Sahte İş Teklifleri, Gerçek Hırsızlıklar: Kuzey Kore'nin Yeni Kripto Dolandırıcılık Taktikleri

robot
Abstract generation in progress

Yıllardır Kuzey Koreli hackerların taktiklerini evrim geçirdiğini izliyorum, ancak bu son plan özellikle sinsi. Artık sadece borsaları kaba kuvvetle hedef almıyorlar - sahte iş alımlarıyla senin ve benim gibi bireysel kripto holder'larına saldırıyorlar.

Yaklaşım korkutucu bir şekilde kişisel. LinkedIn mesajlarınızı kontrol ettiğinizi ve Ripple veya Robinhood'dan gelen gerçek bir işe alımcının size hayalinizdeki blockchain işini teklif ettiğini hayal edin. Heyecanlanıyorsunuz, iletişim kuruyorsunuz ve daha sonra ne olduğunu bile anlamadan, cüzdanınızı sessizce boşaltırken, şüpheli bir web sitesinde “beceri testi” yapıyorsunuz.

En rahatsız edici olan, ne kadar başarılı oldukları. Bu devlet destekli hırsızlar, yalnızca 2024'te 1.34 milyar dolarlık dijital varlık çaldılar. Japon borsası DMM, $305 milyon kaybetti ve Hindistan'ın WazirX platformu $235 milyon zarar gördü. Ancak, suç portföylerindeki en değerli parça, bu yılın başlarında büyük bir borsadan yapılan 1.5 milyar dolarlık dev soygundu - bu fonlar büyük ölçüde izlenemez etere kayboldu.

Açık olalım - bu para Kuzey Kore altyapısını finanse etmiyor ya da vatandaşlarını beslemiyor. Japonya, ABD ve Güney Kore'nin ortak açıklamalarına göre, bu çalınan fonlar doğrudan Pyongyang'ın silah programlarını finanse ediyor. Sizin kriptonuz kelimenin tam anlamıyla nükleer füzeleri finanse edebilir.

Teknik karmaşıklık etkileyici ama aynı zamanda korkutucu. SentinelOne ve Validin araştırmacıları, önceki saldırılarla bağlantılı IP adresleri ve e-posta desenleri aracılığıyla Kuzey Kore parmak izlerini belirleyerek “Bulaşıcı Mülakat” operasyonunu izlediler.

Bu arada, Bitcoin, fiyat hareketinin ardından $43 milyonluk türev likidasyonları ile birlikte 112.000 $'ı kısaca gördükten sonra 110.100 $'a geri düştü. Ama açıkçası, fiyat dalgalanmaları, bu devlet destekli hackerların tüm kripto ekosistemine oluşturduğu varoluşsal tehditle karşılaştırıldığında önemsiz görünüyor.

Eskiden borsa güvenliğinin ana endişe olduğunu düşünürdüm, ancak şimdi gelen kutumdaki her işe alım mesajına şüpheyle bakıyorum. Ulusal istihbarat ajansları bireysel kripto holder'larına karşı sofistike sosyal mühendislik uygularken, belki de dijital varlık güvenliği ile ilgili temel varsayımlarımızı yeniden düşünmemiz gerekiyor.

BTC1.71%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)