Tiết lộ nội bộ về việc hacker Bắc Triều Tiên xâm nhập vào các công ty mã hóa, nhiều dự án nổi tiếng bị ảnh hưởng.

robot
Đang tạo bản tóm tắt

Hacker Triều Tiên làm thế nào để thâm nhập vào ngành mã hóa: Tiết lộ độc quyền từ người trong cuộc

Gần đây, một cuộc khảo sát đã tiết lộ rằng các hacker Bắc Triều Tiên đã thành công thâm nhập vào nhiều công ty tiền mã hóa nổi tiếng, bao gồm Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub. Những hacker này đã thành công trong việc giả mạo danh tính để được tuyển dụng, thông qua phỏng vấn và kiểm tra nền tảng, đã có được kinh nghiệm làm việc thật.

Cuộc điều tra vạn từ: Triều Tiên thâm nhập ngành mã hóa

Phát hiện chính

  • Ít nhất mười công ty mã hóa đã thuê nhân viên IT Triều Tiên mà không biết.
  • Những nhân viên này sử dụng danh tính giả, thông qua phỏng vấn và kiểm tra lý lịch, cung cấp kinh nghiệm làm việc thật.
  • Tại Mỹ và các quốc gia thực hiện lệnh trừng phạt đối với Triều Tiên, việc thuê lao động Triều Tiên là trái pháp luật và còn tiềm ẩn rủi ro về an ninh.
  • Nhiều công ty đã bị tấn công bởi Hacker sau khi thuê nhân viên CNTT Triều Tiên.

Cuộc khảo sát vạn chữ: Triều Tiên đã thâm nhập ngành mã hóa như thế nào

Phương thức xâm nhập

Các hacker Triều Tiên chủ yếu xâm nhập vào các công ty mã hóa bằng các phương thức sau:

  1. Làm giả giấy tờ tùy thân và bằng cấp
  2. Tạo sơ yếu lý lịch giả và kinh nghiệm làm việc chi tiết
  3. Hiện thị lịch sử đóng góp mã trên các nền tảng như GitHub
  4. Tận dụng xu hướng làm việc từ xa, tránh tiếp xúc trực tiếp
  5. Ẩn danh tính thật bằng cách tắt camera và các phương pháp khác.

Cuộc điều tra vạn từ: Triều Tiên làm thế nào để thâm nhập vào ngành công nghiệp mã hóa

Rủi ro an ninh

Việc thuê nhân viên CNTT từ Triều Tiên có rủi ro an ninh nghiêm trọng:

  1. Có thể đánh cắp thông tin bí mật của công ty và dữ liệu khách hàng
  2. Có thể cài đặt backdoor trong mã, thuận tiện cho các cuộc tấn công của hacker.
  3. Có thể lợi dụng chức vụ trực tiếp đánh cắp mã hóa tài sản

Cuộc điều tra vạn từ: Triều Tiên đã thâm nhập vào ngành công nghiệp mã hóa như thế nào

Trường hợp điển hình

  1. Sushi đã bị tấn công bởi Hacker trị giá 3 triệu đô la, liên quan đến việc thuê các nhà phát triển Triều Tiên
  2. Fantom thừa nhận đã từng thuê hai nhân viên Triều Tiên, sau đó bị sa thải
  3. Truflation và Delta Prime gần đây đã bị Hacker tấn công, nghi ngờ có liên quan đến Triều Tiên

Khảo sát vạn từ: Triều Tiên đã thâm nhập vào ngành công nghiệp mã hóa như thế nào

Biện pháp ứng phó

  1. Tăng cường kiểm tra lý lịch, xác minh thông tin danh tính
  2. Yêu cầu nhân viên từ xa mở camera
  3. Hạn chế quyền truy cập mã của nhân viên mới
  4. Tăng cường cảnh giác, chú ý đến hành vi bất thường

Các công ty mã hóa nên nâng cao cảnh giác, tăng cường kiểm tra, phòng ngừa sự xâm nhập của Hacker từ Triều Tiên. Đồng thời, các cơ quan quản lý cũng nên tăng cường hướng dẫn, giúp các doanh nghiệp nhận diện và phòng ngừa các rủi ro liên quan.

Cuộc điều tra vạn chữ: Triều Tiên đã thâm nhập ngành công nghiệp mã hóa như thế nào

Khảo sát 10.000 chữ: Triều Tiên làm thế nào để thâm nhập vào ngành mã hóa

Khảo sát vạn từ: Triều Tiên đã thâm nhập vào ngành công nghiệp mã hóa như thế nào

Cuộc điều tra vạn chữ: Triều Tiên đã thâm nhập ngành mã hóa như thế nào

Cuộc điều tra vạn chữ: Triều Tiên đã thâm nhập ngành công nghiệp mã hóa như thế nào

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
FadCatchervip
· 19giờ trước
Nhóm người này cũng tài thật đấy?
Xem bản gốcTrả lời0
RiddleMastervip
· 07-31 15:26
Mật mã học này không đủ cứng sao?
Xem bản gốcTrả lời0
AirdropF5Brovip
· 07-29 16:16
Nhớ kiểm tra kỹ hồ sơ xin việc, ai biết bên kia là Kim Jong Un.
Xem bản gốcTrả lời0
MidsommarWalletvip
· 07-29 16:15
Ôi, hoảng quá đi!
Xem bản gốcTrả lời0
rugpull_survivorvip
· 07-29 16:14
Lại là một ngày bị Được chơi cho Suckers.
Xem bản gốcTrả lời0
BlockchainBardvip
· 07-29 16:04
Sao nhiều công ty lớn lại không ngăn chặn được Bắc Triều Tiên vậy?
Xem bản gốcTrả lời0
liquidation_surfervip
· 07-29 15:53
Vận hành cũng quá nghiệp dư rồi 8
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)