تشدید جنگ جاسوسی در صنعت ارز دیجیتال: آیا ۴۰٪ متقاضیان کار عوامل کره شمالی هستند؟
عنوان اصلی: North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
نویسنده اصلی: Pedro Solimano, DL News
ترجمه اصلی: Deep Tide TechFlow
عوامل کره شمالی تاکنون به ۱۵٪ تا ۲۰٪ از شرکتهای ارز دیجیتال نفوذ کردهاند.
به گفته یکی از اعضای SEAL، ممکن است ۳۰٪ تا ۴۰٪ از درخواستهای شغلی در صنعت ارز دیجیتال از سوی عوامل کره شمالی باشد.
پابلو ساباتلا (Pablo Sabbatella) گفت که صنعت ارز دیجیتال به دلیل داشتن "بدترین امنیت عملیاتی (opsec) در کل صنعت کامپیوتر" مورد انتقاد قرار گرفته است.
میزان نفوذ کره شمالی به صنعت ارز دیجیتال بسیار فراتر از آگاهی مردم است.
پابلو ساباتلا، بنیانگذار شرکت حسابرسی Web3 به نام Opsek و عضو فعلی Security Alliance، در کنفرانس Devconnect در بوئنوس آیرس بمبی خبری منفجر کرد: عوامل کره شمالی ممکن است به ۲۰٪ از شرکتهای ارز دیجیتال نفوذ کرده باشند.
ساباتلا در مصاحبهای با DL News گفت: "وضعیت در کره شمالی بسیار بدتر از آن چیزی است که همه تصور میکنند." او حتی به طور تکاندهندهای اشاره کرد که ۳۰٪ تا ۴۰٪ از درخواستهای شغلی در صنعت ارز دیجیتال ممکن است از سوی عوامل کره شمالی باشد که سعی دارند از این طریق به سازمانهای مربوطه نفوذ کنند.
اگر این برآوردها درست باشد، پتانسیل آنها برای ایجاد اختلال بسیار بالا خواهد بود.
مهمتر از آن، نفوذ کره شمالی فقط به سرقت وجوه از طریق تکنیکهای هک محدود نمیشود، اگرچه آنها قبلاً میلیاردها دلار را از طریق بدافزارهای پیچیده و تاکتیکهای مهندسی اجتماعی سرقت کردهاند. مشکل بزرگتر این است که این عوامل توسط شرکتهای قانونی استخدام میشوند، مجوزهای سیستم را به دست میآورند و زیرساختهای پشتیبانیکننده از شرکتهای بزرگ ارز دیجیتال را دستکاری میکنند.
طبق گزارش وزارت خزانهداری ایالات متحده در نوامبر سال گذشته، هکرهای کره شمالی در سه سال گذشته بیش از ۳ میلیارد دلار ارز دیجیتال سرقت کردهاند. این وجوه متعاقباً برای حمایت از برنامه تسلیحات هستهای پیونگیانگ استفاده شده است.
عوامل کره شمالی چگونه به صنعت ارز دیجیتال نفوذ میکنند؟
کارگران کره شمالی معمولاً مستقیماً برای موقعیتهای شغلی درخواست نمیدهند، زیرا تحریمهای بینالمللی مانع از شرکت آنها در فرآیند استخدام با هویت واقعیشان میشود.
برعکس، آنها به دنبال کارگران از راه دور جهانی بیاطلاع میگردند تا به عنوان "عامل" عمل کنند. برخی از این عوامل حتی به استخدامکننده تبدیل شدهاند و به عوامل کره شمالی کمک میکنند تا از هویتهای سرقتی برای استخدام همکاران خارجی بیشتری استفاده کنند.
طبق گزارش اخیر Security Alliance، این استخدامکنندگان از طریق پلتفرمهای فریلنسری (مانند Upwork و Freelancer) با افراد در سراسر جهان تماس میگیرند و تمرکز اصلی آنها بر اوکراین، فیلیپین و سایر کشورهای در حال توسعه است.
"تراکنش" آنها بسیار ساده است: آنها اعتبارنامه حساب تأیید شده را ارائه میدهند یا به عوامل کره شمالی اجازه میدهند از راه دور از هویت شما استفاده کنند. در عوض، همکاران میتوانند ۲۰٪ از درآمد را دریافت کنند، در حالی که عوامل کره شمالی ۸۰٪ را نگه میدارند.
ساباتلا اظهار داشت که بسیاری از هکرهای کره شمالی ایالات متحده را هدف قرار میدهند.
ساباتلا توضیح داد: "رویکرد آنها این است که آمریکاییها را به عنوان 'فرانتاند' خود پیدا کنند. آنها وانمود میکنند که از چین هستند، نمیتوانند انگلیسی صحبت کنند و به کسی نیاز دارند که در مصاحبهها به آنها کمک کند."
سپس آنها کامپیوتر فرد "فرانتاند" را به بدافزار آلوده میکنند تا یک آدرس IP ایالات متحده به دست آورند، که به آنها اجازه میدهد به منابع اینترنتی بیشتری نسبت به زمانی که در کره شمالی هستند، دسترسی پیدا کنند.
پس از استخدام، این هکرها معمولاً اخراج نمیشوند زیرا عملکرد آنها شرکت را راضی میکند.
ساباتلا در مصاحبه با DL News گفت: "آنها بسیار کارآمد هستند، ساعات طولانی کار میکنند و هرگز شکایت نمیکنند."
ساباتلا یک روش تست ساده ارائه کرد: "از آنها بپرسید که آیا فکر میکنند کیم جونگ اون عجیب است یا نقصی دارد." او گفت: "آنها اجازه ندارند هیچ چیز منفی بگویند."
آسیبپذیریهای امنیت عملیاتی
با این حال، موفقیت کره شمالی تنها به مهندسی اجتماعی پیچیده متکی نیست.
شرکتهای ارز دیجیتال—و کاربران—همه چیز را آسانتر کردهاند.
ساباتلا گفت: "صنعت ارز دیجیتال ممکن است بدترین امنیت عملیاتی (opsec) را در کل صنعت کامپیوتر داشته باشد." او انتقاد کرد که بنیانگذاران شرکتهای ارز دیجیتال "کاملاً داکس (هویتشان فاش) شدهاند، در محافظت از کلیدهای خصوصی عملکرد ضعیفی دارند و به راحتی در برابر مهندسی اجتماعی آسیبپذیر هستند."
امنیت عملیاتی (OPSEC) یک فرآیند سیستماتیک است که برای شناسایی و محافظت از اطلاعات کلیدی در برابر تهدیدات دشمن استفاده میشود.
عدم وجود امنیت عملیاتی میتواند منجر به یک محیط پرخطر شود. ساباتلا گفت: "تقریباً کامپیوتر همه حداقل یک بار در طول عمرشان به بدافزار آلوده خواهد شد."
بیانیه بهروزرسانی
بهروزرسانی: این مقاله بهروزرسانی شده است تا شفافسازی ساباتلا را منعکس کند که کره شمالی ۳۰٪ تا ۴۰٪ از درخواستهای ارز دیجیتال را کنترل نمیکند؛ این درصد در واقع به نسبت عوامل کره شمالی در درخواستهای شغلی صنعت ارز دیجیتال اشاره دارد.
defi/north-korea-is-much-worse-than-most-think-says-cybersecurity-expert/" target="_blank">لینک مقاله اصلی
ممکن است شما نیز علاقهمند باشید

