Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Lumalala ang Digmaan ng Esipyon sa Industriya ng Cryptocurrency: 40% ng mga Aplikante sa Trabaho, Di-umano'y mga Ahente mula sa North Korea?

Lumalala ang Digmaan ng Esipyon sa Industriya ng Cryptocurrency: 40% ng mga Aplikante sa Trabaho, Di-umano'y mga Ahente mula sa North Korea?

BlockBeatsBlockBeats2025/11/25 06:43
Ipakita ang orihinal
By:BlockBeats

Ayon sa ulat, aktibong pumapasok ang mga ahente mula North Korea sa industriya ng cryptocurrency gamit ang pekeng pagkakakilanlan, kung saan umaabot ng hanggang 40% ang kanilang mga aplikasyon sa trabaho. Nakakakuha sila ng access sa mga sistema sa pamamagitan ng lehitimong mga channel ng trabaho, at mas malawak pa ang kanilang epekto kaysa inaasahan ng industriya.

Original Title: North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
Original Author: Pedro Solimano, DL News
Original Translation: Deep Tide TechFlow


Ang mga operatiba mula sa North Korea ay nakapasok na sa 15%-20% ng mga kompanya ng crypto.


Ayon sa isang miyembro ng SEAL, 30%-40% ng mga aplikasyon sa trabaho sa industriya ng crypto ay maaaring nagmumula sa mga operatiba ng North Korea.


Ang industriya ng crypto ay kinikilala bilang may "pinakamasamang operational security (opsec) sa buong industriya ng computer," ayon kay Pablo Sabbatella.


Ang lawak ng pagpasok ng North Korea sa industriya ng crypto ay higit pa sa inaakala ng mga tao.


Si Pablo Sabbatella, tagapagtatag ng Web3 audit company na Opsek at kasalukuyang miyembro ng Security Alliance, ay nagbunyag ng nakakagulat na balita sa Devconnect conference sa Buenos Aires: Maaaring nakapasok na ang mga operatiba ng North Korea sa hanggang 20% ng mga kompanya ng crypto.


"Ang sitwasyon sa North Korea ay mas malala pa kaysa sa iniisip ng lahat," sinabi ni Sabbatella sa DL News sa isang panayam. Binanggit pa niya na 30%-40% ng mga aplikasyon sa trabaho sa industriya ng crypto ay maaaring mula sa mga operatiba ng North Korea na sinusubukang makapasok sa mga kaugnay na organisasyon sa ganitong paraan.


Kung totoo ang mga pagtatantiyang ito, napakataas ng potensyal nilang makapagdulot ng kaguluhan.


Mas mahalaga pa, ang pagpasok ng North Korea ay hindi lang tungkol sa pagnanakaw ng pondo gamit ang hacking techniques, kahit na nakapagnakaw na sila ng bilyon-bilyong halaga gamit ang mga sopistikadong malware at social engineering tactics. Ang mas malaking isyu ay ang mga operatibang ito ay maaaring ma-hire ng mga lehitimong kompanya, makakuha ng system permissions, at manipulahin ang imprastraktura na sumusuporta sa mga pangunahing kompanya ng crypto.


Ayon sa ulat ng U.S. Treasury Department noong Nobyembre ng nakaraang taon, ang mga hacker mula sa North Korea ay nakapagnakaw ng mahigit $3 billion sa cryptocurrency sa nakalipas na tatlong taon. Ang mga pondong ito ay ginamit upang suportahan ang nuclear weapons program ng Pyongyang.


Paano Nakakapasok ang mga Operatiba ng North Korea sa Industriya ng Crypto?


Karaniwan, hindi direktang nag-a-apply ang mga manggagawa mula sa North Korea dahil sa mga internasyonal na sanction na pumipigil sa kanila na makilahok sa proseso ng recruitment gamit ang kanilang tunay na pagkakakilanlan.


Sa halip, naghahanap sila ng mga global remote worker na walang kaalaman upang magsilbing "ahente." Ang ilan sa mga ahenteng ito ay naging mga recruiter pa, tumutulong sa mga operatiba ng North Korea na gumamit ng mga nakaw na pagkakakilanlan upang mag-hire ng mas maraming overseas collaborators.


Ayon sa isang kamakailang ulat ng Security Alliance, ang mga recruiter na ito ay kumokontak sa mga indibidwal sa buong mundo sa pamamagitan ng freelance platforms (tulad ng Upwork at Freelancer), na nakatuon lalo na sa Ukraine, Pilipinas, at iba pang developing countries.


Simple lang ang kanilang "transaksyon": nagbibigay sila ng verified account credentials o pinapayagan ang mga operatiba ng North Korea na gamitin nang remote ang iyong pagkakakilanlan. Kapalit nito, makakatanggap ang mga collaborator ng 20% ng kita, habang 80% ay mapupunta sa mga operatiba ng North Korea.


Ipinahayag ni Sabbatella na maraming North Korean hacker ang tumatarget sa Estados Unidos.


