ZachXBT:先潜伏再攻击,起底朝鲜加密黑客不为人知的幕后

链捕手Xuất bản vào 2024-08-16Cập nhật gần nhất vào 2024-08-16

作者:ZachXBT,加密侦探;

翻译:金色财经xiaozou

 

最近有一个团队寻求我的帮助,事情的起因是有人通过恶意代码从他们的金库中盗走130万美元。

这个团队不知道的是,他们雇佣了多名虚假身份的朝鲜IT人员作为开发者。

然后,我发现了自2024年6月以来与这些开发人员有关的一直保持活跃的加密项目就有至少25个。

Ug98A5k43OCadR6PV9T0zhg4tDibQ4vgVp2hYpiD.jpeg

lheEauB1zFVBuxvxomKNT3qSLLbwsu5cSf0qIMru.jpeg

该事件的洗钱途径如下:

1)将130万美元转移到偷盗地址

2)通过deBridge将130万美元从Solana桥接到以太坊

3)向Tornado存入50.2 ETH

4)向两个交易所转账16.5 ETH

偷盗地址为:

6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet

wa4FN9wAIQ1HWVh33aZQKEdnpZpeDihbIfujeQPi.jpeg

借助21个开发者的多个支付地址,我能够绘制出过去的一个月里最近一批约37.5万美元的支付集群。

0 xb721adfc3d9fe01e9b3332183665a503447b1d35

在过去的一周里,你可能也看到了,我请这些项目直接联系我。

7cqfs8eklzljoFc5aHxPxPlpD3wPP4jubNlGZc22.jpeg

此前,有550万美元流入了一个外汇存款地址,其中包括朝鲜IT人员从2023年7月至2024年期间收到的款项,该地址与OFAC制裁人员Sim Hyon Sop有关。

0x8f0212b1a77af1573c6ccdd8775ac3fd09acf014

Wm80X7J0bQ3g0Vu1oFT7vzumduQZpEFNktPyCx71.png

i9P8peI90OwREY5xJvm9U3o5ULy1DTHKsO0TubZT.jpeg

pTUi5j1PHLY3Zv3UZlErAePi9MWQ0ilDDWEZjGOY.png

调查过程中发现了一些有趣的事:

- 俄罗斯电信IP被美国和马来西亚的开发者使用。

- 在开发记录中他们不小心泄露了他们在记事本上的其他身份。

- 开发付款地址涉及到OFAC制裁名单上的Sang Man Kim和Sim Hyon Sop的。

- 一些开发者是由招聘公司安排的。

- 多个项目具有3名以上互推荐IT人员。

hTwIvN5rUdqpepL36WaP5GuFCSQ4vuFnf5jxXyXF.jpeg

LN6PpgWo1q6eNQbKfdOKYyHC9MP4FVjCIKT2ywjb.jpeg

许多经验丰富的团队都雇佣了这些开发者,所以把他们当成是罪魁祸首是不公平的。

各团队未来可以关注的一些指标包括:

1) 他们互推荐的角色

2) 漂亮的简历/ GitHub活动,尽管有时会谎报工作经历。

3) 通常表面上乐意接受KYC,但却提交假身份证,希望团队不会进一步调查。

4) 关于他们所声称的来源地,问些具体问题。

5) 一个开发人员被解雇了,但立即出现了好几个找工作的新账户。

6) 可能一眼看起来是很优秀的开发者,但往往工作起来就表现不佳。

7) 查看日志

8) 喜欢使用流行NFT pfps

9) 亚洲口音

以防你是那种把一切归咎于朝鲜的事都称为巨大阴谋的人。

无论如何,这项研究证明:

在亚洲,一个实体通过使用假身份可以同时从事25个以上的项目,每月可以获得30万至50万美元的收入。

后续:

