入加密货币公司的工作申请显示出更令人担忧的情况。Sabbatella估计,大约30%至40%的申请者是朝鲜人试图获得就业机会的尝试。通过身份盗窃计划逃避制裁国际制裁阻止朝鲜人以真实身份申请工作。解决方法是在其他国家招募人员充当假冒员工。像Upwork和Freelancer这样的自由职业平台已成为这些招聘者的猎场,他们针对乌克兰、菲律宾和类似国家的工作者。这种安排将收益按80-20分成,朝鲜代理人获得较大份额。合作者提供经过验证的凭证或允许远程使用他们的身份。美国公司面临特别针对。朝鲜代理人声称自己是不会说英语的中国申请者,需要面试协助。"前台人员"在此过程中使其计算机感染恶意软件,并授予代理人访问美国IP地址和比朝鲜允许的更广泛的互联网访问权限。公司通常长期保留这些工作人员。"他们工作出色,工作量大,而且从不抱怨,"Sabbatella告诉当地新闻。表现保持低调的怀疑,同时对敏感系统的访问权限增加。薄弱的安全实践使大规模盗窃行动成为可能平壤的网络行动在三年内已窃取超过30亿美元的加密货币...朝鲜已渗透高达20%的加密货币公司的帖子出现在BitcoinEthereumNews.com上。在布宜诺斯艾利斯的Devconnect会议上,一位安全专家警告称,多达五分之一的加密货币公司可能在其运营中嵌入了朝鲜工作人员。摘要:高达20%的加密货币公司可能在不知情的情况下嵌入了朝鲜工作人员。据估计,30-40%的加密货币职位申请者是朝鲜民主主义人民共和国试图渗透公司的尝试。朝鲜在三年内窃取了超过30亿美元的加密货币,为核计划提供资金。Pablo Sabbatella,web3审计公司Opsek的创始人,同时也是安全联盟成员,分享了表明这个问题远超孤立事件的估计。涌入加密货币公司的工作申请显示出更令人担忧的情况。Sabbatella估计,大约30%至40%的申请者是朝鲜人试图获得就业机会的尝试。通过身份盗窃计划逃避制裁国际制裁阻止朝鲜人以真实身份申请工作。解决方法是在其他国家招募人员充当假冒员工。像Upwork和Freelancer这样的自由职业平台已成为这些招聘者的猎场,他们针对乌克兰、菲律宾和类似国家的工作者。这种安排将收益按80-20分成,朝鲜代理人获得较大份额。合作者提供经过验证的凭证或允许远程使用他们的身份。美国公司面临特别针对。朝鲜代理人声称自己是不会说英语的中国申请者,需要面试协助。"前台人员"在此过程中使其计算机感染恶意软件,并授予代理人访问美国IP地址和比朝鲜允许的更广泛的互联网访问权限。公司通常长期保留这些工作人员。"他们工作出色,工作量大,而且从不抱怨,"Sabbatella告诉当地新闻。表现保持低调的怀疑,同时对敏感系统的访问权限增加。薄弱的安全实践使大规模盗窃行动成为可能平壤的网络行动在三年内已窃取超过30亿美元的加密货币...

朝鲜已渗透高达20%的加密货币公司

2025/11/24 00:02

一名安全专家在布宜诺斯艾利斯的Devconnect会议上警告,多达五分之一的加密货币公司可能在其运营中嵌入了朝鲜工作人员。

摘要

  • 高达20%的加密货币公司可能在不知情的情况下嵌入了朝鲜工作人员。
  • 估计30-40%的加密货币职位申请者是朝鲜试图渗透公司的尝试。
  • 朝鲜在三年内窃取了超过30亿美元的加密货币,为核计划提供资金。

Pablo Sabbatella,web3审计公司Opsek的创始人兼安全联盟成员,分享了一些估计数据,表明这个问题远远超出了孤立事件的范围。

涌入加密货币公司的职位申请显示出更加令人担忧的情况。Sabbatella估计,大约30%至40%的申请者是朝鲜人试图获得就业机会的尝试。

通过身份盗窃计划逃避制裁

国际制裁阻止朝鲜人以真实身份申请工作。解决方法包括在其他国家招募人员充当假冒员工。

像Upwork和Freelancer这样的自由职业平台已成为这些招聘者的狩猎场,他们针对乌克兰、菲律宾和类似国家的工作者。

这种安排将收入按80-20分成,朝鲜代理人获得较大份额。合作者提供经过验证的凭证或允许远程使用他们的身份。

美国公司面临特别针对。朝鲜代理人声称自己是不会说英语的中国申请者,需要面试协助。

"前台人员"在此过程中电脑被恶意软件感染,并授予代理人访问美国IP地址和比朝鲜允许的更广泛的互联网访问权限。

公司通常长期留用这些工作人员。"他们工作出色,工作量大,而且从不抱怨,"Sabbatella告诉当地新闻。良好的表现使怀疑保持在低水平,同时对敏感系统的访问权限不断增加。

薄弱的安全实践使大规模盗窃行动成为可能

根据美国财政部11月的数据,平壤的网络行动在三年内已窃取超过30亿美元的加密货币。

这些被盗资金直接流入朝鲜的核武器发展计划。

Sabbatella将责任完全归咎于行业做法。他认为,加密货币公司的运营安全比任何其他计算机领域都要薄弱。

创始人公开透露其身份,错误处理私钥,并屈服于操纵策略。

来源:https://crypto.news/north-korea-has-infiltrated-up-to-20-of-crypto-firms/

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。