ZachXBT:先潜伏再攻击 起底朝鲜加密黑客不为人知的幕后

币界网Publié le 2024-08-16Dernière mise à jour le 2024-08-16

币界网报道:

作者:ZachXBT,加密侦探;翻译:xiaozou

最近有一个团队寻求我的帮助,事情的起因是有人通过恶意代码从他们的金库中盗走130万美元。

这个团队不知道的是,他们雇佣了多名虚假身份的朝鲜IT人员作为开发者。

然后,我发现了自2024年6月以来与这些开发人员有关的一直保持活跃的加密项目就有至少25个。

Ug98A5k43OCadR6PV9T0zhg4tDibQ4vgVp2hYpiD.jpeg

lheEauB1zFVBuxvxomKNT3qSLLbwsu5cSf0qIMru.jpeg

该事件的洗钱途径如下:

1)将130万美元转移到偷盗地址

2)通过deBridge将130万美元从Solana桥接到以太坊

3)向Tornado存入50.2 ETH

4)向两个交易所转账16.5 ETH

偷盗地址为:

6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet

wa4FN9wAIQ1HWVh33aZQKEdnpZpeDihbIfujeQPi.jpeg

借助21个开发者的多个支付地址,我能够绘制出过去的一个月里最近一批约37.5万美元的支付集群。

0 xb721adfc3d9fe01e9b3332183665a503447b1d35

在过去的一周里,你可能也看到了,我请这些项目直接联系我。

7cqfs8eklzljoFc5aHxPxPlpD3wPP4jubNlGZc22.jpeg

此前,有550万美元流入了一个外汇存款地址,其中包括朝鲜IT人员从2023年7月至2024年期间收到的款项,该地址与OFAC制裁人员Sim Hyon Sop有关。

0x8f0212b1a77af1573c6ccdd8775ac3fd09acf014

Wm80X7J0bQ3g0Vu1oFT7vzumduQZpEFNktPyCx71.png

i9P8peI90OwREY5xJvm9U3o5ULy1DTHKsO0TubZT.jpeg

pTUi5j1PHLY3Zv3UZlErAePi9MWQ0ilDDWEZjGOY.png

调查过程中发现了一些有趣的事:

- 俄罗斯电信IP被美国和马来西亚的开发者使用。

- 在开发记录中他们不小心泄露了他们在记事本上的其他身份。

- 开发付款地址涉及到OFAC制裁名单上的Sang Man Kim和Sim Hyon Sop的。

- 一些开发者是由招聘公司安排的。

- 多个项目具有3名以上互推荐IT人员。

hTwIvN5rUdqpepL36WaP5GuFCSQ4vuFnf5jxXyXF.jpeg

LN6PpgWo1q6eNQbKfdOKYyHC9MP4FVjCIKT2ywjb.jpeg

许多经验丰富的团队都雇佣了这些开发者,所以把他们当成是罪魁祸首是不公平的。

各团队未来可以关注的一些指标包括:

1) 他们互推荐的角色

2) 漂亮的简历/ GitHub活动,尽管有时会谎报工作经历。

3) 通常表面上乐意接受KYC,但却提交假身份证,希望团队不会进一步调查。

4) 关于他们所声称的来源地,问些具体问题。

5) 一个开发人员被解雇了,但立即出现了好几个找工作的新账户。

6) 可能一眼看起来是很优秀的开发者,但往往工作起来就表现不佳。

7) 查看日志

8) 喜欢使用流行NFT pfps

9) 亚洲口音

以防你是那种把一切归咎于朝鲜的事都称为巨大阴谋的人。

无论如何,这项研究证明:

在亚洲,一个实体通过使用假身份可以同时从事25个以上的项目,每月可以获得30万至50万美元的收入。

后续:

在本文发布不久后,另一个项目发现他们雇佣了我名单里列出的一个朝鲜IT人员(Naoki Murano),项目管理人员在他们的聊天中分享了我的文章。

jvXUP0DEZLmknHOLMThafxwC5wwdV3pcKCLcGNiu.png结果是,就在两分钟之内,Naoki退出了聊天,并删除了他的Github

cK5dh6lYjLeodNZOP7QKAaJ3vAh4cgQDX3kI2srC.png

Lectures associées

De la surveillance des signaux à la copie de stratégies : comment PPP réduit-il le seuil d'accès au trading sur Polymarket ?

