كيف اخترق هاكرز كوريا الشمالية صناعة الأصول الرقمية
أظهر استطلاع حديث أن العديد من مشاريع blockchain المعروفة قامت بتوظيف موظفين في تقنية المعلومات من كوريا الشمالية دون علمهم، بما في ذلك Injective وZeroLend وFantom وSushi وYearn Finance وCosmos Hub.
هؤلاء الموظفون الكوريون الشماليون استخدموا هويات مزيفة للنجاح في اجتياز المقابلات والتحقيقات الخلفية، وعرضوا تجارب عمل حقيقية. في الدول التي تفرض عقوبات على كوريا الشمالية مثل الولايات المتحدة، يعد توظيف العمال الكوريين الشماليين غير قانوني، كما أنه يحمل مخاطر أمنية. أظهرت التحقيقات أن العديد من الشركات تعرضت لهجمات هاكر بعد توظيف عمال تكنولوجيا المعلومات الكوريين الشماليين.
قال مطور blockchain الشهير زكي مانيان: "الجميع يبذل جهده للتخلص من هؤلاء الأشخاص." واعترف أنه في عام 2021 ، قام عن غير قصد بتوظيف اثنين من العاملين في مجال تكنولوجيا المعلومات الكوريين الشماليين لتطوير blockchain Cosmos Hub.
يقدم عمال تكنولوجيا المعلومات في كوريا الشمالية طلباتهم من خلال قنوات متعددة، بما في ذلك منصات الرسائل مثل Telegram وDiscord، بالإضافة إلى مواقع التوظيف للأصول الرقمية مثل Crypto Jobs List. يقدمون جوازات سفر وبطاقات هوية مزورة، ويظهرون تاريخ مساهماتهم في أكواد GitHub، ويجتازون الفحوصات الخلفية والمقابلات.
بعض الشركات تقول إنها فصلت موظفين بسبب ضعف الأداء قبل اكتشاف ارتباطهم بكوريا الشمالية. لكن هناك أيضًا شركات تقول إن هؤلاء الموظفين لديهم مهارات تقنية قوية. يتذكر ستيفان راست، مؤسس Truflation، أنه واجه "مطورًا ممتازًا جدًا"، واكتشف لاحقًا أنه من كوريا الشمالية.
أظهرت التحقيقات أيضًا أن العديد من المشاريع الرقمية التي استخدمت موظفين من كوريا الشمالية تعرضت لهجمات هاكر. في سبتمبر 2021، فقدت منصة MISO الخاصة بـ Sushi 3 ملايين دولار في حادث سرقة مرتبط بمطورين اثنين لهما صلة بكوريا الشمالية.
مؤخراً، تعرض مشروع Truflation ومشروع Delta Prime لهجمات هاكر في فترة زمنية قصيرة، مما أدى إلى خسائر تصل إلى ملايين الدولارات. على الرغم من أنه لا يمكن حالياً تحديد ما إذا كان ذلك مرتبطاً مباشرة بتوظيف موظفين في مجال تكنولوجيا المعلومات من كوريا الشمالية، إلا أنه أثار مخاوف في الصناعة بشأن مخاطر الأمان.
دعا الخبراء شركات الأصول الرقمية إلى زيادة اليقظة وتعزيز فحص الخلفيات، لمنع تسلل العاملين في مجال تكنولوجيا المعلومات من كوريا الشمالية. في الوقت نفسه، تقوم الولايات المتحدة ودول أخرى بتعزيز تنظيمها وجهودها لمكافحة هذه المشكلة.
شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
هاكر كوري شمالي يقتحم مشروع بلوكتشين مشهور وتتعرض العديد من شركات التشفير لهجمات تتسبب في خسائر ضخمة في الأموال.
كيف اخترق هاكرز كوريا الشمالية صناعة الأصول الرقمية
أظهر استطلاع حديث أن العديد من مشاريع blockchain المعروفة قامت بتوظيف موظفين في تقنية المعلومات من كوريا الشمالية دون علمهم، بما في ذلك Injective وZeroLend وFantom وSushi وYearn Finance وCosmos Hub.
هؤلاء الموظفون الكوريون الشماليون استخدموا هويات مزيفة للنجاح في اجتياز المقابلات والتحقيقات الخلفية، وعرضوا تجارب عمل حقيقية. في الدول التي تفرض عقوبات على كوريا الشمالية مثل الولايات المتحدة، يعد توظيف العمال الكوريين الشماليين غير قانوني، كما أنه يحمل مخاطر أمنية. أظهرت التحقيقات أن العديد من الشركات تعرضت لهجمات هاكر بعد توظيف عمال تكنولوجيا المعلومات الكوريين الشماليين.
قال مطور blockchain الشهير زكي مانيان: "الجميع يبذل جهده للتخلص من هؤلاء الأشخاص." واعترف أنه في عام 2021 ، قام عن غير قصد بتوظيف اثنين من العاملين في مجال تكنولوجيا المعلومات الكوريين الشماليين لتطوير blockchain Cosmos Hub.
يقدم عمال تكنولوجيا المعلومات في كوريا الشمالية طلباتهم من خلال قنوات متعددة، بما في ذلك منصات الرسائل مثل Telegram وDiscord، بالإضافة إلى مواقع التوظيف للأصول الرقمية مثل Crypto Jobs List. يقدمون جوازات سفر وبطاقات هوية مزورة، ويظهرون تاريخ مساهماتهم في أكواد GitHub، ويجتازون الفحوصات الخلفية والمقابلات.
بعض الشركات تقول إنها فصلت موظفين بسبب ضعف الأداء قبل اكتشاف ارتباطهم بكوريا الشمالية. لكن هناك أيضًا شركات تقول إن هؤلاء الموظفين لديهم مهارات تقنية قوية. يتذكر ستيفان راست، مؤسس Truflation، أنه واجه "مطورًا ممتازًا جدًا"، واكتشف لاحقًا أنه من كوريا الشمالية.
! تحقيق من 10,000 كلمة: كيف تسللت كوريا الشمالية إلى صناعة العملات المشفرة
أظهرت التحقيقات أيضًا أن العديد من المشاريع الرقمية التي استخدمت موظفين من كوريا الشمالية تعرضت لهجمات هاكر. في سبتمبر 2021، فقدت منصة MISO الخاصة بـ Sushi 3 ملايين دولار في حادث سرقة مرتبط بمطورين اثنين لهما صلة بكوريا الشمالية.
مؤخراً، تعرض مشروع Truflation ومشروع Delta Prime لهجمات هاكر في فترة زمنية قصيرة، مما أدى إلى خسائر تصل إلى ملايين الدولارات. على الرغم من أنه لا يمكن حالياً تحديد ما إذا كان ذلك مرتبطاً مباشرة بتوظيف موظفين في مجال تكنولوجيا المعلومات من كوريا الشمالية، إلا أنه أثار مخاوف في الصناعة بشأن مخاطر الأمان.
دعا الخبراء شركات الأصول الرقمية إلى زيادة اليقظة وتعزيز فحص الخلفيات، لمنع تسلل العاملين في مجال تكنولوجيا المعلومات من كوريا الشمالية. في الوقت نفسه، تقوم الولايات المتحدة ودول أخرى بتعزيز تنظيمها وجهودها لمكافحة هذه المشكلة.