稳健,是 Gate 持续增长的核心动力。
真正的成长,不是顺风顺水,而是在市场低迷时依然坚定前行。我们或许能预判牛熊市的大致节奏,但绝无法精准预测它们何时到来。特别是在熊市周期,才真正考验一家交易所的实力。
Gate 今天发布了2025年第二季度的报告。作为内部人,看到这些数据我也挺惊喜的——用户规模突破3000万,现货交易量逆势环比增长14%,成为前十交易所中唯一实现双位数增长的平台,并且登顶全球第二大交易所;合约交易量屡创新高,全球化战略稳步推进。
更重要的是,稳健并不等于守成,而是在面临严峻市场的同时,还能持续创造新的增长空间。
欢迎阅读完整报告:https://www.gate.com/zh/announcements/article/46117
调查曝光:朝鲜IT工人渗透加密公司 多家知名项目中招
朝鲜如何渗透加密货币行业:调查报告
近期一项调查揭示,许多加密货币公司在不知情的情况下雇佣了来自朝鲜的IT工作者。这些工作者使用假身份成功通过面试和背景调查,为多个知名区块链项目工作。
调查发现,至少有十多家加密公司曾雇用朝鲜IT人员,包括Injective、ZeroLend、Fantom、Sushi、Yearn Finance和Cosmos Hub等。这些员工通常使用假身份证和虚构的工作经历,成功骗过了雇主的审查。
在美国等对朝鲜实施制裁的国家,雇用朝鲜工人是违法的。这不仅带来法律风险,还可能引发安全隐患。调查发现多家公司在雇用朝鲜IT人员后遭到黑客攻击。
著名区块链开发者Zaki Manian表示:"在整个加密行业中,来自朝鲜的简历、求职者或贡献者的比例可能超过50%。每个人都在努力筛选掉这些人。"
如何渗透
朝鲜IT工人通常通过以下方式渗透加密公司:
使用伪造的身份证件和工作经历
通过远程面试,关闭摄像头隐藏真实身份
在GitHub等平台展示虚假的代码贡献历史
利用加密行业普遍接受远程工作的特点
瞄准新兴的、背景审查不严格的项目团队
许多公司表示,这些员工的技术能力参差不齐。有些人工作表现出色,有些则只能"赚几个月工资"就被解雇。
安全隐患
雇用朝鲜IT人员不仅违法,还可能带来严重安全风险:
2021年,Sushi遭遇300万美元黑客攻击,与雇用两名朝鲜开发者有关
Fantom基金会确认两名外部开发者与朝鲜有关联,其中一人曾试图攻击服务器
多家公司在雇用朝鲜员工后遭遇资金被盗事件
朝鲜IT工人可能窃取公司敏感信息,为未来攻击做准备
教训与建议
为避免雇用朝鲜IT人员,专家建议:
加强背景调查,使用专业背景调查服务
要求远程员工开启摄像头
密切关注员工的工作时间、口音等细节
定期审核代码库访问权限
加强对员工付款地址的监控
提高对社会工程学攻击的警惕
专家强调,朝鲜IT工人渗透加密行业的情况比想象中更为普遍。公司需要提高警惕,加强审查,以避免潜在的法律和安全风险。