**PPP : Réduire le seuil d'entrée sur Polymarket, du suivi des signaux à l'exécution des stratégies** Avec le début de la Coupe du Monde, l'activité sur les marchés de prédiction comme Polymarket a explosé, dépassant 30 milliards de dollars de volume sur le seul marché du vainqueur. Cependant, beaucoup de nouveaux utilisateurs tombent dans le piège du trading émotionnel, par manque de stratégie et de signaux fiables, ce qui entraîne souvent des pertes. Prediction Position Platform (PPP) se présente comme une solution à ce problème. Cet outil, accessible via un bot Telegram, vise à fluidifier le processus de trading sur Polymarket en aidant les utilisateurs à "mieux voir, mieux suivre et exécuter plus vite". Fonctionnant sur un modèle d'abonnement, PPP offre une suite complète de fonctionnalités : * **Découverte d'opportunités** : Un "Espace Coupe du Monde", un moteur de recherche d'événements (politique, sport, crypto, etc.) et une surveillance des **signaux de marché** (mouvements de "smart money", changements brusques de probabilités). * **Analyse et sélection de stratégies** : Une fonction d'**analyse d'adresses par IA** évalue la performance historique des traders. Le **Place des Stratégies** identifie des comptes adaptés à un suivi à long terme en analysant plusieurs critères (rendements, taux de réussite, drawdown, etc.), au-delà du simple profit. Le **Classement des Traders** met en avant les performeurs récents pour saisir les opportunités à court terme. * **Copytrading et gestion** : Les utilisateurs peuvent **copier automatiquement** les trades des stratégies sélectionnées, avec des paramètres personnalisables (montant, proportion maximale du portefeuille, prise de profits). La **gestion des positions** active permet de suivre et d'ajuster ses copytrades en un seul endroit. Un point clé de PPP est son **portefeuille non-custodial**. Les fonds des utilisateurs restent sous leur contrôle exclusif dans leur propre portefeuille blockchain ; PPP n'y a pas accès et se contente d'exécuter les ordres de copytrading. En résumé, PPP réduit les coûts d'apprentissage sur Polymarket en automatisant la veille, en filtrant les comptes intéressants et en simplifiant l'exécution. Pour les nouveaux utilisateurs, s'appuyer sur les signaux et l'expérience des traders expérimentés via un tel outil peut être un moyen efficace d'évoluer tout en limitant les risques.

Odaily星球日报Il y a 4 mins

De la surveillance des signaux à la copie de stratégies : comment PPP réduit-il le seuil d'accès au trading sur Polymarket ?

Odaily星球日报Il y a 4 mins

Un docteur né après 1995 se consacre au modèle mondial, FaceMind lève des dizaines de millions de yuans

La société d'IA FaceMind, dirigée par Lu Hongyuan, un docteur né après 1995, a levé des dizaines de millions de yuans en financement Pre-A auprès de Xinglian Capital, avec un suivi important de l'actionnaire existant 360. Fondée en 2023, FaceMind s'est d'abord concentrée sur les modèles multimodaux côté client avant de se tourner vers la recherche fondamentale sur les modèles du monde. Les travaux de l'équipe, notamment sur les problèmes des mots basse fréquence (SLoW) et la loi d'Adam, ont attiré l'attention, cette dernière étant même reprise par Anthropic. Le modèle du monde de FaceMind vise à prédire les changements dans un environnement, comme les interfaces graphiques ou pour la robotique incarnée. Leur produit "叠叠社" sert de banc d'essai précoce. Leur approche privilégie l'efficacité des paramètres et l'architecture itérative plutôt que la simple augmentation de l'échelle des modèles. Les investisseurs saluent les compétences de recherche fondamentale et d'exécution technique de l'équipe. FaceMind teste actuellement ses capacités dans divers scénarios (environnements de simulation, agents d'interface, bras robotiques) et prévoit de fournir des services complets aux fabricants de robots, plateformes de contenu et sociétés de puces/cloud. Avec ce financement, la jeune entreprise entend intensifier ses efforts de R&D sur les modèles du monde et leur validation dans de multiples applications, visant à devenir un acteur des futures infrastructures d'IA.

marsbitIl y a 17 mins

Un docteur né après 1995 se consacre au modèle mondial, FaceMind lève des dizaines de millions de yuans

marsbitIl y a 17 mins

De l'idole aux cheveux blancs au magnat de fonds à 10 milliards de dollars, ceux qui parient contre Nvidia s'enrichissent avec un même cadre

De l'initiateur de fonds Leopold au "guru aux cheveux blancs", en passant par Chen Lifu, PDG d'Intel, les investisseurs astucieux adoptent un cadre commun : identifier et miser sur les goulets d'étranglement physiques de l'IA, plutôt que sur les géants des puces comme NVIDIA. Le cadre analyse neuf contraintes majeures de la chaîne d'approvisionnement matérielle de l'IA. **Avant la carte :** les outils EDA, les nouveaux matériaux (GaN, SiC, InP) et l'hélium critique pour la fabrication. **Sur la carte :** la mémoire HBM, essentielle pour libérer la puissance de calcul, et l'emballage avancé (CoWoS) dont les capacités sont saturées. **Entre les cartes :** l'interconnexion par photonique, qui remplace le cuivre à ses limites. **Autour de la carte :** la conversion de puissance (GaN/SiC) et le refroidissement liquide, devenu indispensable. **Au-delà de la carte :** l'électricité, le goulot ultime, où la demande des data centers dépasse les capacités du réseau. Les prévisions indiquent que ces tensions persisteront au moins jusqu'en 2028, alimentant un super-cycle pour les fournisseurs de ces composants critiques. Cependant, des signaux comme l'arrivée massive de nouvelles capacités de production en 2027-2028 et le ralentissement potentiel des dépenses en IA pourraient inverser la tendance. Leopold illustre cette anticipation en misant sur les infrastructures physiques tout en se couvrant par des paris baissiers sur le secteur des semi-conducteurs.

