Tôi đã theo dõi những kẻ hack Bắc Triều Tiên phát triển chiến thuật của họ trong nhiều năm, nhưng kế hoạch mới nhất này đặc biệt tinh vi. Họ không còn chỉ tấn công các sàn giao dịch bằng sức mạnh thô bạo - họ đang nhắm đến những người giữ crypto cá nhân như bạn và tôi thông qua việc tuyển dụng việc làm giả.
Cách tiếp cận này thật đáng sợ và rất cá nhân. Hãy tưởng tượng bạn kiểm tra tin nhắn LinkedIn của mình và thấy một người tuyển dụng có vẻ hợp pháp từ Ripple hoặc Robinhood đang mời bạn một công việc blockchain mơ ước. Bạn cảm thấy phấn khích, bạn tham gia, và trước khi bạn biết điều đó, bạn đang làm một “bài test kỹ năng” trên một trang web không rõ ràng trong khi họ lặng lẽ rút tiền trong ví của bạn.
Điều làm cho tôi lo lắng nhất là sự thành công của họ. Những kẻ trộm được nhà nước tài trợ này đã đánh cắp 1.34 tỷ đô la tài sản số chỉ trong năm 2024. Sàn giao dịch Nhật Bản DMM đã mất $305 triệu, và nền tảng WazirX của Ấn Độ cũng bị tấn công với $235 triệu. Nhưng viên ngọc quý trong danh mục tội phạm của họ là vụ trộm khổng lồ 1.5 tỷ đô la từ một sàn giao dịch lớn vào đầu năm nay - số tiền chủ yếu đã biến mất vào ether không thể truy dấu.
Hãy thành thật - số tiền này không phải đang tài trợ cho cơ sở hạ tầng của Triều Tiên hoặc nuôi sống công dân của họ. Theo các tuyên bố chung từ Nhật Bản, Hoa Kỳ và Hàn Quốc, những khoản tiền bị đánh cắp này đang trực tiếp tài trợ cho các chương trình vũ khí của Bình Nhưỡng. Crypto của bạn có thể đang thực sự tài trợ cho các tên lửa hạt nhân.
Sự tinh vi về mặt kỹ thuật thật ấn tượng nhưng cũng đáng sợ. Các nhà nghiên cứu của SentinelOne và Validin đã theo dõi cái mà họ gọi là hoạt động “Phỏng vấn Lây nhiễm”, xác định các dấu vân tay của Triều Tiên thông qua địa chỉ IP và các mẫu email liên quan đến các cuộc tấn công trước đó.
Trong khi đó, Bitcoin vừa giảm trở lại mức $110,100 sau khi chạm mốc $112,000, với $43 triệu USD trong các vụ thanh lý hợp đồng phái sinh theo sau biến động giá. Nhưng thực sự, sự biến động giá có vẻ không quan trọng so với mối đe dọa sinh tồn mà những hacker được nhà nước tài trợ này đặt ra cho toàn bộ hệ sinh thái crypto.
Tôi đã từng nghĩ rằng an ninh sàn giao dịch là mối quan tâm chính, nhưng bây giờ tôi đang nhìn một cách nghi ngờ vào từng tin nhắn tuyển dụng trong hộp thư đến của mình. Khi các cơ quan tình báo quốc gia đang triển khai các phương pháp kỹ thuật xã hội tinh vi chống lại từng holder tiền điện tử, có lẽ chúng ta cần suy nghĩ lại về những giả định cơ bản của mình về an ninh tài sản kỹ thuật số.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Công việc giả, trộm cắp thật: Chiến thuật lừa đảo Tiền điện tử mới của Triều Tiên
Tôi đã theo dõi những kẻ hack Bắc Triều Tiên phát triển chiến thuật của họ trong nhiều năm, nhưng kế hoạch mới nhất này đặc biệt tinh vi. Họ không còn chỉ tấn công các sàn giao dịch bằng sức mạnh thô bạo - họ đang nhắm đến những người giữ crypto cá nhân như bạn và tôi thông qua việc tuyển dụng việc làm giả.
Cách tiếp cận này thật đáng sợ và rất cá nhân. Hãy tưởng tượng bạn kiểm tra tin nhắn LinkedIn của mình và thấy một người tuyển dụng có vẻ hợp pháp từ Ripple hoặc Robinhood đang mời bạn một công việc blockchain mơ ước. Bạn cảm thấy phấn khích, bạn tham gia, và trước khi bạn biết điều đó, bạn đang làm một “bài test kỹ năng” trên một trang web không rõ ràng trong khi họ lặng lẽ rút tiền trong ví của bạn.
Điều làm cho tôi lo lắng nhất là sự thành công của họ. Những kẻ trộm được nhà nước tài trợ này đã đánh cắp 1.34 tỷ đô la tài sản số chỉ trong năm 2024. Sàn giao dịch Nhật Bản DMM đã mất $305 triệu, và nền tảng WazirX của Ấn Độ cũng bị tấn công với $235 triệu. Nhưng viên ngọc quý trong danh mục tội phạm của họ là vụ trộm khổng lồ 1.5 tỷ đô la từ một sàn giao dịch lớn vào đầu năm nay - số tiền chủ yếu đã biến mất vào ether không thể truy dấu.
Hãy thành thật - số tiền này không phải đang tài trợ cho cơ sở hạ tầng của Triều Tiên hoặc nuôi sống công dân của họ. Theo các tuyên bố chung từ Nhật Bản, Hoa Kỳ và Hàn Quốc, những khoản tiền bị đánh cắp này đang trực tiếp tài trợ cho các chương trình vũ khí của Bình Nhưỡng. Crypto của bạn có thể đang thực sự tài trợ cho các tên lửa hạt nhân.
Sự tinh vi về mặt kỹ thuật thật ấn tượng nhưng cũng đáng sợ. Các nhà nghiên cứu của SentinelOne và Validin đã theo dõi cái mà họ gọi là hoạt động “Phỏng vấn Lây nhiễm”, xác định các dấu vân tay của Triều Tiên thông qua địa chỉ IP và các mẫu email liên quan đến các cuộc tấn công trước đó.
Trong khi đó, Bitcoin vừa giảm trở lại mức $110,100 sau khi chạm mốc $112,000, với $43 triệu USD trong các vụ thanh lý hợp đồng phái sinh theo sau biến động giá. Nhưng thực sự, sự biến động giá có vẻ không quan trọng so với mối đe dọa sinh tồn mà những hacker được nhà nước tài trợ này đặt ra cho toàn bộ hệ sinh thái crypto.
Tôi đã từng nghĩ rằng an ninh sàn giao dịch là mối quan tâm chính, nhưng bây giờ tôi đang nhìn một cách nghi ngờ vào từng tin nhắn tuyển dụng trong hộp thư đến của mình. Khi các cơ quan tình báo quốc gia đang triển khai các phương pháp kỹ thuật xã hội tinh vi chống lại từng holder tiền điện tử, có lẽ chúng ta cần suy nghĩ lại về những giả định cơ bản của mình về an ninh tài sản kỹ thuật số.