Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Wojna w cieniu w branży kryptowalut: 40% kandydatów do pracy to północnokoreańscy agenci?

Wojna w cieniu w branży kryptowalut: 40% kandydatów do pracy to północnokoreańscy agenci?

MarsBitMarsBit2025/11/25 18:40
Pokaż oryginał
Przez:Pedro Solimano

Północnokoreańscy agenci przeniknęli do 15%-20% firm z branży kryptowalut, a 30%-40% zgłoszeń o pracę w tym sektorze może pochodzić od północnokoreańskich agentów. Działają oni jako pośrednicy poprzez zdalnych pracowników, wykorzystując złośliwe oprogramowanie i techniki inżynierii społecznej do kradzieży środków i manipulowania infrastrukturą. Hakerzy z Korei Północnej ukradli już ponad 3 miliardy dolarów w kryptowalutach, które zostały przeznaczone na program nuklearny.

Agenci północnokoreańscy przeniknęli do 15%-20% firm kryptowalutowych.

Według jednego z członków SEAL, 30%-40% aplikacji o pracę w branży kryptowalutowej może pochodzić od północnokoreańskich agentów.

Branża kryptowalutowa została skrytykowana za to, że „operational security (opsec) jest najgorsze w całej branży komputerowej”, jak powiedział Pablo Sabbatella.

Stopień infiltracji branży kryptowalutowej przez Koreę Północną znacznie przewyższa powszechne wyobrażenia.

Pablo Sabbatella, założyciel firmy audytowej Web3 Opsek i obecny członek Security Alliance, podczas konferencji Devconnect w Buenos Aires ujawnił szokujące informacje: północnokoreańscy agenci mogli już przeniknąć do nawet 20% firm kryptowalutowych.

„Sytuacja z Koreą Północną jest znacznie gorsza, niż wszyscy myślą”, powiedział Sabbatella w wywiadzie dla DL News. Jeszcze bardziej szokujące jest to, że według niego 30%-40% aplikacji o pracę w branży kryptowalutowej może pochodzić od północnokoreańskich agentów, którzy próbują w ten sposób przeniknąć do odpowiednich organizacji.

Jeśli te szacunki są prawdziwe, potencjalna siła rażenia jest wręcz niewyobrażalna.

Co ważniejsze, infiltracja Korei Północnej nie polega jedynie na kradzieży środków za pomocą technik hakerskich, choć już ukradli oni miliardy dolarów za pomocą zaawansowanego złośliwego oprogramowania i inżynierii społecznej. Jeszcze większym problemem jest to, że ci agenci są zatrudniani przez legalne firmy, uzyskują dostęp do systemów i manipulują infrastrukturą wspierającą główne firmy kryptowalutowe.

Zgodnie z raportem amerykańskiego Departamentu Skarbu z listopada ubiegłego roku, północnokoreańscy hakerzy ukradli w ciągu ostatnich trzech lat ponad 3 miliardy dolarów w kryptowalutach. Środki te zostały następnie wykorzystane do wsparcia programu nuklearnego Pjongjangu.

Jak północnokoreańscy agenci przenikają do branży kryptowalutowej?

Północnokoreańscy pracownicy zazwyczaj nie aplikują bezpośrednio na stanowiska, ponieważ międzynarodowe sankcje uniemożliwiają im udział w procesach rekrutacyjnych pod prawdziwą tożsamością.

Zamiast tego szukają niczego nieświadomych globalnych pracowników zdalnych, którzy pełnią rolę „pośredników”. Niektórzy z tych pośredników przekształcili się nawet w rekruterów, pomagając północnokoreańskim agentom zatrudniać więcej zagranicznych współpracowników, wykorzystując skradzione tożsamości.

Zgodnie z ostatnim raportem Security Alliance, ci rekruterzy kontaktują się z osobami z całego świata za pośrednictwem platform freelancerskich, takich jak Upwork i Freelancer, koncentrując się głównie na Ukrainie, Filipinach i innych krajach rozwijających się.

Ich „transakcja” jest bardzo prosta: oferują zweryfikowane dane konta lub pozwalają północnokoreańskim agentom zdalnie korzystać z twojej tożsamości. W zamian współpracownik otrzymuje 20% dochodu, a północnokoreański agent zachowuje 80%.

Sabbatella twierdzi, że celem wielu północnokoreańskich hakerów są Stany Zjednoczone.

„Ich metoda polega na znalezieniu Amerykanina jako swojego 'frontmana'”, wyjaśnia Sabbatella, „udają, że są osobami z Chin, nie mówią po angielsku i potrzebują kogoś, kto pomoże im wziąć udział w rozmowie kwalifikacyjnej.”

Następnie infekują komputer „frontmana” złośliwym oprogramowaniem, uzyskując amerykański adres IP i dostęp do większej liczby zasobów internetowych niż w Korei Północnej.

Po zatrudnieniu ci hakerzy zazwyczaj nie są zwalniani, ponieważ ich wydajność zadowala firmę.

„Są bardzo wydajni, pracują długo i nigdy nie narzekają”, powiedział Sabbatella w wywiadzie dla DL News.

Sabbatella podał prosty sposób na test: „Zapytaj ich, czy uważają, że Kim Dzong Un jest dziwny lub ma jakieś wady.” Jak mówi, „nie wolno im powiedzieć nic złego.”

Luki w operational security

Jednak sukces Korei Północnej nie opiera się wyłącznie na wyrafinowanej inżynierii społecznej.

Firmy kryptowalutowe — i użytkownicy — bardzo to ułatwiają.

„Branża kryptowalutowa może mieć najgorsze operational security (opsec) w całej branży komputerowej”, powiedział Sabbatella. Skrytykował, że założyciele firm kryptowalutowych „są całkowicie ujawnieni (fully doxxed), źle chronią klucze prywatne i są łatwymi ofiarami inżynierii społecznej.”

Operational security (OPSEC) to systematyczny proces identyfikowania i ochrony kluczowych informacji przed zagrożeniami ze strony przeciwników.

Brak operational security prowadzi do środowiska wysokiego ryzyka. „Komputer każdego człowieka prawie na pewno zostanie zainfekowany złośliwym oprogramowaniem przynajmniej raz w życiu”, stwierdził Sabbatella.

Informacja o aktualizacji

Aktualizacja: Artykuł został zaktualizowany o wyjaśnienie Sabbatelli, który podkreślił, że Korea Północna nie kontroluje 30%-40% aplikacji kryptowalutowych, a powyższy odsetek odnosi się do udziału północnokoreańskich agentów w aplikacjach o pracę w branży kryptowalutowej.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Instytucjonalny zakład na opcje Bitcoin o wartości 1,74 miliarda dolarów celuje w 100 000–112 000 dolarów do końca roku

Główny trader zajął pozycję opcji na Bitcoin o wartości 1,74 miliarda dolarów, celując w przedział 100 000–112 000 dolarów do 26 grudnia, dominując w wygaśnięciu 20 000 BTC w strike'ach.

Coinspeaker2025/11/25 20:23

Prognoza ceny Pepe: Ruch o 550% pojawia się na wykresie – traderzy teraz to obserwują

PEPE pozostawał blisko dolnej granicy swojego ostatniego przedziału po miesiącu, w którym token spadł o około 40%, jednak ostatnie 24 godziny przyniosły nagłą zmianę, gdy meme coin wzrósł niemal o 6%.

Coinspeaker2025/11/25 20:23
Prognoza ceny Pepe: Ruch o 550% pojawia się na wykresie – traderzy teraz to obserwują

Polymarket otrzymuje zgodę CFTC na prowadzenie pośredniczonego rynku prognoz w USA

Polymarket otrzymał zgodę CFTC na działanie jako regulowana giełda w USA na podstawie zmienionego rozporządzenia o wyznaczeniu, co umożliwia bezpośredni dostęp do rynku z ulepszonymi systemami nadzoru i zgodności.

Coinspeaker2025/11/25 20:23
Polymarket otrzymuje zgodę CFTC na prowadzenie pośredniczonego rynku prognoz w USA

Rynek predykcyjny Kalshi dodaje wsparcie dla NEAR dla użytkowników z USA, rośnie dynamika

Kalshi integruje NEAR Protocol, umożliwiając użytkownikom z USA wpłacanie i wypłacanie tokenów NEAR do handlu na rynku predykcyjnym, z planami ekspansji na cały świat.

Coinspeaker2025/11/25 20:23
Rynek predykcyjny Kalshi dodaje wsparcie dla NEAR dla użytkowników z USA, rośnie dynamika