Triều Tiên đã thâm nhập vào ngành công nghiệp tiền điện tử như thế nào: Một cuộc điều tra độ sâu
Gần đây, một cuộc khảo sát đã tiết lộ tình hình lao động IT của Triều Tiên thâm nhập vào ngành Tài sản tiền điện tử quy mô lớn. Nhiều dự án blockchain nổi tiếng đã thuê nhân viên IT từ Triều Tiên mà không biết, trong đó có Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub.
Những nhân viên Bắc Triều Tiên này đã sử dụng danh tính giả, thành công vượt qua phỏng vấn và kiểm tra lý lịch, thậm chí còn thể hiện một lịch sử đóng góp mã ấn tượng trên GitHub. Khả năng kỹ thuật của họ rất khác nhau, có người chỉ để "kiếm vài tháng lương", trong khi một số người khác thì xuất sắc.
Việc thuê công nhân Triều Tiên ở các quốc gia áp dụng lệnh trừng phạt như Mỹ là bất hợp pháp, nhưng hiện chưa có công ty nào bị kiện vì lý do này. Tuy nhiên, hành động này đã mang lại những rủi ro an ninh nghiêm trọng. Các cuộc điều tra đã phát hiện nhiều trường hợp các dự án mã hóa thuê nhân viên CNTT Triều Tiên sau đó bị tấn công bởi hacker, trong đó có sự kiện Sushi mất 3 triệu đô la vào năm 2021.
Công nhân CNTT ở Triều Tiên chỉ có thể giữ lại một phần nhỏ lương, phần lớn thu nhập được sử dụng để tài trợ cho chương trình vũ khí hạt nhân của Triều Tiên. Theo ước tính của Liên Hợp Quốc, những công nhân CNTT này kiếm được tới 600 triệu USD mỗi năm cho Triều Tiên.
Nhiều công ty đã nhận thấy một số tình huống bất thường sau khi phát hiện rằng nhân viên có thể đến từ Triều Tiên, chẳng hạn như thời gian làm việc không khớp với địa điểm, nhiều người giả mạo một người, camera mạng luôn bị tắt, v.v.
Các chuyên gia trong ngành kêu gọi tăng cường kiểm tra lý lịch và nâng cao cảnh giác. Tuy nhiên, do đặc điểm toàn cầu hóa của ngành tài sản tiền điện tử và sở thích làm việc từ xa, việc hoàn toàn loại bỏ tình trạng này vẫn gặp thách thức. Cuộc khảo sát này làm nổi bật những mối đe dọa an ninh độc đáo mà ngành tài sản tiền điện tử phải đối mặt, cũng như cần phải thực hiện các biện pháp kiểm tra nghiêm ngặt hơn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
8
Chia sẻ
Bình luận
0/400
WhaleStalker
· 07-22 12:08
Dự án không có nền tảng sâu sắc đã bị vạ lây rồi.
Xem bản gốcTrả lời0
PumpingCroissant
· 07-21 22:35
Phim hacker cũng không dám quay như vậy chứ.
Xem bản gốcTrả lời0
LiquidityOracle
· 07-20 15:27
Tôi đã tránh xa tất cả các khía cạnh đầu tư.
Xem bản gốcTrả lời0
AirDropMissed
· 07-20 15:27
Chỉ biết gây chuyện thôi.
Xem bản gốcTrả lời0
ColdWalletGuardian
· 07-20 15:24
Thật đáng sợ, ai dám sử dụng lập trình viên Triều Tiên
Xem bản gốcTrả lời0
gas_guzzler
· 07-20 15:18
Sớm nói cần điều tra lý lịch chứ bây giờ thì muộn rồi.
Xem bản gốcTrả lời0
DeFi_Dad_Jokes
· 07-20 15:16
Gần như đủ rồi, Tiểu Hắc chỉ thích làm những điều này.
Công nhân CNTT Triều Tiên thâm nhập vào ngành mã hóa, nhiều dự án nổi tiếng bị xâm nhập
Triều Tiên đã thâm nhập vào ngành công nghiệp tiền điện tử như thế nào: Một cuộc điều tra độ sâu
Gần đây, một cuộc khảo sát đã tiết lộ tình hình lao động IT của Triều Tiên thâm nhập vào ngành Tài sản tiền điện tử quy mô lớn. Nhiều dự án blockchain nổi tiếng đã thuê nhân viên IT từ Triều Tiên mà không biết, trong đó có Injective, ZeroLend, Fantom, Sushi, Yearn Finance và Cosmos Hub.
Những nhân viên Bắc Triều Tiên này đã sử dụng danh tính giả, thành công vượt qua phỏng vấn và kiểm tra lý lịch, thậm chí còn thể hiện một lịch sử đóng góp mã ấn tượng trên GitHub. Khả năng kỹ thuật của họ rất khác nhau, có người chỉ để "kiếm vài tháng lương", trong khi một số người khác thì xuất sắc.
Việc thuê công nhân Triều Tiên ở các quốc gia áp dụng lệnh trừng phạt như Mỹ là bất hợp pháp, nhưng hiện chưa có công ty nào bị kiện vì lý do này. Tuy nhiên, hành động này đã mang lại những rủi ro an ninh nghiêm trọng. Các cuộc điều tra đã phát hiện nhiều trường hợp các dự án mã hóa thuê nhân viên CNTT Triều Tiên sau đó bị tấn công bởi hacker, trong đó có sự kiện Sushi mất 3 triệu đô la vào năm 2021.
Công nhân CNTT ở Triều Tiên chỉ có thể giữ lại một phần nhỏ lương, phần lớn thu nhập được sử dụng để tài trợ cho chương trình vũ khí hạt nhân của Triều Tiên. Theo ước tính của Liên Hợp Quốc, những công nhân CNTT này kiếm được tới 600 triệu USD mỗi năm cho Triều Tiên.
Nhiều công ty đã nhận thấy một số tình huống bất thường sau khi phát hiện rằng nhân viên có thể đến từ Triều Tiên, chẳng hạn như thời gian làm việc không khớp với địa điểm, nhiều người giả mạo một người, camera mạng luôn bị tắt, v.v.
Các chuyên gia trong ngành kêu gọi tăng cường kiểm tra lý lịch và nâng cao cảnh giác. Tuy nhiên, do đặc điểm toàn cầu hóa của ngành tài sản tiền điện tử và sở thích làm việc từ xa, việc hoàn toàn loại bỏ tình trạng này vẫn gặp thách thức. Cuộc khảo sát này làm nổi bật những mối đe dọa an ninh độc đáo mà ngành tài sản tiền điện tử phải đối mặt, cũng như cần phải thực hiện các biện pháp kiểm tra nghiêm ngặt hơn.