نمونهای از مصاحبه توسعهدهندگان دورکار که به کره شمالی مرتبط است، دوباره مشکلات تأیید استخدام در صنعت داراییهای مجازی را نمایان کرد. هک کردن نه تنها میتواند از نقاط ضعف کد آغاز شود، بلکه میتواند از فرآیند انتخاب و اعطای مجوز به افراد نیز شروع شود.
TechFlow در تاریخ 14 گزارش داد که یک مصاحبهکننده خود را به عنوان توسعهدهنده معرفی کرده، اما پس از درخواست برای انتقاد از کیم جونگ اون، پاسخ را قطع کرده است. گفته میشود که این مصاحبهکننده به فیلم "یخزده" علاقه دارد. نام مستعار، ملیت و محل اقامت شخصیتهای ذکر شده در مقاله به طور مستقل تأیید نشده است.
نکته اصلی این مورد بیشتر به روشها مربوط میشود تا هویت یک متقاضی. وزارت خزانهداری ایالات متحده و FBI از سال 2022 هشدار دادهاند که نیروی IT کره شمالی در تلاش است تا به عنوان افراد غیر کره شمالی در شرکتهای خارجی استخدام شود. آنها سعی دارند با استفاده از مدارک جعلی، هویتهای دزدیده شده، اطلاعات شخصی تقلبی، ابزارهای دسترسی از راه دور و کمککنندگان محلی، فرآیند استخدام را پشت سر بگذارند.
FBI در اطلاعیهای در ژانویه 2025 اعلام کرد که نیروی IT کره شمالی میتواند از دسترسی به شبکههای شرکتی برای استخراج یا باجگیری از دادههای حساس و کدهای منبع استفاده کند. آنها توصیه کردند که در مراحل مصاحبه و استخدام، تأیید هویت را تکرار کرده و بررسی کنند که آیا عبارات مشابه در رزومه یا اطلاعات تماس در چندین متقاضی دوباره استفاده میشود یا خیر.
وزارت خزانهداری ایالات متحده در مارس 2026 شش کمککننده و دو شرکت را به دلیل تقلبهای مرتبط با نیروی IT کره شمالی تحریم کرد. وزارت خزانهداری اعلام کرد که این روش در سال 2024 نزدیک به 800 میلیون دلار (حدود 11.344 میلیارد تومان) درآمد برای کره شمالی به ارمغان آورده است.
اسکات بسنت، وزیر خزانهداری ایالات متحده، در آن زمان گفت: "رژیم کره شمالی با استفاده از روشهای فریبنده نیروی IT خارجی، هدف شرکتهای آمریکایی قرار میگیرد." مقامات تحریم، تقلبهای استخدام از راه دور کره شمالی را نه تنها یک موضوع استخدام ساده، بلکه بخشی از تأمین مالی خارجی و عملیات سایبری میدانند.
TRM Labs در نیمه اول سال 2026 خسارت ناشی از هکهای ارزهای دیجیتال را 972 میلیون دلار (حدود 13.783 میلیارد تومان) برآورد کرد. از این مقدار، خسارت ناشی از فعالیتهای مرتبط با کره شمالی حدود 643 میلیون دلار (حدود 9.118 میلیارد تومان) و سهم آن 66 درصد بود. TRM Labs برآورد کرد که در سال 2025، مقدار سرقت مرتبط با کره شمالی 1.92 میلیارد دلار (حدود 27.226 میلیارد تومان) بوده است.
خسارتها بیشتر بر روی چند حادثه بزرگ متمرکز شده است. TRM Labs اعلام کرد که تا آوریل 2026، در دو حمله به Drift و KelpDAO حدود 577 میلیون دلار (حدود 8.182 میلیارد تومان) سرقت شده است. خسارت Drift 285 میلیون دلار (حدود 4.041 میلیارد تومان) و خسارت KelpDAO 292 میلیون دلار (حدود 4.141 میلیارد تومان) گزارش شده است.