在本文发布不久后,另一个项目发现他们雇佣了我名单里列出的一个朝鲜IT人员(Naoki Murano),项目管理人员在他们的聊天中分享了我的文章。

jvXUP0DEZLmknHOLMThafxwC5wwdV3pcKCLcGNiu.png

结果是,就在两分钟之内,Naoki退出了聊天,并删除了他的Github

cK5dh6lYjLeodNZOP7QKAaJ3vAh4cgQDX3kI2srC.png

Nội dung Liên quan

Giá Bitcoin chạm đáy mới trong 20 tháng, nhà đầu tư lớn nhất "lỗ" 15 tỷ USD

Giá Bitcoin đã giảm xuống dưới 60.000 USD, mức thấp nhất trong 20 tháng, với tổng thua lỗ cho các vị thế đòn bẩy lên tới hơn 10 tỷ USD trong 24 giờ. Công ty nắm giữ Bitcoin lớn nhất, MicroStrategy (MSTR), đang chịu khoản lỗ trên giấy khoảng 14,6 tỷ USD trên khoản nắm giữ 847.363 BTC. Bài viết phân tích hai trụ cột chính của đợt tăng giá trước đang bị suy yếu. Thứ nhất, "bánh đà tài chính" của MicroStrategy – chiến lược phát hành cổ phiếu để mua Bitcoin – đang gặp trục trặc. Cổ phiếu ưu đãi STRC của họ đã giảm sâu dưới mệnh giá, làm tăng chi phí cổ tức và đe dọa khả năng huy động vốn tiếp tục. Thứ hai, các quỹ ETF Bitcoin tại Mỹ đang chứng kiến dòng tiền ròng rút ra mạnh, với mức rút ròng lớn nhất kể từ khi được phê duyệt. Bối cảnh vĩ mô cũng gây áp lực khi lạm phát dai dẳng khiến Cục Dự trữ Liên bang Mỹ (Fed) trì hoãn kỳ vọng cắt giảm lãi suất. Cùng lúc, vốn của các tổ chức đang chuyển hướng sang lĩnh vực Trí tuệ Nhân tạo (AI), làm cạn kiệt nguồn mua mới cho tiền mã hóa. Một yếu tố rủi ro ngắn hạn là khoảng 100 tỷ USD hợp đồng quyền chọn Bitcoin sẽ đáo hạn vào ngày 26/6, có khả năng tiếp tục gây ra biến động giá mạnh trên thị trường vốn đang trong trạng thái "sợ hãi cực độ".

Foresight News8 phút trước

Giá Bitcoin chạm đáy mới trong 20 tháng, nhà đầu tư lớn nhất "lỗ" 15 tỷ USD

Foresight News8 phút trước

STRC Rơi Xuống Dưới 80 USD, Các Nhà Đầu Tư Bảo Thủ Có Thể Mua Đáy Không?

STRC, ưu đãi cổ phiếu ưu đãi của MicroStrategy (MSTR), đã giảm xuống dưới 80 USD so với mệnh giá 100 USD, đưa lợi suất cổ tức danh nghĩa lên ~11.5% lên ~13-15%. Bài viết phân tích liệu đây có phải là cơ hội mua vào hay không. Điểm mấu chốt không nằm ở lợi suất cao, mà ở lý do đằng sau mức chiết khấu. Thị trường đang đặt câu hỏi về tính bền vững của "bánh xe" tài chính của MSTR: huy động vốn để mua BTC, dựa vào việc giá BTC tăng và phí bảo hiểm cổ phiếu (mNAV) cao để tiếp tục huy động vốn hiệu quả. STRC, với nghĩa vụ trả cổ tức bằng tiền mặt, trở thành điểm áp lực trong cấu trúc này. Các lý do chính khiến STRC mất neo giá bao gồm: áp lực lên giá BTC và phí bảo hiểm mNAV của MSTR; cơ chế phát hành STRC bị tắc nghẽn khi giá giảm; sự cạnh tranh từ các sản phẩm tương tự (như SATA) thu hút thanh khoản; và tín hiệu tiêu cực từ việc MSTR bán một lượng nhỏ BTC (32 BTC) có thể dùng để chi trả cổ tức, phá vỡ kỳ vọng "chỉ mua, không bán". STRC không phải là mô hình Ponzi truyền thống vì có tài sản BTC thực làm hỗ trợ, nhưng nó đối mặt với rủi ro "Ponzi hóa" nếu công ty phải liên tục dựa vào việc phát hành công cụ mới hoặc bán BTC để trả cổ tức. Rủi ro "sập" chính không phải là thanh lý đột ngột, mà là sự sụp đổ liên tục của niềm tin và khả năng huy động vốn. Kịch bản xấu nhất xảy ra khi: BTC giảm sâu, phí bảo hiểm mNAV của MSTR co lại, STRC chiết khấu sâu kéo dài, và việc bán BTC để trả cổ tức trở thành thường xuyên. Vì vậy, việc có nên mua vào STRC hay không phụ thuộc vào kỳ vọng của nhà đầu tư. Nếu kỳ vọng vào việc giá phục hồi về mệnh giá khi BTC tăng và mNAV cải thiện, đây có thể là cơ hội. Nếu mục tiêu là thu nhập cổ tức dài hạn, nhà đầu tư phải chấp nhận rủi ro cổ tức có thể bị trì hoãn, giá có thể chiết khấu lâu dài và lợi suất thực tế biến động. STRC giống như một phiếu bầu có lãi suất cao về việc liệu mô hình kho bạc BTC của MSTR có thể vượt qua chu kỳ thị trường gấu hay không.

marsbit23 phút trước

STRC Rơi Xuống Dưới 80 USD, Các Nhà Đầu Tư Bảo Thủ Có Thể Mua Đáy Không?

marsbit23 phút trước

Tại sao các dự án mã hóa lại thích đổi tên?

