北韓已滲透多達20%的加密貨幣公司的文章出現在BitcoinEthereumNews.com上。在布宜諾斯艾利斯的Devconnect會議上,一位安全專家警告,多達五分之一的加密貨幣公司可能在其運營中嵌入了北韓工作人員。摘要:多達20%的加密貨幣公司可能在不知情的情況下嵌入了北韓工作人員。估計30-40%的加密貨幣職位申請者是朝鮮民主主義人民共和國試圖滲透公司的嘗試。北韓在三年內竊取了超過30億美元的加密貨幣,為核計劃提供資金。Web3審計公司Opsek的創始人兼安全聯盟成員Pablo Sabbatella分享的估計表明,這個問題遠遠超出了孤立事件的範圍。湧入加密貨幣公司的工作申請顯示出更令人擔憂的情況。Sabbatella估計,大約30%至40%的申請者是北韓試圖獲得就業機會的嘗試。通過身份盜竊計劃逃避制裁國際制裁阻止北韓人以真實身份申請工作。解決方法包括在其他國家招募人員充當假僱員。像Upwork和Freelancer這樣的自由職業平台已成為這些招聘者的獵場,他們針對烏克蘭、菲律賓和類似國家的工作者。這種安排將收益分成80-20,北韓代理人獲得較大份額。合作者提供經過驗證的憑證或允許遠程使用他們的身份。美國公司面臨特別針對。北韓代理人聲稱自己是不會說英語的中國申請者,需要面試協助。"前台人員"在此過程中電腦被惡意軟體感染,並授予代理人訪問美國IP地址和比北韓允許的更廣泛的互聯網訪問權限。公司通常長期保留這些工作者。"他們工作出色,工作量大,而且從不抱怨,"Sabbatella告訴當地新聞。表現良好使懷疑保持在低水平,同時對敏感系統的訪問權限不斷增加。薄弱的安全實踐使大規模盜竊行動成為可能平壤的網絡行動在三年內已經竊取了超過30億美元的加密貨幣,...北韓已滲透多達20%的加密貨幣公司的文章出現在BitcoinEthereumNews.com上。在布宜諾斯艾利斯的Devconnect會議上,一位安全專家警告,多達五分之一的加密貨幣公司可能在其運營中嵌入了北韓工作人員。摘要:多達20%的加密貨幣公司可能在不知情的情況下嵌入了北韓工作人員。估計30-40%的加密貨幣職位申請者是朝鮮民主主義人民共和國試圖滲透公司的嘗試。北韓在三年內竊取了超過30億美元的加密貨幣,為核計劃提供資金。Web3審計公司Opsek的創始人兼安全聯盟成員Pablo Sabbatella分享的估計表明,這個問題遠遠超出了孤立事件的範圍。湧入加密貨幣公司的工作申請顯示出更令人擔憂的情況。Sabbatella估計,大約30%至40%的申請者是北韓試圖獲得就業機會的嘗試。通過身份盜竊計劃逃避制裁國際制裁阻止北韓人以真實身份申請工作。解決方法包括在其他國家招募人員充當假僱員。像Upwork和Freelancer這樣的自由職業平台已成為這些招聘者的獵場,他們針對烏克蘭、菲律賓和類似國家的工作者。這種安排將收益分成80-20,北韓代理人獲得較大份額。合作者提供經過驗證的憑證或允許遠程使用他們的身份。美國公司面臨特別針對。北韓代理人聲稱自己是不會說英語的中國申請者,需要面試協助。"前台人員"在此過程中電腦被惡意軟體感染,並授予代理人訪問美國IP地址和比北韓允許的更廣泛的互聯網訪問權限。公司通常長期保留這些工作者。"他們工作出色,工作量大,而且從不抱怨,"Sabbatella告訴當地新聞。表現良好使懷疑保持在低水平,同時對敏感系統的訪問權限不斷增加。薄弱的安全實踐使大規模盜竊行動成為可能平壤的網絡行動在三年內已經竊取了超過30億美元的加密貨幣,...