TRM Labs در همان گزارش اعلام کرد که از سال 2017، مجموع سرقت ارزهای دیجیتال کره شمالی از 6 میلیارد دلار (حدود 80.508 میلیارد تومان) فراتر رفته است. بر اساس آمار تا آوریل 2026، هکهای مرتبط با کره شمالی 76 درصد از خسارتهای هک ارزهای دیجیتال ثبت شده در آن زمان را تشکیل میدهد. بسته به زمان و معیارهای جمعآوری، ارقام نیمه اول سال و سهم تجمعی در طول سال به طور متفاوتی ارائه شده است.
استخدام از راه دور یک فرآیند بهویژه حساس برای شرکتهای داراییهای مجازی است. توسعهدهندگان میتوانند به مخازن کد، زیرساختهای کیف پول، فرآیندهای امضا و اسناد داخلی دسترسی داشته باشند. اگر نیروی پنهان استخدام را پشت سر بگذارد، حمله میتواند نه از نقاط ضعف فنی، بلکه از مجوزهای کاری آغاز شود.
این ساختار همچنین با حوادث امنیتی قبلی مرتبط است. ما قبلاً گزارش داده بودیم که بدافزارهای نوع تقلبی استخدامی که هدف آنها افراد فعال در وب3 است، شناسایی شده است. بررسیها نشان دادهاند که مهاجمان سعی کردهاند با نصب ابزارهای تقلبی AI، اطلاعات مربوط به کیف پول و مرورگر را استخراج کنند.
مسئله نیروی IT خارجی کره شمالی نیز نمیتواند به عنوان یک حادثه واحد در نظر گرفته شود. تیم نظارت بر تحریمهای چندجانبه اعلام کرده است که سرقت ارزهای دیجیتال کره شمالی و درآمد کارگران IT خارجی در برنامههای تسلیحات کشتار جمعی و موشکهای بالستیک استفاده میشود. به همین دلیل است که فرآیند استخدام نیروی IT خارجی در چارچوب سیستمهای مقابله با پولشویی و سرقت اطلاعات مورد بررسی قرار میگیرد.
با این حال، پاسخ به "سوال انتقادی از کیم جونگ اون" تنها به اینجا ختم نمیشود. مارک کارپلز، مدیر عامل سابق Mount Gox، در X این روش را "فیلتر واقعاً مؤثر" توصیف کرده است. در صحنه، این سوال میتواند به عنوان سوالی برای تأیید فوری واکنشها استفاده شود.
نقدهایی نیز وجود دارد. در بحث Hacker News، اشاره شده است که این سوالات میتواند به جنجالهای پروفایلسازی منجر شود و در درازمدت ممکن است با پاسخهای اسکریپتی یا دیپفیک بیاثر شود. نگرانی وجود دارد که اگر امنیت استخدام به یک سوال خاص وابسته باشد، فرآیند تأیید ممکن است محدودتر شود.
توصیههای FBI و وزارت خزانهداری ایالات متحده بر تأیید فرآیندها بیشتر از یک سوال واحد تأکید دارد. این شامل تأیید هویت، تأیید موقعیت، بررسی IP و دستگاههای دسترسی، شناسایی ابزارهای دسترسی از راه دور و نظارت بر نشانههای غیرعادی پس از استخدام است. فرآیند استخدام از راه دور در شرکتهای داراییهای مجازی باید به مرحلهای برسد که معیارهای اعطای مجوز داخلی را دوباره بررسی کند و ارزیابی تواناییهای توسعهدهنده را در نظر بگیرد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.






















![[نگاه عمیق به کریپتو توسط کانگ ریونگ هو] محتوای اصلی و نکات قابل توجه در مورد تقویت مقررات و ثبت نام فعالان داراییهای مجازی](/public-static/11_6579de73a6.png?format=avif)