"Ang kanilang paraan ay humanap ng mga Amerikano na magiging 'front end' nila," paliwanag ni Sabbatella, "Magpapanggap silang mula sa China, hindi marunong mag-Ingles, at nangangailangan ng tulong para sa mga interview."


Pagkatapos, i-infect nila ang computer ng 'front end' na indibidwal ng malware upang makakuha ng US IP address, na nagpapahintulot sa kanila na makakuha ng mas maraming internet resources kaysa kung sila ay nasa North Korea.


Kapag na-hire na, kadalasan ay hindi natatanggal ang mga hacker na ito dahil nasisiyahan ang kompanya sa kanilang performance.


"Sila ay napaka-episyente, nagtatrabaho ng mahabang oras, at hindi kailanman nagrereklamo," sabi ni Sabbatella sa panayam ng DL News.


Nagbigay si Sabbatella ng isang simpleng paraan ng pagsusuri: "Tanungin sila kung sa tingin nila ay kakaiba o may kapintasan si Kim Jong Un." Aniya, "Hindi sila pinapayagang magsabi ng kahit anong negatibo."


Mga Kahinaan sa Operational Security


Gayunpaman, ang tagumpay ng North Korea ay hindi lang nakasalalay sa sopistikadong social engineering.


Ang mga kompanya ng cryptocurrency—at mga user—ang nagpadali ng lahat.


"Ang industriya ng cryptocurrency ay maaaring may pinakamasamang operational security (opsec) sa buong industriya ng computer," sabi ni Sabbatella. Binatikos niya na ang mga founder ng mga kompanya ng cryptocurrency ay "fully doxxed, mahina sa pagprotekta ng private keys, at madaling mabiktima ng social engineering."


Ang Operational Security (OPSEC) ay isang sistematikong proseso na ginagamit upang tukuyin at protektahan ang mahahalagang impormasyon mula sa mga banta ng kalaban.


Ang kakulangan sa operational security ay maaaring magdulot ng mataas na panganib. "Halos lahat ng tao ay magkakaroon ng malware sa kanilang computer kahit isang beses sa kanilang buhay," sabi ni Sabbatella.


Pahayag ng Pag-update


Update: Ang artikulong ito ay na-update upang ipakita ang paglilinaw ni Sabbatella na ang North Korea ay hindi kumokontrol sa 30%-40% ng crypto applications; ang porsyentong ito ay tumutukoy sa proporsyon ng mga operatiba ng North Korea sa mga aplikasyon ng trabaho sa industriya ng crypto.


0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

IoTeX inilunsad ang kauna-unahang on-chain identity solution sa mundo na partikular na idinisenyo para sa smart devices, ioID

Binago ng ioID ang paraan ng pamamahala ng pagkakakilanlan ng mga smart device, na nagpapahintulot sa desentralisadong IoT (DePIN) na magpatunay ng mga device, magprotekta ng data, at magbukas ng susunod na henerasyon ng mga aplikasyon sa isang ecosystem na pagmamay-ari ng user at maaaring gumana sa anumang blockchain.

IoTeX社区2025/11/25 18:52
IoTeX inilunsad ang kauna-unahang on-chain identity solution sa mundo na partikular na idinisenyo para sa smart devices, ioID

Mars Maagang Balita | Noong nakaraang linggo, ang mga pampublikong kumpanya sa buong mundo ay netong bumili ng BTC na nagkakahalaga ng $13.4 milyon, habang ang Strategy ay hindi bumili ng bitcoin noong nakaraang linggo

Tumaas ang inaasahan para sa pagbaba ng interest rate ng US Federal Reserve ngayong Disyembre, pansamantalang lumampas ang Bitcoin sa $89,000, at tumaas ng 2.69% ang Nasdaq. Mayroong hindi pagkakasundo sa loob ng Federal Reserve hinggil sa pagbaba ng interest rate, kaya’t malakas ang naging reaksyon ng merkado ng cryptocurrency.

MarsBit2025/11/25 18:41
Mars Maagang Balita | Noong nakaraang linggo, ang mga pampublikong kumpanya sa buong mundo ay netong bumili ng BTC na nagkakahalaga ng $13.4 milyon, habang ang Strategy ay hindi bumili ng bitcoin noong nakaraang linggo

Lumalala ang lihim na labanan sa industriya ng crypto: 40% ng mga aplikante ay mga ahente mula sa North Korea?

Ang mga North Korean agents ay nakapasok na sa 15%-20% ng mga crypto companies, at 30%-40% ng mga aplikasyon sa crypto industry ay maaaring nagmumula sa mga North Korean agents. Ginagamit nila ang mga remote worker bilang mga ahente, at ginagamit ang malicious software at social engineering upang magnakaw ng pondo at kontrolin ang mga infrastructure. Nakapag-nakaw na ang mga North Korean hackers ng mahigit $3 billions na cryptocurrency para pondohan ang kanilang nuclear weapons program.

MarsBit2025/11/25 18:40
Lumalala ang lihim na labanan sa industriya ng crypto: 40% ng mga aplikante ay mga ahente mula sa North Korea?