Фальшиві пропозиції роботи, справжні крадіжки: нова тактика крипто-шахрайства Північної Кореї

robot
Генерація анотацій у процесі

Я спостерігав за тим, як північнокорейські хакери еволюціонують у своїх тактиках впродовж років, але ця остання схема є особливо підступною. Вони більше не просто атакують біржі грубою силою - вони намагаються вразити окремих крипто ходлерів, таких як ти і я, через фальшиві вакансії.

Підхід лякаюче особистий. Уявіть, що ви перевіряєте свої повідомлення в LinkedIn і знаходите те, що виглядає як легітимний рекрутер з Ripple або Robinhood, який пропонує вам роботу мрії в блокчейні. Ви в захваті, ви спілкуєтеся, і перш ніж ви зрозумієте, ви проходите “тест на навички” на якому-небудь підозрілому веб-сайті, поки вони тихо висмоктують ваш гаманець.

Найбільш тривожним є те, як успішними вони були. Ці державні злодії викрали 1,34 мільярда доларів у цифрових активів тільки в 2024 році. Японська біржа DMM втратила $305 мільйон, а індійська платформа WazirX постраждала на $235 мільйон. Але коронною дорогоцінністю в їхньому кримінальному портфоліо була величезна крадіжка в 1,5 мільярда доларів з великої біржі на початку цього року - кошти, які в основному зникли в непомітному ефірі.

Давайте будемо чесними - ці гроші не фінансують інфраструктуру Північної Кореї або не годують їх громадян. Відповідно до спільних заяв Японії, США та Південної Кореї, ці викрадені кошти безпосередньо фінансують програми озброєнь Пхеньяна. Ваш криптофінанс може буквально фінансувати ядерні ракети.

Технічна складність вражає, але й лякає. Дослідники SentinelOne та Validin відстежували те, що вони називають операцією “Заразне Інтерв'ю”, виявляючи північнокорейські відбитки через IP-адреси та шаблони електронної пошти, пов'язані з попередніми атаками.

У той же час, біткоїн знову знизився до $110,100 після короткого зростання до $112,000, з $43 мільйоном ліквідацій деривативів після зміни ціни. Але, відверто кажучи, коливання цін здаються тривіальними в порівнянні з екзистенційною загрозою, яку представляють ці державні хакери для всієї криптоекосистеми.

Я колись вважав, що безпека біржі була головною проблемою, але тепер я з підозрою дивлюсь на кожне повідомлення від рекрутера в моїй поштовій скриньці. Коли національні розвідувальні агенції використовують складні соціальні інженерії проти окремих ходлерів криптовалюти, можливо, нам потрібно переосмислити наші базові припущення щодо безпеки цифрових активів.

BTC4.32%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити