Расследование обнародовало: ИТ-работники Северной Кореи проникают в компании по шифрованию, несколько известных проектов стали жертвами.

robot
Генерация тезисов в процессе

Как Северная Корея проникает в индустрию криптоактивов: отчет об исследовании

Недавнее исследование показало, что многие криптоактивы компании наняли ИТ-специалистов из Северной Кореи, не подозревая об этом. Эти работники успешно прошли собеседования и проверки на фоне, используя поддельные личности, и работали над несколькими известными блокчейн проектами.

Исследование показало, что как минимум более десяти криптоактивов нанимали IT-специалистов из Северной Кореи, включая Injective, ZeroLend, Fantom, Sushi, Yearn Finance и Cosmos Hub. Эти сотрудники обычно использовали поддельные удостоверения личности и вымышленные трудовые истории, успешно обманывая проверки со стороны работодателей.

В таких странах, как США, которые вводят санкции против Северной Кореи, нанимать северокорейских работников незаконно. Это не только создает юридические риски, но и может привести к угрозам безопасности. Исследования показали, что несколько компаний подверглись хакерским атакам после найма северокорейских IT-специалистов.

Известный разработчик блокчейна Заки Маниан заявил: "В всей сфере шифрования доля резюме, соискателей или участников из Северной Кореи может превышать 50%. Все стараются отсеивать этих людей."

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Как проникнуть

Северокорейские ИТ-работники обычно проникают в криптоактивы следующим образом:

  1. Использование поддельных удостоверений личности и опыта работы

  2. Через удаленное собеседование, выключите камеру, чтобы скрыть свою истинную личность

  3. Показать ложную историю вкладов в код на таких платформах, как GitHub

  4. Использование общепринятой в индустрии шифрования особенности удаленной работы

  5. Нацеливайтесь на новые проекты с командами, у которых не строгая проверка фона.

Множество компаний заявляют, что технические навыки этих сотрудников варьируются. Некоторые из них показывают отличные результаты, в то время как другие могут "заработать несколько месяцев зарплаты" и быть уволены.

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Безопасные риски

Нанимать IT-специалистов из Северной Кореи не только незаконно, но и может привести к серьезным рискам безопасности:

  1. В 2021 году Sushi столкнулась с хакерской атакой на сумму 3 миллиона долларов, которая была связана с наймом двух разработчиков из Северной Кореи.

  2. Фонд Fantom подтвердил, что два внешних разработчика имеют связь с Северной Кореей, один из которых пытался атаковать сервер.

  3. Многие компании столкнулись с кражей средств после найма сотрудников из Северной Кореи

  4. Северокорейские IT-работники могут украсть конфиденциальную информацию компании, готовясь к будущим атакам

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Уроки и рекомендации

Чтобы избежать найма IT-специалистов из Северной Кореи, эксперты рекомендуют:

  1. Укрепить проверку биографии, использовать профессиональные услуги проверки биографии

  2. Требуется, чтобы удаленные сотрудники включили камеру

  3. Внимательно следите за рабочим временем сотрудников, акцентом и другими деталями.

  4. Регулярный аудит прав доступа к кодовой базе

  5. Укрепление контроля над адресами платежей сотрудников

  6. Повышение бдительности к атакам социальной инженерии

Эксперты подчеркивают, что проникновение IT-работников Северной Кореи в криптоактивы более распространено, чем предполагалось. Компании необходимо повысить бдительность и усилить проверки, чтобы избежать потенциальных юридических и безопасностных рисков.

! Расследование из 10 000 слов: Как Северная Корея проникла в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Расследование из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

! Опрос из 10 000 слов: Как Северная Корея проникает в криптовалютную индустрию

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
ChainWanderingPoetvip
· 07-07 04:41
Мир криптовалют полон ловушек, не связывайтесь с этим, не связывайтесь.
Посмотреть ОригиналОтветить0
NFTRegretDiaryvip
· 07-04 08:25
Берегите себя, неудачники, всё пропало.
Посмотреть ОригиналОтветить0
staking_grampsvip
· 07-04 08:24
Так просто провести собеседование на глаз?
Посмотреть ОригиналОтветить0
NftDataDetectivevip
· 07-04 08:23
smh... классический паттерн внутренней работы, но с северокорейским поворотом
Посмотреть ОригиналОтветить0
OneBlockAtATimevip
· 07-04 08:21
Безопасность в закрытых группах слишком расслаблена.
Посмотреть ОригиналОтветить0
gas_fee_therapistvip
· 07-04 08:11
А может, все-таки попробуем приветствие: ты поел?
Посмотреть ОригиналОтветить0
  • Закрепить