Северокорейские хакеры взломали криптопроекты создателя лягушонка Пепе

cryptonews.ruPublicado a 2023-11-28Actualizado a 2025-06-28

Блокчейн-сыщик под псевдонимом ZachXBT сообщил, что хакеры из КНДР взломали криптопроекты, связанных с художником Мэттом Фьюри (Matt Furie), автором мемного персонажа — зеленого лягушонка Пепе.

Совокупный ущерб от серии атак на проекты превысил $1 млн. Около $310 000 было выведено из коллекций Replicandy, Peplicator, Hedz и Zogz, разработанных командой Фьюри и выпущенных через платформу ChainSaw. Злоумышленники получили доступ к контрактам, сняли ограничения на выпуск монет и отчеканили невзаимозаменяемые токены (NFT), которые затем продали, фактически обнулив их цену.

За атаками стоят хакеры из Северной Кореи, нанятые через онлайн-платформы для фрилансеров, рассказал ZachXBT.

Аналогичный инцидент произошел с проектом Favrr, откуда было похищено более $680 000. Технический директор проекта, предположительно игравший роль фальшивого разработчика, может быть причастен к атаке. Его профиль на LinkedIn был удален вскоре после инцидента.

ZachXBT сообщил, что обнаружил регулярные финансовые переводы северокорейским «фрилансерам» от других криптопроектов. Сыщик планирует опубликовать статистику по этим транзакциям. По его словам, масштаб угрозы серьезно занижен, и даже базовая проверка при найме разработчиков могла бы предотвратить большинство таких атак.

Ранее специалисты по безопасности компании TRM Labs заявили, что хакеры украли $2,1 млрд в криптовалютах за полгода, и это новый антирекорд. Ущерб превысил показатели прошлого года и оказался на 10% больше, чем предыдущий рекорд 2022 года.

Lecturas Relacionadas

El Claude y Codex que usas a diario, Meta no permite su uso libre interno

El pasado mes de mayo, Meta estableció una directriz interna que restringe significativamente el uso de herramientas de IA externas como Claude Code y Codex por parte de sus ingenieros de IA aplicada. Según documentos internos obtenidos por The Information, la empresa incluso suspendió ciertas tareas que utilizaban estos modelos, citando el riesgo de provocar "una escalada grave con socios". Esta medida es paradójica, ya que Meta es uno de los mayores clientes globales de Claude, con una factura interna de IA que alcanzará miles de millones de dólares este año. La razón principal de la restricción no es la ineficacia de estas herramientas, sino todo lo contrario: son demasiado buenas y su uso plantea un riesgo de "destilación". Meta está desarrollando su propio asistente de programación con IA, MetaCode (anteriormente DevMate). El temor es que si los ingenieros utilizan salidas de Claude o Codex para generar datos de entrenamiento, crear conjuntos de pruebas o evaluar el rendimiento de MetaCode, el modelo interno podría estar aprendiendo y replicando inadvertidamente las capacidades de sus competidores en lugar de desarrollar las propias. Esto difuminaría la línea entre lo que el modelo aprendió por sí mismo y lo que "tomó prestado". Las restricciones son específicas: prohiben usar los modelos externos para generar preguntas de prueba, para análisis de código o búsqueda de errores que informen sobre qué probar, y evitar que cualquier material generado por IA entre en el entorno al que accede el modelo bajo entrenamiento. Se permite su uso para tareas auxiliares como la creación de flujos de trabajo o la organización de código, pero toda salida debe ser revisada por humanos. Este fenómeno, conocido como "destilación", plantea un dilema legal y competitivo. Aunque no está explícitamente prohibido por la ley en EE.UU., los términos de servicio de empresas como OpenAI y Anthropic prohíben usar sus salidas para crear productos competidores. El caso de xAI de Elon Musk, que admitió haber utilizado "parcialmente" la destilación de modelos de OpenAI, ejemplifica la práctica generalizada y la ambigüedad regulatoria. Para Meta, estas restricciones también tienen una motivación económica, buscando reducir la dependencia de herramientas externas costosas y fomentar el uso de su solución interna. Expertos describen esta política como un mapa para "caminar sobre la cuerda floja", equilibrando el beneficio de usar IA avanzada con el riesgo de contaminar el desarrollo propio. Este desafío refleja una pregunta clave para la industria: cuando la IA ayuda a construir más IA, ¿se puede distinguir de quién es realmente la capacidad?

marsbitHace 1 hora(s)

El Claude y Codex que usas a diario, Meta no permite su uso libre interno

marsbitHace 1 hora(s)

Trading

Spot
活动图片