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی

بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است

شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.

یک سرمایهگذار خطرپذیر از دنیای رمزارزها گفت هوش مصنوعی خیلی دیوانهکننده است و آنها بسیار محافظهکار هستند.

تاریخچه تکاملی الگوریتمهای قراردادی: یک دهه قراردادهای دائمی، هنوز پردهای فرو نرفته است

اخبار امروز ETF بیت کوین: جریان ورودی ۲.۱ میلیارد دلاری، تقاضای نهادی قوی برای بیت کوین را نشان میدهد
اخبار مربوط به ETF های بیت کوین، جریان ورودی ۲.۱ میلیارد دلاری را طی ۸ روز متوالی ثبت کرد که یکی از قویترین دورههای انباشت اخیر را نشان میدهد. در اینجا به بررسی آخرین اخبار مربوط به ETF بیت کوین و تاثیر آن بر قیمت بیت کوین و اینکه آیا سطح شکست ۸۰ هزار دلاری در راه است یا خیر، میپردازیم.

ماسک که توسط پیپال کنار گذاشته شده، قصد دارد در بازار ارزهای دیجیتال بازگشتی پرقدرت داشته باشد.

مایکل سیلور: زمستان تمام شد - آیا او درست میگوید؟ ۵ نکته کلیدی (۲۰۲۶)
مایکل سیلور دیروز توییت کرد: «زمستان تمام شد». کوتاه است. جسورانه است. و این باعث شده دنیای کریپتو حرف برای گفتن داشته باشد.
اما آیا او درست میگوید؟ یا این فقط یک مدیرعامل دیگر است که دارد کیفهایش را میکند؟
بیایید به دادهها نگاهی بیندازیم. بیایید خنثی باشیم. بیایید ببینیم که آیا یخ واقعاً ذوب شده است یا خیر.

اپلیکیشن WEEX Bubbles اکنون بازار ارزهای دیجیتال را در یک نگاه تجسم میکند
WEEX Bubbles یک برنامه مستقل است که برای کمک به کاربران در درک سریع حرکات پیچیده بازار کریپتو از طریق تجسم بصری حباب طراحی شده است.

همبنیانگذار Polygon، سندیپ: پس از انفجار پل زنجیرهای

بهروزرسانی عمده در وب: 10+ سبکهای پیشرفته نمودار برای بینشهای عمیقتر بازار
برای ارائه ابزارهای تحلیلی قدرتمندتر و حرفهایتر، WEEX یک بهروزرسانی عمده برای نمودارهای معاملاتی وب خود ارائه کرده است—که اکنون از 14 سبک پیشرفته نمودار پشتیبانی میکند.

گزارش صبحگاهی | آتیر قرارداد شرکتی به ارزش ۲۶۰ میلیون دلار با Axe Compute تأمین میکند؛ فناوری آتش جدید تیم تجاری گروه آونیر را خریداری میکند؛ حجم معاملات Polymarket توسط Kalshi پشت سر گذاشته شد

آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

پست جنجالی درباره آمادگی XRP برای دوران کوانتومی تا سال 2028
ولیداتور لجر XRP بهنام وت، نقشه راهی برای تعیین آمادگی XRP در برابر رایانش کوانتومی ارائه داد. این…

روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…

پروتکل حفظ حریم خصوصی Umbra در تلاش برای مهار سوء استفاده کنندگان از Kelp، رابط کاربری خود را غیرفعال میکند
پروتکل حفظ حریم خصوصی Umbra، سایت رابط کاربری خود را غیرفعال کرد تا حرکت دستدرازیهایی را که از…
رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»
آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی
بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است
شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.