Tác giả: Cốc Ngọc, ChainCatcher Trong thế giới tiền mã hóa, việc các dự án thay đổi tên là hiện tượng phổ biến (hơn 16% theo thống kê), trái ngược với nguyên tắc xây dựng tài sản thương hiệu trong kinh doanh truyền thống. Có ba lý do chính. Thứ nhất, lòng trung thành với thương hiệu trong crypto rất thấp. Người dùng phần lớn là nhà đầu tư, thợ săn airdrop, nhà cung cấp thanh khoản, tham gia vì lợi nhuận tiềm năng hơn là trải nghiệm sản phẩm. Một cái tên gắn với giá giảm, sự cố bảo mật hay tranh cãi trở thành gánh nặng hơn là tài sản. Thứ hai, đổi tên là một chiến lược marketing. Nó có thể là sự điều chỉnh chiến lược hợp lý khi mô hình kinh doanh thay đổi (ví dụ: Matic → Polygon). Tuy nhiên, nhiều dự án đổi tên để "chen" vào các xu hướng nóng (AI, RWA, Metaverse) hoặc để thoát khỏi hình ảnh tiêu cực sau các vụ tấn công, scandal (ví dụ: Anyswap → Multichain). Thứ ba và nguy hiểm nhất, việc đổi tên thường đi kèm với đổi token. Điều này tạo cơ hội "làm mới" thanh khoản: biểu đồ giá lịch sử bị xóa, giúp dễ thao túng giá. Nhiều dự án còn lợi dụng cơ hội này để điều chỉnh tokenomics, pha loãng giá trị nắm giữ của người dùng cũ thông qua việc phát hành thêm token cho các quỹ sinh thái, phần thưởng. Vấn đề cốt lõi không phải là đổi tên, mà là việc nhiều dự án dùng nó để chạy trốn lịch sử: chạy trốn biểu đồ giá xấu, lời hứa thất bại và sự nghi ngờ của cộng đồng. Khi một dự án đổi tên, cần đặt câu hỏi về năng lực thực sự mới, sự thay đổi tokenomics và những phần lịch sử mà họ muốn người dùng lãng quên.

marsbit28 phút trước

Tại sao các dự án mã hóa lại thích đổi tên?

marsbit28 phút trước

Lối vào hàng nghìn tỷ USD từ quỹ hưu trí? ETF Tái đầu tư cổ tức Bitcoin Franklin có trần áp lực bán.

**Tóm tắt: Quỹ ETF Bitcoin Tái đầu tư Cổ tức của Franklin - "Cổng vào" cho vốn hưu trí hay "Trần bán ra" tự động?** Franklin Templeton đã nộp đơn lên SEC để phát hành hai quỹ ETF kết hợp cổ phiếu Mỹ với Bitcoin, vận dụng triệt để chiến lược "thiết lập mặc định" (default option) trong tài chính. Thay vì thuyết phục, sản phẩm này tận dụng sự trì hoãn của nhà đầu tư: khi được đưa vào danh mục mặc định của kế hoạch hưu trí 401(k), khách hàng sẽ tự động nắm giữ Bitcoin mà không cần hành động chủ động. **Cơ chế hoạt động chính:** * **Cấu trúc ban đầu:** 95% cổ phiếu (theo chỉ số rộng hoặc lĩnh vực sáng tạo) + 5% Bitcoin (qua ETF spot, hợp đồng tương lai hoặc quyền chọn). * **Nguồn mua Bitcoin tự động:** Toàn bộ cổ tức từ phần cổ phiếu sẽ được dùng để mua Bitcoin định kỳ. * **Cơ chế tái cân bằng "bán trên đỉnh":** Nếu tỷ trọng Bitcoin vượt 5%, quỹ sẽ tự động bán ra để giảm xuống 4.5% vào lần tái cân bằng quý tiếp theo. Tỷ trọng Bitcoin không bao giờ được vượt 20%. **Lợi ích tiềm năng với Cố vấn tài chính:** * **Vượt rào cản pháp lý:** Cho phép phân bổ Bitcoin cho khách hàng một cách gián tiếp và "hợp quy" thông qua một sản phẩm dán nhãn "cổ phiếu Mỹ". * **Giảm rủi ro nghề nghiệp:** Cố vấn không phải chịu trách nhiệm giải thích hoặc chịu rủi ro cho quyết định đầu tư Bitcoin riêng lẻ. **Thực tế và hạn chế:** * **Dòng tiền mua vào rất nhỏ:** Với tỷ suất cổ tức thấp (khoảng 1-0.5%/năm), lượng tiền dùng mua Bitcoin hàng năm chỉ tương đương một phần rất nhỏ trong tổng khối lượng giao dịch Bitcoin toàn cầu. * **Tạo áp lực bán tự động:** Trong một thị trường giá lên, cơ chế tái cân bằng sẽ biến quỹ thành **lực lượng bán ra liên tục và có thể dự đoán trước**, đặt ra một "trần bán" tiềm năng cho giá Bitcoin. * **Vấn đề thuế:** Nhà đầu tư vẫn phải nộp thuế trên phần cổ tức đã được tự động chuyển thành Bitcoin, dù không nhận được tiền mặt. * **Phụ thuộc vào quy định:** Thành công phụ thuộc vào việc quỹ có được đưa vào danh mục "mặc định" của các kế hoạch hưu trí hay không, một quá trình còn đang chờ hướng dẫn rõ ràng từ Bộ Lao động Mỹ. **Kết luận:** Sản phẩm này là một bước đi chiến lược nhằm luồn Bitcoin vào hệ thống tài chính truyền thống thông qua hành vi "không hành động" của đa số. Tuy nhiên, thiết kế cơ học của nó, với dòng mua vào nhỏ giọt và cơ chế bán tự động, có thể hạn chế đáng kể tác động tích cực lên giá Bitcoin trong dài hạn, thậm chí tạo ra áp lực bán ổn định khi thị trường tăng trưởng.

