ZachXBT:先潜伏再攻击 起底朝鲜加密黑客不为人知的幕后

币界网Dipublikasikan tanggal 2024-08-16Terakhir diperbarui pada 2024-08-16

币界网报道:

作者:ZachXBT,加密侦探;翻译:xiaozou

最近有一个团队寻求我的帮助,事情的起因是有人通过恶意代码从他们的金库中盗走130万美元。

这个团队不知道的是,他们雇佣了多名虚假身份的朝鲜IT人员作为开发者。

然后,我发现了自2024年6月以来与这些开发人员有关的一直保持活跃的加密项目就有至少25个。

Ug98A5k43OCadR6PV9T0zhg4tDibQ4vgVp2hYpiD.jpeg

lheEauB1zFVBuxvxomKNT3qSLLbwsu5cSf0qIMru.jpeg

该事件的洗钱途径如下:

1)将130万美元转移到偷盗地址

2)通过deBridge将130万美元从Solana桥接到以太坊

3)向Tornado存入50.2 ETH

4)向两个交易所转账16.5 ETH

偷盗地址为:

6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet

wa4FN9wAIQ1HWVh33aZQKEdnpZpeDihbIfujeQPi.jpeg

借助21个开发者的多个支付地址,我能够绘制出过去的一个月里最近一批约37.5万美元的支付集群。

0 xb721adfc3d9fe01e9b3332183665a503447b1d35

在过去的一周里,你可能也看到了,我请这些项目直接联系我。

7cqfs8eklzljoFc5aHxPxPlpD3wPP4jubNlGZc22.jpeg

此前,有550万美元流入了一个外汇存款地址,其中包括朝鲜IT人员从2023年7月至2024年期间收到的款项,该地址与OFAC制裁人员Sim Hyon Sop有关。

0x8f0212b1a77af1573c6ccdd8775ac3fd09acf014

Wm80X7J0bQ3g0Vu1oFT7vzumduQZpEFNktPyCx71.png

i9P8peI90OwREY5xJvm9U3o5ULy1DTHKsO0TubZT.jpeg

pTUi5j1PHLY3Zv3UZlErAePi9MWQ0ilDDWEZjGOY.png

调查过程中发现了一些有趣的事:

- 俄罗斯电信IP被美国和马来西亚的开发者使用。

- 在开发记录中他们不小心泄露了他们在记事本上的其他身份。

- 开发付款地址涉及到OFAC制裁名单上的Sang Man Kim和Sim Hyon Sop的。

- 一些开发者是由招聘公司安排的。

- 多个项目具有3名以上互推荐IT人员。

hTwIvN5rUdqpepL36WaP5GuFCSQ4vuFnf5jxXyXF.jpeg

LN6PpgWo1q6eNQbKfdOKYyHC9MP4FVjCIKT2ywjb.jpeg

许多经验丰富的团队都雇佣了这些开发者,所以把他们当成是罪魁祸首是不公平的。

各团队未来可以关注的一些指标包括:

1) 他们互推荐的角色

2) 漂亮的简历/ GitHub活动,尽管有时会谎报工作经历。

3) 通常表面上乐意接受KYC,但却提交假身份证,希望团队不会进一步调查。

4) 关于他们所声称的来源地,问些具体问题。

5) 一个开发人员被解雇了,但立即出现了好几个找工作的新账户。

6) 可能一眼看起来是很优秀的开发者,但往往工作起来就表现不佳。

7) 查看日志

8) 喜欢使用流行NFT pfps

9) 亚洲口音

以防你是那种把一切归咎于朝鲜的事都称为巨大阴谋的人。

无论如何,这项研究证明:

在亚洲,一个实体通过使用假身份可以同时从事25个以上的项目,每月可以获得30万至50万美元的收入。

后续:

在本文发布不久后,另一个项目发现他们雇佣了我名单里列出的一个朝鲜IT人员(Naoki Murano),项目管理人员在他们的聊天中分享了我的文章。

jvXUP0DEZLmknHOLMThafxwC5wwdV3pcKCLcGNiu.png结果是,就在两分钟之内,Naoki退出了聊天,并删除了他的Github

cK5dh6lYjLeodNZOP7QKAaJ3vAh4cgQDX3kI2srC.png

Bacaan Terkait

Dari Pemantauan Sinyal ke Penyalinan Strategi, Bagaimana PPP Menurunkan Ambang Batas Perdagangan di Polymarket?

**Ringkasan:** Platform Prediksi Posisi (PPP), sebuah bot Telegram, membantu pengguna baru di pasar prediksi Polymarket mengurangi hambatan perdagangan dengan menyediakan alat penemuan sinyal dan eksekusi copy trading. Dengan mengamati bahwa banyak trader pemula terjebak dalam perdagangan emosional dan kurang strategi, PPP menawarkan serangkaian fitur berbasis langganan (awalnya diskon menjadi 1.99 USDC). Fitur utamanya termasuk: * **Pemantauan Sinyal:** Melacak perubahan probabilitas pasar, perdagangan "uang pintar" (*smart money*), dan diskusi panas untuk memberi tahu pengguna tentang peluang potensial. * **Analisis Alamat AI:** Menganalisis performa historis suatu alamat dompet (laba/rugi, rasio kemenangan, dll.) untuk membantu penilaian. * **Algoritma Seleksi:** Menggunakan database alamat internal dan algoritma untuk menyaring trader berdasarkan berbagai metrik (laba, rasio kemenangan, penarikan maksimum, aktivitas, dll.), lalu menampilkannya di dua bagian: * **Plaza Strategi:** Untuk menemukan akun dengan strategi yang layak diikuti dalam jangka panjang. * **Papan Peringkat Transaksi:** Untuk mengidentifikasi alamat dengan kinerja kuat baru-baru ini. * **Copy Trading Otomatis & Manajemen:** Memungkinkan pengguna mengikuti strategi yang dipilih dengan parameter yang dapat disesuaikan (jumlah, batas posisi, dll.) dan mengelola/melacak semua posisi yang diikuti dalam satu antarmuka. PPP beroperasi dengan model dompet non-kustodian, artinya aset pengguna tetap berada di dompet pribadi mereka di rantai, hanya memberikan izin transaksi terbatas kepada bot untuk eksekusi. Dengan menyederhanakan penemuan peluang, analisis trader, dan eksekusi perdagangan, PPP bertujuan untuk membantu pemula memanfaatkan keahlian trader yang lebih berpengalaman di Polymarket, sehingga mengurangi biaya pembelajaran dan meningkatkan efisiensi.

Odaily星球日报5m yang lalu

Dari Pemantauan Sinyal ke Penyalinan Strategi, Bagaimana PPP Menurunkan Ambang Batas Perdagangan di Polymarket?

Odaily星球日报5m yang lalu

Doktor Kelahiran 95-an Beralih ke Model Dunia, FaceMind Mengumpulkan Dana Ratusan Juta Yuan

Perusahaan AI dunia, FaceMind, yang didirikan oleh Lu Hongyuan (doktor kelahiran 1995), baru saja mengamankan pendanaan puluhan juta yuan dalam putaran Pre-A. Investasi ini dipimpin oleh Xinglian Capital, dengan investor lama 360 melakukan investasi tambahan yang signifikan. FaceMind awalnya berfokus pada pengembangan model multimodal untuk perangkat tepi, tetapi kemudian beralih ke model dunia yang lebih mendasar. Pendirinya, Lu Hongyuan, seorang peneliti dengan rekam jejak akademis yang kuat di bidang NLP, mendorong tim untuk menangani masalah mendasar dalam model bahasa besar, seperti ketidakstabilan dalam menangani kata-kata frekuensi rendah. Karya penelitian tim, termasuk makalah "Adam's Law" yang terkait dengan efisiensi pembelajaran kalimat, bahkan mendapat perhatian dari Anthropic. Kini, perusahaan mengembangkan sistem model dunia berfitur arsitektur efisien dan berulang, yang dirancang untuk meningkatkan kemampuan prediksi jangka panjang dan pemahaman lingkungan dalam skenario seperti GUI Agent dan robotika fisik. Produk awal mereka, "Diedie Club" (aplikasi komentar AI real-time), berfungsi sebagai validasi kemampuan model dunia mereka dalam memahami antarmuka pengguna. Investor memuji tim karena visi teknis yang mendalam, kemampuan eksekusi yang kuat, dan kecepatan iterasi yang mengesankan. FaceMind berencana untuk terus mengembangkan model dunia dan memvalidasinya di berbagai skenario, menargetkan kolaborasi dengan produsen robot, platform konten, serta penyedia chip dan cloud, untuk bersaing di bidang infrastruktur AI generasi berikutnya.

