Я наблюдаю за тем, как северокорейские хакеры развивают свои тактики на протяжении многих лет, но эта последняя схема особенно коварна. Они больше не просто атакуют биржи с помощью грубой силы - они нацелились на отдельных держателей криптовалюты, таких как ты и я, через поддельные вакансии.
Подход пугающе личный. Представьте, что вы проверяете свои сообщения в LinkedIn и находите то, что выглядит как легитимный рекрутер из Ripple или Robinhood, предлагающий вам работу мечты в области блокчейна. Вы взволнованы, вы вступаете в контакт, и прежде чем вы это осознаете, вы проходите “тест на навыки” на каком-то подозрительном сайте, пока они молча опустошают ваш кошелек.
Самое тревожное - это то, насколько успешными они были. Эти государственные воры похитили 1,34 миллиарда долларов в цифровых активах только в 2024 году. Японская биржа DMM потеряла $305 миллион, а индийская платформа WazirX была затронута на $235 миллион. Но коронным жемчужиной их криминального портфолио было массовое похищение в 1,5 миллиарда долларов с крупной биржи ранее в этом году - средства, которые в значительной степени исчезли в нетрассируемом эфире.
Давайте будем честными - эти деньги не финансируют инфраструктуру Северной Кореи и не кормят их граждан. Согласно совместным заявлениям Японии, США и Южной Кореи, эти украденные средства напрямую финансируют оружейные программы Пхеньяна. Ваши криптовалюты могут буквально финансировать ядерные ракеты.
Техническая сложность впечатляет, но и пугает. Исследователи SentinelOne и Validin отслеживали то, что они называют операцией “Заражающее Интервью”, выявляя северокорейские следы через IP-адреса и шаблоны электронной почты, связанные с предыдущими атаками.
Тем временем Биткойн вновь упал до $110,100 после того, как кратковременно достиг $112,000, при этом $43 миллионов в ликвидациях производных последовали за движением цен. Но, откровенно говоря, колебания цен кажутся незначительными по сравнению с экзистенциальной угрозой, которую представляют эти спонсируемые государством хакеры для всей криптоэкосистемы.
Раньше я думал, что безопасность биржи была главной проблемой, но теперь я с подозрением смотрю на каждое сообщение от рекрутера в своем почтовом ящике. Когда национальные разведывательные агентства используют сложные методы социального инжиниринга против отдельных держателей криптовалюты, возможно, нам стоит пересмотреть наши основные предположения о безопасности цифровых активов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Ложные предложения о работе, реальные кражи: новая тактика крипто-мошенничества Северной Кореи
Я наблюдаю за тем, как северокорейские хакеры развивают свои тактики на протяжении многих лет, но эта последняя схема особенно коварна. Они больше не просто атакуют биржи с помощью грубой силы - они нацелились на отдельных держателей криптовалюты, таких как ты и я, через поддельные вакансии.
Подход пугающе личный. Представьте, что вы проверяете свои сообщения в LinkedIn и находите то, что выглядит как легитимный рекрутер из Ripple или Robinhood, предлагающий вам работу мечты в области блокчейна. Вы взволнованы, вы вступаете в контакт, и прежде чем вы это осознаете, вы проходите “тест на навыки” на каком-то подозрительном сайте, пока они молча опустошают ваш кошелек.
Самое тревожное - это то, насколько успешными они были. Эти государственные воры похитили 1,34 миллиарда долларов в цифровых активах только в 2024 году. Японская биржа DMM потеряла $305 миллион, а индийская платформа WazirX была затронута на $235 миллион. Но коронным жемчужиной их криминального портфолио было массовое похищение в 1,5 миллиарда долларов с крупной биржи ранее в этом году - средства, которые в значительной степени исчезли в нетрассируемом эфире.
Давайте будем честными - эти деньги не финансируют инфраструктуру Северной Кореи и не кормят их граждан. Согласно совместным заявлениям Японии, США и Южной Кореи, эти украденные средства напрямую финансируют оружейные программы Пхеньяна. Ваши криптовалюты могут буквально финансировать ядерные ракеты.
Техническая сложность впечатляет, но и пугает. Исследователи SentinelOne и Validin отслеживали то, что они называют операцией “Заражающее Интервью”, выявляя северокорейские следы через IP-адреса и шаблоны электронной почты, связанные с предыдущими атаками.
Тем временем Биткойн вновь упал до $110,100 после того, как кратковременно достиг $112,000, при этом $43 миллионов в ликвидациях производных последовали за движением цен. Но, откровенно говоря, колебания цен кажутся незначительными по сравнению с экзистенциальной угрозой, которую представляют эти спонсируемые государством хакеры для всей криптоэкосистемы.
Раньше я думал, что безопасность биржи была главной проблемой, но теперь я с подозрением смотрю на каждое сообщение от рекрутера в своем почтовом ящике. Когда национальные разведывательные агентства используют сложные методы социального инжиниринга против отдельных держателей криптовалюты, возможно, нам стоит пересмотреть наши основные предположения о безопасности цифровых активов.