Ложные предложения о работе, реальные кражи: новая тактика крипто-мошенничества Северной Кореи

robot
Генерация тезисов в процессе

Я наблюдаю за тем, как северокорейские хакеры развивают свои тактики на протяжении многих лет, но эта последняя схема особенно коварна. Они больше не просто атакуют биржи с помощью грубой силы - они нацелились на отдельных держателей криптовалюты, таких как ты и я, через поддельные вакансии.

Подход пугающе личный. Представьте, что вы проверяете свои сообщения в LinkedIn и находите то, что выглядит как легитимный рекрутер из Ripple или Robinhood, предлагающий вам работу мечты в области блокчейна. Вы взволнованы, вы вступаете в контакт, и прежде чем вы это осознаете, вы проходите “тест на навыки” на каком-то подозрительном сайте, пока они молча опустошают ваш кошелек.

Самое тревожное - это то, насколько успешными они были. Эти государственные воры похитили 1,34 миллиарда долларов в цифровых активах только в 2024 году. Японская биржа DMM потеряла $305 миллион, а индийская платформа WazirX была затронута на $235 миллион. Но коронным жемчужиной их криминального портфолио было массовое похищение в 1,5 миллиарда долларов с крупной биржи ранее в этом году - средства, которые в значительной степени исчезли в нетрассируемом эфире.

Давайте будем честными - эти деньги не финансируют инфраструктуру Северной Кореи и не кормят их граждан. Согласно совместным заявлениям Японии, США и Южной Кореи, эти украденные средства напрямую финансируют оружейные программы Пхеньяна. Ваши криптовалюты могут буквально финансировать ядерные ракеты.

Техническая сложность впечатляет, но и пугает. Исследователи SentinelOne и Validin отслеживали то, что они называют операцией “Заражающее Интервью”, выявляя северокорейские следы через IP-адреса и шаблоны электронной почты, связанные с предыдущими атаками.

Тем временем Биткойн вновь упал до $110,100 после того, как кратковременно достиг $112,000, при этом $43 миллионов в ликвидациях производных последовали за движением цен. Но, откровенно говоря, колебания цен кажутся незначительными по сравнению с экзистенциальной угрозой, которую представляют эти спонсируемые государством хакеры для всей криптоэкосистемы.

Раньше я думал, что безопасность биржи была главной проблемой, но теперь я с подозрением смотрю на каждое сообщение от рекрутера в своем почтовом ящике. Когда национальные разведывательные агентства используют сложные методы социального инжиниринга против отдельных держателей криптовалюты, возможно, нам стоит пересмотреть наши основные предположения о безопасности цифровых активов.

BTC3.22%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить