Эксперты Google рассказали об угрозах для криптокомпаний со стороны разработчиков из КНДР

investing.ruPublié le 2025-04-02Dernière mise à jour le 2025-04-02

GetBlock Magazine - Что произошло? Северокорейские разработчики все чаще устраиваются в зарубежные блокчейн-компании, что подвергает их рискам взломов, вымогательства и утечки данных. Как сообщил советник Google (NASDAQ:GOOGL) Threat Intelligence Group Джейми Колльер, основной целью ИТ-работников из КНДР остаются США, однако возросшая осведомленность регуляторов и проблемы с разрешениями на работу вынудили их искать работу в компаниях за пределами Штатов.

Отчет Google

Что еще известно? Сотрудники из КНДР проникают в проекты в области традиционной веб-разработки и передовые блокчейн-приложения, в том числе в проекты по разработке смарт-контрактов на базе Solana и Anchor.

Разработчики из Северной Кореи были выявлены также в неназванном проекте по созданию блокчейн-биржи вакансий и веб-приложения на базе технологий блокчейна и ИИ.

«Эти лица выдают себя за законных удаленных работников, чтобы проникнуть в компании и получать доход для режима. Это подвергает организации, которые нанимают ИТ-специалистов из КНДР, риску шпионажа, кражи данных и сбоев», — сказал Колльер.
Выявлен заметный рост внимания к компаниям в странах Европы. Разработчики создают фейковые личности и резюме, где упоминается наличие степеней в местных вузах.

Исследователи выявили также учетные данные для входа в аккаунты пользователей европейских сайтов по трудоустройству, инструкции по навигации по таким сайтам и торговцев поддельными паспортами, сотрудничающими с разработчиками из КНДР.

С конца октября прошлого года северокорейские сотрудники стали активнее прибегать к вымогательству и преследовать более крупные организации. Вероятно, причиной является то, что им необходимо сохранить прежний уровень дохода в условиях давления со стороны США.

«В таких инцидентах уволенные работники угрожали опубликовать конфиденциальные данные бывших работодателей или предоставить их конкуренту. Эти данные включали исходный код для внутренних проектов», — сказал Колльер.
В январе Минюст США предъявил обвинение двум гражданам Северной Кореи в причастности к мошеннической схеме ИТ-работы, которая затронула не менее 64 американских компаний с апреля 2018 по август 2024 года.

Управление по контролю за иностранными активами при Минфине США (OFAC) ввело санкции в отношении компаний, которые являются прикрытием для Северной Кореи и получают доход с помощью схем организации удаленной ИТ-работы.

Разработчики криптопроектов также сообщают о росте активности северокорейских хакеров: по крайней мере трое предпринимателей в марте сообщили, что предотвратили попытки кражи конфиденциальных данных через фейковые звонки в Zoom (NASDAQ:ZM).

В августе прошлого года блокчейн-аналитик ZachXBT, известный своими расследованиями о взломах и мошенничестве в криптопространстве, раскрыл сложную сеть северокорейских разработчиков, зарабатывающих $500 000 в месяц в известных криптопроектах.

Читайте оригинальную статью на сайте GetBlock Magazine

Lectures associées

Bitcoin, MSTR et STRC chutent : la « machine à mouvement perpétuel » Bitcoin de MicroStrategy est-elle vraiment en panne ?

Michael Saylor et sa société MicroStrategy (MSTR) sont confrontés à une crise financière aiguë, alors que les trois piliers de son système – Bitcoin, l’action ordinaire MSTR et l’action privilégiée STRC – s’affaiblissent simultanément. Le Bitcoin, actif de réserve non générateur de revenus, peine à justifier sa valorisation. L’action MSTR, moteur du système, voit son cours s’effondrer, rendant les levées de fonds par augmentation de capital extrêmement dilutives. Enfin, l’action privilégiée STRC, pilier du crédit, se négocie avec une décote record, signalant une perte de confiance des investisseurs dans le paiement de son dividende de 11,5%. La pression est maximale : la facture des dividendes annuels de STRC a explosé, passant d’environ 300 millions de dollars début 2024 à environ 12 milliards aujourd’hui, tandis que les réserves de liquidités diminuent. Pour y faire face, toutes les options sont coûteuses : émettre plus d’actions MSTR dilue les actionnaires, émettre plus de STRC alourdit la charge de dividende, et arrêter les paiements détruirait la confiance. La dernière issue – vendre une partie du trésor de Bitcoin – est une arme à double tranchant. Bien que nécessaire pour reconstituer les liquidités, cette vente briserait le récit fondateur de « détention permanente » du Bitcoin et cristalliserait des pertes latentes importantes, tout en alimentant les craintes du marché. La machine n’est pas encore à l’arrêt, mais elle a épuisé ses marges de manœuvre faciles. L’avenir de la stratégie repose désormais sur un rebond du Bitcoin, au risque sinon de devoir sacrifier son modèle original pour survivre à court terme.

marsbitIl y a 17 mins

Bitcoin, MSTR et STRC chutent : la « machine à mouvement perpétuel » Bitcoin de MicroStrategy est-elle vraiment en panne ?

marsbitIl y a 17 mins

Panorama du marché de l'inférence IA : comment les projets crypto peuvent-ils se démarquer ?

**Résumé : Le marché de l'inférence AI, nouvel enjeu économique** Le centre de gravité de l'économie AI se déplace de l'entraînement des modèles vers l'**inférence** – le processus de génération de réponses par un modèle. Ce marché, comparé à un jeu de "Risk", voit divers acteurs se disputer des territoires distincts. Les **fournisseurs traditionnels** (hyperscalers comme AWS, routeurs comme OpenRouter, spécialistes des modèles open source) dominent sur la fiabilité, l'expérience développeur et les processus d'entreprise. Les **réseaux cryptographiques** (Chutes, Akash, io.net, Targon, Venice, etc.) explorent des avantages différents : accès ouvert, offre à moindre coût, **confidentialité**, calcul vérifiable et nouveaux mécanismes d'incitation natifs pour les agents autonomes. Le **niveau routeur** (ex: OpenRouter) devient stratégique. Il agrège l'offre et achemine chaque requête vers le meilleur fournisseur selon le prix, la latence ou la confidentialité, devenant l'interface du marché. L'analyse distingue plusieurs catégories dans le camp crypto : réseaux d'inférence sans serveur (Chutes), marchés de GPU décentralisés (Akash, io.net), calcul confidentiel (Targon), applications privées (Venice, Darkbloom) et couches d'orchestration (NuNet). Pour réussir, les projets crypto doivent démontrer une **demande payante réelle**, une intégration aux routeurs, des garanties de vérification et de confidentialité solides, et une capture de valeur tangible par leurs jetons. La conclusion est que la valeur finale se situera au niveau du **contrôle de la demande**, du routage, de la vérification et du règlement, bien plus qu'au niveau de la simple possession de capacité de calcul. Les réseaux qui rendront l'inférence décentralisée fiable et ordinaire pour les développeurs seront les gagnants.

Foresight NewsIl y a 17 mins

Panorama du marché de l'inférence IA : comment les projets crypto peuvent-ils se démarquer ?

Foresight NewsIl y a 17 mins

Trading

Spot
Futures
活动图片