Foresight News31 phút trước

Lối vào hàng nghìn tỷ USD từ quỹ hưu trí? ETF Tái đầu tư cổ tức Bitcoin Franklin có trần áp lực bán.

Foresight News31 phút trước

Tại sao các dự án tiền mã hóa lại thích đổi tên?

Tác giả: Cốc Ngữ, ChainCatcher Trong thế giới tiền mã hóa, việc các dự án thay đổi tên là hiện tượng phổ biến, với hơn 16% dự án từng đổi tên. Điều này trái ngược với thế giới kinh doanh truyền thống, nơi tài sản thương hiệu là yếu tố sống còn. Có nhiều lý do cho việc này. Thứ nhất, lòng trung thành với thương hiệu trong crypto rất thấp. Người dùng chủ yếu là nhà đầu tư, thợ săn airdrop, nhà cung cấp thanh khoản, những người tham gia vì lợi nhuận tiềm năng hơn là trải nghiệm sản phẩm. Một cái tên gắn với biểu đồ giá lao dốc, sự cố bảo mật hay tranh cãi có thể trở thành gánh nặng. Thứ hai, đổi tên là một chiến lược marketing. Nó giúp dự án cập nhật hình ảnh phù hợp với định hướng chiến lược mới (ví dụ: Matic thành Polygon) hoặc "chen" vào các xu hướng nóng (AI, RWA...). Đôi khi, nó là công cụ PR để cắt đứt với quá khứ tiêu cực, như sau các vụ tấn công hay scandal. Thứ ba, và đáng chú ý hơn, việc đổi tên thường đi kèm với việc đổi token. Điều này tạo ra "không gian xám" nguy hiểm. Nó có thể tạo cơ hội "niêm yết lần hai", xóa lịch sử biểu đồ giá cũ đầy gánh nặng, tạo điều kiện cho thao túng giá trong giai đoạn chuyển đổi thanh khoản thấp. Nhiều dự án còn lợi dụng cơ hội này để thiết kế lại tokenomics, pha loãng giá trị nắm giữ của người dùng thông qua việc phát hành thêm token. Vấn đề cốt lõi không nằm ở hành động đổi tên, mà ở động cơ đằng sau nó. Nếu đổi tên đi kèm với năng lực thực, chiến lược rõ ràng và sản phẩm thực sự, đó có thể là khởi đầu mới. Nhưng nếu nó chỉ là công cụ để chạy trốn lịch sử, xóa ký ức về thất bại, tạo cơ hội pha loãng hay thao túng, thì đó chỉ là một ván game cũ được đóng gói lại một cách tinh vi. Khi một dự án đổi tên, cần đặt câu hỏi: Nó thực sự thay đổi điều gì? Tokenomics có biến động không? Và điều gì trong quá khứ mà họ muốn chúng ta quên đi nhất?

链捕手37 phút trước

Tại sao các dự án tiền mã hóa lại thích đổi tên?

链捕手37 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片