一位安全專家在布宜諾斯艾利斯的 Devconnect 會議上警告,多達五分之一的加密貨幣公司可能在其運營中嵌入了北韓工作人員。
摘要
- 高達 20% 的加密貨幣公司可能在不知情的情況下嵌入了北韓工作人員。
- 估計 30-40% 的加密貨幣職位申請者是北韓試圖滲透公司的嘗試。
- 北韓在三年內竊取了超過 30 億美元的加密貨幣,為核計劃提供資金。
創立 Web3 審計公司 Opsek 並擔任安全聯盟成員的 Pablo Sabbatella 分享了估計數據,表明這個問題遠超孤立事件。
湧入加密貨幣公司的職位申請顯示出更令人擔憂的情況。Sabbatella 估計,大約 30% 至 40% 的申請者是北韓試圖獲得就業機會的嘗試。
通過身份盜竊計劃逃避制裁
國際制裁阻止北韓人以真實身份申請工作。解決方法包括在其他國家招募人員充當假冒員工。
像 Upwork 和 Freelancer 這樣的自由職業平台已成為這些招募者的獵場,他們針對烏克蘭、菲律賓和類似國家的工作者。
這種安排將收入按 80-20 分成,北韓特工拿走較大份額。合作者提供經過驗證的憑證或允許遠程使用他們的身份。
美國公司面臨特別針對。北韓特工聲稱自己是不會說英語的中國申請者,需要面試協助。
在這個過程中,"前台人員"的電腦被惡意軟體感染,並授予特工訪問美國 IP 地址和比北韓允許的更廣泛的互聯網訪問權限。
公司通常長期留用這些工作者。"他們工作出色,工作量大,而且從不抱怨,"Sabbatella 告訴當地新聞。良好的表現使懷疑保持在低水平,同時對敏感系統的訪問權限不斷增加。
薄弱的安全實踐使大規模盜竊行動成為可能
根據美國財政部 11 月的數據,平壤的網絡行動在三年內已竊取了超過 30 億美元的加密貨幣。
這些被盜資金直接流入北韓的核武器發展計劃。
Sabbatella 將責任完全歸咎於行業慣例。他認為,加密貨幣公司的運營安全比任何其他計算機領域都要薄弱。
創始人公開揭示自己的身份,錯誤處理私鑰,並屈服於操縱策略。
來源:https://crypto.news/north-korea-has-infiltrated-up-to-20-of-crypto-firms/

![2025年頂尖可信區塊鏈公關和行銷機構 [附真實評價]](https://images.cryptodaily.co.uk/space/266img.png)
