一名安全专家在布宜诺斯艾利斯的Devconnect会议上警告,多达五分之一的加密货币公司可能在其运营中嵌入了朝鲜工作人员。
摘要
- 高达20%的加密货币公司可能在不知情的情况下嵌入了朝鲜工作人员。
- 估计30-40%的加密货币职位申请者是朝鲜试图渗透公司的尝试。
- 朝鲜在三年内窃取了超过30亿美元的加密货币,为核计划提供资金。
Pablo Sabbatella,web3审计公司Opsek的创始人兼安全联盟成员,分享了一些估计数据,表明这个问题远远超出了孤立事件的范围。
涌入加密货币公司的职位申请显示出更加令人担忧的情况。Sabbatella估计,大约30%至40%的申请者是朝鲜人试图获得就业机会的尝试。
通过身份盗窃计划逃避制裁
国际制裁阻止朝鲜人以真实身份申请工作。解决方法包括在其他国家招募人员充当假冒员工。
像Upwork和Freelancer这样的自由职业平台已成为这些招聘者的狩猎场,他们针对乌克兰、菲律宾和类似国家的工作者。
这种安排将收入按80-20分成,朝鲜代理人获得较大份额。合作者提供经过验证的凭证或允许远程使用他们的身份。
美国公司面临特别针对。朝鲜代理人声称自己是不会说英语的中国申请者,需要面试协助。
"前台人员"在此过程中电脑被恶意软件感染,并授予代理人访问美国IP地址和比朝鲜允许的更广泛的互联网访问权限。
公司通常长期留用这些工作人员。"他们工作出色,工作量大,而且从不抱怨,"Sabbatella告诉当地新闻。良好的表现使怀疑保持在低水平,同时对敏感系统的访问权限不断增加。
薄弱的安全实践使大规模盗窃行动成为可能
根据美国财政部11月的数据,平壤的网络行动在三年内已窃取超过30亿美元的加密货币。
这些被盗资金直接流入朝鲜的核武器发展计划。
Sabbatella将责任完全归咎于行业做法。他认为,加密货币公司的运营安全比任何其他计算机领域都要薄弱。
创始人公开透露其身份,错误处理私钥,并屈服于操纵策略。
来源:https://crypto.news/north-korea-has-infiltrated-up-to-20-of-crypto-firms/

![2025年顶尖可信区块链公关和营销机构 [附真实评价]](https://images.cryptodaily.co.uk/space/266img.png)
