加密產業暗戰升級:40%求職者為北韓特工?

By: blockbeats|2025/11/25 13:30:04
0
分享
copy
原文標題:North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
原文作者:Pedro Solimano,DL News
原文編譯:深潮TechFlow

北韓特工已經滲透了15%-20% 的加密公司。

據一位SEAL 成員透露,30%-40% 的加密行業職位申請可能來自北韓特工。

加密產業被批准「操作安全性(opsec) 是整個電腦產業中最差的」,Pablo Sabbatella 如是說。

北韓對加密產業的滲透程度遠遠超出人們的認知。

Web3 審計公司Opsek 的創始人兼現任Security Alliance 成員Pablo Sabbatella,在布宜諾斯艾利斯的Devconnect 大會上爆出猛料:北韓的特工可能已經滲透了多達20% 的加密公司。

「北韓的情況比大家想像的要糟糕得多,」Sabbatella 在接受DL News 採訪時表示。他更令人震驚地指出,30%-40% 的加密產業職位申請可能來自北韓特工,他們試圖透過這種方式滲透到相關組織。

如果這些估計屬實,其潛在破壞力將是令人難以置信的。

更重要的是,北韓的滲透不僅僅是為了透過駭客技術竊取資金,儘管他們已經透過複雜的惡意軟體和社交工程手段竊取了數十億美元。更大的問題在於,這些特工會被合法公司僱用,取得系統權限,並操控支撐主要加密公司的基礎設施。

根據美國財政部去年11 月的報告,北韓駭客在過去三年內已經竊取了超過30 億美元的加密貨幣。這些資金隨後被用於支持平壤的核武計畫。

北韓特工如何滲透加密產業?

北韓工人通常不會直接申請職位,因為國際制裁使得他們無法以真實身份參與招聘流程。

相反,他們會尋找毫不知情的全球遠距工作者來充當「代理人」。其中一些代理人甚至已經轉型為招募人員,幫助北韓特工利用被盜身分來僱用更多的海外合作者。

根據Security Alliance 最近的一份報告,這些招募人員透過自由職業平台(如Upwork 和Freelancer)接觸全球各地的個人,目標主要集中在烏克蘭、菲律賓以及其他發展中國家。

他們的「交易」十分簡單:提供經過驗證的帳戶憑證,或允許北韓特工遠端使用你的身分。作為回報,合作者可以獲得收入的20%,而北韓特工則保留80%。

Sabbatella 表示,許多北韓駭客的目標是美國。

「他們的做法是找到美國人作為他們的『前端’,」Sabbatella 解釋道,「他們會假裝自己是來自中國的人,不會說英語,需要有人幫忙參加面試。」

接著,他們會透過惡意軟體感染「前端」人員的電腦,從而取得美國的IP 位址,並比在北韓時能存取更多的網路資源。

一旦被雇用,這些駭客通常不會被辭退,因為他們的表現讓公司滿意。

「他們工作效率高,工作時間長,從不抱怨」,Sabbatella 在接受DL News 採訪時說道。

Sabbatella 提供了一個簡單的測試方法:「問他們是否認為金正恩是個怪人或有什麼不好的地方。」他說,「他們是不被允許說任何壞話的。」

操作安全的漏洞

然而,北韓的成功不僅僅是依靠精妙的社交工程。

加密公司——以及用戶——讓這一切變得更容易。

「加密產業可能是整個電腦產業裡操作安全性(opsec)最差的,」Sabbatella 說。他批評道,加密行業的創始人「完全暴露身份(fully doxxed),在保護私鑰方面表現糟糕,並且很容易成為社交工程的受害者。」