链捕手Il y a 29 mins

De l'idole aux cheveux blancs au magnat de fonds à 10 milliards de dollars, ceux qui parient contre Nvidia s'enrichissent avec un même cadre

链捕手Il y a 29 mins

Un projet open-source à 28 000 étoiles sur GitHub et son créateur se font licencier par Google, les poids lourds de la Silicon Valley s'arrachent immédiatement le développeur

L’employé de Google, Justin Poehnelt, a créé un outil en ligne de commande (CLI) pour Google Workspace écrit en Rust, nommé « gws ». Cet outil, conçu pour les agents IA, a rapidement gagné en popularité, atteignant 28 000 étoiles sur GitHub et devenant viral sur Hacker News. Cependant, au lieu d’être récompensé, Poehnelt a été licencié par Google quelques jours après que l’entreprise a annoncé son propre CLI officiel pour Workspace lors de la conférence Cloud Next 2026. La raison officielle du licenciement concernait l’utilisation non autorisée des logos et couleurs de Google, mais Poehnelt estime que la véritable cause est la crainte au sein de Google que son outil ne déstabilise les produits existants de Workspace en les rendant accessibles via des agents IA, réduisant ainsi l’importance des interfaces utilisateur traditionnelles. Cette situation a suscité des critiques sur les réseaux sociaux, où de nombreux observateurs ont dénoncé une approche bureaucratique et étouffante de l’innovation. Suite à son licenciement, Poehnelt a rapidement reçu des offres d’emploi de la part de plusieurs dirigeants de la tech, dont Peter Steinberger (OpenClaw) et les PDG d’OpenRouter et Vercel, témoignant de la valeur reconnue de son travail en dehors de Google.

marsbitIl y a 1 h

Un projet open-source à 28 000 étoiles sur GitHub et son créateur se font licencier par Google, les poids lourds de la Silicon Valley s'arrachent immédiatement le développeur

marsbitIl y a 1 h

Le MSB Canadien : Pourquoi est-il plus adapté aux équipes de paiement sur le long terme ?

**Le MSB canadien : Un choix stratégique pour les équipes de paiement crypto orientées long terme** Contrairement au MSB américain, souvent utilisé comme premier pas vers la conformité pour lancer rapidement un projet, le MSB canadien répond à une autre question : comment structurer une activité de paiement crypto pour qu'elle soit durablement acceptée par les banques, les partenaires et les régulateurs ? Le MSB canadien, supervisé par le FINTRAC, n'est pas une simple inscription. C'est un régime de surveillance continue qui exige la mise en place opérationnelle d'un système complet de lutte contre le blanchiment (AML/KYC) **avant** le début des activités. Cette rigueur, bien que plus exigeante, en fait un outil solide pour les projets sérieux. **Pourquoi il est adapté aux projets de paiement à long terme :** 1. **Explication facilitée aux partenaires** : Sa structure réglementaire claire et ses exigences AML robustes facilitent les discussions avec les banques et les clients institutionnels (B2B), essentiel pour la stabilité des comptes et des canaux de paiement. 2. **Cadre national unifié** : Contrairement au système fragmenté des licences MTL étatiques aux États-Unis, le cadre canadien est national, offrant une prévisibilité des coûts et une simplicité de déploiement. 3. **Stabilité pour les modèles d'affaires réels** : Il valorise la clarté structurelle, la traçabilité des flux de fonds et une gestion proactive des risques. Cela crée un environnement stable pour les activités comme les règlements transfrontaliers en stablecoins, les paiements d'entreprise ou les infrastructures financières Web3. **Qui devrait l'envisager ?** Les projets dont le cœur de métier est le paiement B2B, le règlement跨境, les solutions de paiement en stablecoins, ou qui construisent des infrastructures (ex : cartes U, PayFi). Ceux qui privilégient une conformité réelle et durable plutôt qu'une simple attestation pour démarrer. **Conclusion :** Le MSB américain est idéal pour valider un concept rapidement. Le MSB canadien est un investissement pour bâtir une activité pérenne, crédible auprès des institutions traditionnelles. Le choix dépend de l'étape et de l'ambition du projet : vitesse d'exécution immédiate ou fondations solides pour l'avenir.

marsbitIl y a 2 h

Le MSB Canadien : Pourquoi est-il plus adapté aux équipes de paiement sur le long terme ?

marsbitIl y a 2 h

Trading

Spot
Futures
活动图片