北韓已滲透多達 20% 的加密貨幣公司

2025/11/24 00:02

一位安全專家在布宜諾斯艾利斯的 Devconnect 會議上警告,多達五分之一的加密貨幣公司可能在其運營中嵌入了北韓工作人員。

摘要

  • 高達 20% 的加密貨幣公司可能在不知情的情況下嵌入了北韓工作人員。
  • 估計 30-40% 的加密貨幣職位申請者是北韓試圖滲透公司的嘗試。
  • 北韓在三年內竊取了超過 30 億美元的加密貨幣,為核計劃提供資金。

創立 Web3 審計公司 Opsek 並擔任安全聯盟成員的 Pablo Sabbatella 分享了估計數據,表明這個問題遠超孤立事件。

湧入加密貨幣公司的職位申請顯示出更令人擔憂的情況。Sabbatella 估計,大約 30% 至 40% 的申請者是北韓試圖獲得就業機會的嘗試。

通過身份盜竊計劃逃避制裁

國際制裁阻止北韓人以真實身份申請工作。解決方法包括在其他國家招募人員充當假冒員工。

像 Upwork 和 Freelancer 這樣的自由職業平台已成為這些招募者的獵場,他們針對烏克蘭、菲律賓和類似國家的工作者。

這種安排將收入按 80-20 分成,北韓特工拿走較大份額。合作者提供經過驗證的憑證或允許遠程使用他們的身份。

美國公司面臨特別針對。北韓特工聲稱自己是不會說英語的中國申請者,需要面試協助。

在這個過程中,"前台人員"的電腦被惡意軟體感染,並授予特工訪問美國 IP 地址和比北韓允許的更廣泛的互聯網訪問權限。

公司通常長期留用這些工作者。"他們工作出色,工作量大,而且從不抱怨,"Sabbatella 告訴當地新聞。良好的表現使懷疑保持在低水平,同時對敏感系統的訪問權限不斷增加。

薄弱的安全實踐使大規模盜竊行動成為可能

根據美國財政部 11 月的數據,平壤的網絡行動在三年內已竊取了超過 30 億美元的加密貨幣。

這些被盜資金直接流入北韓的核武器發展計劃。

Sabbatella 將責任完全歸咎於行業慣例。他認為,加密貨幣公司的運營安全比任何其他計算機領域都要薄弱。

創始人公開揭示自己的身份,錯誤處理私鑰,並屈服於操縱策略。

來源:https://crypto.news/north-korea-has-infiltrated-up-to-20-of-crypto-firms/

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Web3Labs X 帳戶被駭,釋出虛假資訊

Web3Labs X 帳戶被駭,釋出虛假資訊

Web3Labs 的官方 X 帳戶於 2025 年 11 月 23 日(UTC +8)遭到駭客入侵,散布虛假信息。該公司正在與 X 合作解決此問題。
分享
coinlineup2025/11/24 02:45
日本的 20% 加密貨幣稅設定了亞洲新標準,隨著零售成本降低,對新加坡和香港形成壓力

日本的 20% 加密貨幣稅設定了亞洲新標準,隨著零售成本降低,對新加坡和香港形成壓力

日本的20%加密貨幣稅率在亞洲樹立新標準,隨著零售成本下降對新加坡和香港形成壓力的文章出現在BitcoinEthereumNews.com。日本正悄然準備G7國家中最支持加密貨幣的轉變。根據當地媒體的多份報導,金融服務廳(FSA)正在起草對數位資產的全面重新分類,這將使Bitcoin、Ethereum和約100種其他代幣與股票和投資基金歸入同一類別。如果計劃向前推進,日本將從2026年開始將這些代幣視為「金融產品」,隨之而來的是20%的統一稅率、內幕交易規則,以及可能為銀行、保險公司和上市公司開啟大門的機構途徑。為什麼日本現在要做出這一轉變?多年來,日本的加密貨幣一直在監管灰色地帶運作。它被容忍,被重稅,並被國家最有力的金融機構保持距離。在目前的制度下,加密貨幣收益被視為雜項收入徵稅,邊際稅率可達到55%。轉向金融產品地位將重新定位加密貨幣為與股票同等的資產,而非投機性異常。這裡的時機是經過深思熟慮的。FSA似乎計劃在2026年向國會提交,這給它一整年的時間來完成諮詢、撰寫法規並建立明確的分類法。該機構正從過去的失敗中吸取教訓(包括國內的,如Mt. Gox和Coincheck的後果,以及全球的,如FTX和Terra),並重建具有機構可信度的加密貨幣框架。擬議的改革包含三個基本組成部分。首先是稅收平等:獲批代幣的加密貨幣持有者將支付20%的資本利得稅,與股票投資者相同。這使持有Bitcoin或Ethereum對長期儲蓄者、企業財庫和零售交易者都更具吸引力。它還消除了日本居民在國內託管加密貨幣的最嚴重財政障礙之一,可能扭轉多年來...
分享
BitcoinEthereumNews2025/11/24 02:02