操作安全(Operational Security,簡稱OPSEC)是一種系統化的流程,用於識別並保護關鍵資訊免受對手威脅。

操作安全的缺失會導致一個高風險的環境。 「每個人的電腦在他們的一生中幾乎都會被惡意軟體感染一次,」Sabbatella 表示。

更新說明

更新:本文已更新為Sabbatella 的澄清,他指出,北韓並未控制30%-40% 的加密應用程序,上述比例實際上是指加密產業職位申請中的北韓特工佔比。

原文連結

猜你喜歡

量子威脅面前,比特幣核心開發者選擇了無視

當真正的風險尚未被承認為「當下問題」時,比特幣是否具備在必要時快速轉向的治理能力

別只盯著交易量,教你看懂永續合約的「真假繁榮」

六個月內的累積永續交易量增長量已經超過先前四年的總和。

聯合國教科文組織警告稱,到 2028 年,人工智能的顛覆性發展可能會使創作者的收入減少近 25%

關鍵要點:聯合國教科文組織警告稱,人工智能生成的內容可能會導致音樂創作者的收入損失高達24%……

XRP 飆升:由於 Ripple CEO 關鍵角色影響了加密監管

重要要點 Ripple CEO 採取了新的策略位置,在 CFTC 創新諮詢委員會中任職,激發了 XRP 價格的快速攀升。 在獲知此高管聯邦職稱任命的消息後,XRP 單日價格上漲 8.09%。 包括 Ripple、Coinbase 和 Chainlink 等在內的加密領導者被邀請為數位資產框架提供意見。 華爾街對加密貨幣的興趣漸增,Goldman Sachs…

SHIB軍團燃燒3,564,772枚SHIB,但仍有半個千萬億硬幣在流通中

主要收穫 最近24小時內,SHIB燃燒率增加了38%,但未對其總量產生顯著影響。 SHIB市場表現疲弱,與比特幣走勢趨同,近期價格已下跌約30%。 以太坊創辦人Vitalik Buterin曾協助將大量SHIB轉移到無法花費的區塊鏈錢包。 自2021年SHIB發行以來,已經有超過410萬億的SHIB被永久移除流通。 WEEX Crypto News, 2026-02-17 13:46:40 隨著加密貨幣市場的波動不斷,投資者們時刻關注市場的變化,特別是對於一些受歡迎的加密貨幣如SHIB(柴犬幣)而言。近日,根據Shibburn錢包追蹤器的數據顯示,SHIB的每日燃燒率出現了增加。然而,這樣的增幅似乎仍未能對市場中的SHIB總供應量造成顯著的衝擊。 每日銷毀近360萬SHIB 根據Shibburn網站的數據,在過去的一天內,共進行了四筆燃燒交易,其中最大的一筆曾銷毀了1,553,766 SHIB,而另一筆銷毀了1,422,952 SHIB。與之前的燃燒數量相比,這次的燃燒幾乎是昨天燃燒量的兩倍,當時僅有超過200萬的SHIB被銷毀。 自SHIB成立以來,到目前為止,已經有超過410,754,336,997,578枚SHIB被移除流通。這在很大程度上要歸功於SHIB的神秘創始人Ryoshi以及以太坊的領導人Vitalik Buterin。Ryoshi在2021年5月將一半的SHIB供應量交給Buterin,而Buterin則將大部分SHIB轉移到一個無法花費的錢包地址,因為他對SHIB的前景持懷疑態度,因此不希望持有如此大量的SHIB,以避免市場價格操縱的指控。…

加密市場閒置資本的真正成本:為何投資者開始探索IODeFi

重要摘要 加密市場的閒置資金帶來潛在的機會成本,尤其在市場緩慢或橫盤時,資金未充分利用的風險較大。 許多平台的結構會促進用戶將資金閒置,這不利於資本的高效分配,但新興的DeFi模型強調資金的積極流動。 新的DeFi平台允許用戶立即投入資金,在控制、流動性和資本效率方面表現出色。 早期參與新平台往往能獲得不對稱的回報,而不是僅僅承擔較高的風險。 精準的資本管理比過度謹慎更能帶來收益,然後市場動態的變化經常悄然發生。 WEEX Crypto News, 2026-02-17 13:48:43 在加密貨幣市場中,許多用戶關注市場波動性,而更有經驗的參與者則開始考量另一個關鍵因素:機會成本。當市場趨緩或橫盤時,未積極運用的資本可能會錯失相對更高效的配置策略所帶來的回報。因此,越來越多的交易者選擇將資金重新分配到更具資本效率的去中心化金融(DeFi)模型中。 結構問題:許多平台偏向促進資本閒置 許多交易平台的結構使得用戶容易將資金閒置,頻繁交易受到限制,且透明度低,無法迅速回應市場變化。雖然這些平台通常強調速度、收益和靈活性,但往往無法完全實現這些承諾。相較之下,逐漸流行的DeFi模型則基於資金的積極配置比被動持有更具優勢這一理念。 加密貨幣世界中的真正信念通常會顯現在區塊鍊上,用戶不僅是註冊於這些新型平台上,而是在註冊後幾乎立即投入資金。這一行為通常是在滿足了三個條件後才會發生。 1. 控制權的絕對性 用戶的資金保持非託管狀態,無需任何授權風險。當市場波動時,平台不會出現如“維護暫停”的情況。…

熱門幣種

最新加密貨幣要聞

閱讀更多