marsbit17m yang lalu

Doktor Kelahiran 95-an Beralih ke Model Dunia, FaceMind Mengumpulkan Dana Ratusan Juta Yuan

marsbit17m yang lalu

Dari Dewa Saham Rambut Putih Hingga Bos Dana Triliunan Rupiah, Para Penjual Kosong NVIDIA yang Cerdik Menjadi Kaya dengan Kerangka Kerja yang Sama

Dari "Dewa Saham Berambut Putih" hingga bos dana miliaran dolar, orang-orang cerdas yang melakukan shorting terhadap NVIDIA menggunakan kerangka investasi yang sama: berfokus pada **kemacetan fisik (bottleneck) infrastruktur AI**. Artikel ini menguraikan sembilan kemacetan kritis dalam rantai pasok perangkat keras AI, dijelaskan melalui analogi papan sirkuit: **Sebelum Papan (Bahan & Desain):** * **EDA:** Alat desain dan verifikasi chip yang sangat penting. Kegagalan desain bisa merugikan puluhan juta dolar. * **Material Baru:** Silikon tradisional mendekati batas fisik. Material seperti GaN, SiC, dan InP untuk daya tinggi dan komunikasi optik menjadi kunci. * **Helium:** Gas langka yang tidak dapat diperbarui, penting untuk litografi EUV dan pendinginan. Gangguan pasokan mengancam produksi HBM. **Di Atas Papan (Komponen Inti):** * **HBM:** Memori berkecepatan tinggi untuk GPU. Pasokan sangat ketat, menjadi penghambat utama output server AI. * ***Advanced Packaging*** (seperti CoWoS dari TSMC): Mengintegrasikan GPU dan HBM. Kapasitasnya sangat terbatas hingga tahun 2026 terjual habis. **Antar Papan & Sekitarnya (Konektivitas & Pendinginan):** * **Interkoneksi/Fotonik:** Kabel tembaga mendekati batas bandwidth. Solusi optik/fotonik (seperti CPO) adalah masa depan untuk menghubungkan ribuan GPU. * **Konversi Daya:** Perangkat daya berbasis GaN/SiC dibutuhkan untuk menurunkan voltase dari 48V ke bawah 1V untuk GPU. * **Pendinginan Cair:** Rak server AI baru (120kW+) tidak bisa lagi didinginkan dengan udara. Pendinginan cair menjadi standar. **Di Luar Papan (Energi Dasar):** * **Listrik:** Kebutuhan daya pusat data AI setara kota menengah. Grid listrik yang ada tidak mampu mengimbangi, menyebabkan antrean proyek. Listrik disebut sebagai kemacetan sebenarnya di era AI. **Kerangka Waktu & Strategi Investasi:** Kemacetan ini diperkirakan berlanjut hingga setidaknya 2028 sebelum pasokan baru mulai membaik. Namun, siklusnya bisa berbalik. Seperti yang terlihat pada Leopold, seorang manajer dana yang diulas, strateginya adalah berinvestasi pada perusahaan yang mengatasi kemacetan fisik ini (seperti listrik, bahan) sambil melakukan lindung nilai dengan shorting sektor semikonduktor secara luas, bersiap untuk potensi kelebihan pasokan di masa depan. Intinya: saat semua orang memburu GPU, orang-orang pintar berinvestasi pada sekop dan sistem yang mendukung penggaliannya.

链捕手31m yang lalu

Dari Dewa Saham Rambut Putih Hingga Bos Dana Triliunan Rupiah, Para Penjual Kosong NVIDIA yang Cerdik Menjadi Kaya dengan Kerangka Kerja yang Sama

链捕手31m yang lalu

Trading

Spot
Futures
活动图片