Эксперты Google рассказали об угрозах для криптокомпаний со стороны разработчиков из КНДР

investing.ru發佈於 2025-04-02更新於 2025-04-02

GetBlock Magazine - Что произошло? Северокорейские разработчики все чаще устраиваются в зарубежные блокчейн-компании, что подвергает их рискам взломов, вымогательства и утечки данных. Как сообщил советник Google (NASDAQ:GOOGL) Threat Intelligence Group Джейми Колльер, основной целью ИТ-работников из КНДР остаются США, однако возросшая осведомленность регуляторов и проблемы с разрешениями на работу вынудили их искать работу в компаниях за пределами Штатов.

Отчет Google

Что еще известно? Сотрудники из КНДР проникают в проекты в области традиционной веб-разработки и передовые блокчейн-приложения, в том числе в проекты по разработке смарт-контрактов на базе Solana и Anchor.

Разработчики из Северной Кореи были выявлены также в неназванном проекте по созданию блокчейн-биржи вакансий и веб-приложения на базе технологий блокчейна и ИИ.

«Эти лица выдают себя за законных удаленных работников, чтобы проникнуть в компании и получать доход для режима. Это подвергает организации, которые нанимают ИТ-специалистов из КНДР, риску шпионажа, кражи данных и сбоев», — сказал Колльер.
Выявлен заметный рост внимания к компаниям в странах Европы. Разработчики создают фейковые личности и резюме, где упоминается наличие степеней в местных вузах.

Исследователи выявили также учетные данные для входа в аккаунты пользователей европейских сайтов по трудоустройству, инструкции по навигации по таким сайтам и торговцев поддельными паспортами, сотрудничающими с разработчиками из КНДР.

С конца октября прошлого года северокорейские сотрудники стали активнее прибегать к вымогательству и преследовать более крупные организации. Вероятно, причиной является то, что им необходимо сохранить прежний уровень дохода в условиях давления со стороны США.

«В таких инцидентах уволенные работники угрожали опубликовать конфиденциальные данные бывших работодателей или предоставить их конкуренту. Эти данные включали исходный код для внутренних проектов», — сказал Колльер.
В январе Минюст США предъявил обвинение двум гражданам Северной Кореи в причастности к мошеннической схеме ИТ-работы, которая затронула не менее 64 американских компаний с апреля 2018 по август 2024 года.

Управление по контролю за иностранными активами при Минфине США (OFAC) ввело санкции в отношении компаний, которые являются прикрытием для Северной Кореи и получают доход с помощью схем организации удаленной ИТ-работы.

Разработчики криптопроектов также сообщают о росте активности северокорейских хакеров: по крайней мере трое предпринимателей в марте сообщили, что предотвратили попытки кражи конфиденциальных данных через фейковые звонки в Zoom (NASDAQ:ZM).

В августе прошлого года блокчейн-аналитик ZachXBT, известный своими расследованиями о взломах и мошенничестве в криптопространстве, раскрыл сложную сеть северокорейских разработчиков, зарабатывающих $500 000 в месяц в известных криптопроектах.

Читайте оригинальную статью на сайте GetBlock Magazine

你可能也喜歡

Playnance的GCOIN上线XT.COM,拓展全球业务版图

Web3 iGaming基础设施公司Playnance今日宣布,其原生代币GCOIN已在XT.COM交易所完成正式上市流程。GCOIN/USDT交易对于2026年6月24日8:00(UTC)在交易所的“创新区”开始交易,该板块专为新兴Web3项目设立。 这是GCOIN在六月份继WEEX、BitMart和KoinBX之后获得的第四次交易所上市。这些上市整体反映了Playnance持续致力于扩大GCOIN的全球可用性、提升其市场影响力,并促进其不断扩张的区块链娱乐生态系统的更广泛接纳。 Playnance首席执行官Pini Peter表示,XT.COM上市是公司全球生态发展的重要里程碑,一个月内四次上市体现了其对提升可访问性、扩大采用率的承诺。随着GCOIN进入更多全球市场,公司将继续构建连接主流用户与Web3游戏娱乐体验的基础设施。 此次上市是Playnance更大规模增长计划的一部分。公司旨在通过持续扩展交易所布局,来提升GCOIN的可及性、加强市场存在感,并支持其区块链游戏、体育、预测和娱乐产品生态的更多参与。用户现可通过XT.COM上的GCOIN/USDT交易对进行交易。 Playnance成立于2020年,致力于开发实时、非托管的链上产品,以将主流Web2用户引入区块链环境。目前,该公司通过构建由共享钱包系统和高吞吐量链上执行支持的面向消费者的平台,日均处理约一百万笔交易。其主要目标是消除用户体验与区块链基础设施之间的摩擦,在保持完全链上透明度和非托管设计的同时,简化复杂性。

TheNewsCrypto14 分鐘前

Playnance的GCOIN上线XT.COM,拓展全球业务版图

TheNewsCrypto14 分鐘前

Request Network 推出单次点击实现跨链大规模支付功能并与 Merkle Science 扩展钱包筛查服务

**Request Network推出跨链一键批量支付功能,并与Merkle Science合作加强钱包筛查** 2026年6月25日,瑞士楚格——Request Network基金会宣布对其稳定币支付平台进行重要升级。此次发布的核心是推出了跨链一键批量支付功能,并扩展了合规能力。 **主要升级内容:** 1. **一键跨链批量支付**:用户现可通过单一平台,从单一钱包发起向多个接收者的批量支付,支持在六大EVM链(以太坊、Base、Arbitrum、Optimism、Polygon、BNB Chain)以及Tron网络上进行。系统可自动处理所需的跨链桥接和代币兑换,用户只需一次签名批准即可完成整个批量操作。接收者还可设置支付偏好,确保款项自动路由至指定链和币种。 2. **新增Tron网络支持**:Request Network成为首个同时支持EVM链和Tron网络大规模支付的协议,有助于满足亚洲、非洲、东欧和拉丁美洲等广泛使用Tron的地区的支付需求。 3. **增强合规与安全**:平台新增集成区块链分析公司Merkle Science作为额外的钱包筛查服务提供商。用户可启用内置的钱包筛查功能,根据预设策略验证交易双方的钱包风险,防止与高风险地址交互,从而降低资产被冻结或法币出金困难的风险,提升链上收款的安全性。 Request Network旨在通过简化操作、提高可扩展性和增强韧性,为全球企业提供更便捷的稳定币支付解决方案。自2017年以来,已有超过20亿美元的资金通过其技术完成转移。 **CEO观点:** * Request Network基金会CEO Tristan Wallaert表示,稳定币支付需要变得直观且安全,才能成为法币的真正替代方案。 * Merkle Science CEO Mriganka Pattnaik认为,随着稳定币支付日益全球化和跨链化,合规性需要变得与支付体验一样无缝。

TheNewsCrypto14 分鐘前

Request Network 推出单次点击实现跨链大规模支付功能并与 Merkle Science 扩展钱包筛查服务

TheNewsCrypto14 分鐘前

交易

現貨
合約
活动图片