朝鲜IT黑客组织遭反制:惊人内幕与幕后真相曝光

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

调查显示朝鲜黑客团队利用虚假身份渗透加密项目,通过谷歌工具管理任务并使用远程软件实施攻击。该6人团队共享31个虚假身份,曾盗取数百万美元,包括近期68万美元漏洞事件。调查员呼吁加密公司加强雇佣审查。

最新曝光的朝鲜IT团队内部资料显示,该组织涉嫌利用谷歌产品及租赁电脑设备,成功渗透多个加密货币项目,并与近期发生的68万美元加密货币黑客攻击事件存在直接关联。

知名加密货币调查员ZachXBT周三在社交平台X上披露了这一惊人发现。消息来源于匿名信源获取的一名朝鲜IT人员设备截图,罕见地揭示了朝鲜黑客组织的运作细节。

调查显示,这个由六名成员组成的朝鲜IT团队涉嫌创建至少31个虚假身份,通过伪造政府证件、购买LinkedIn和UpWork账号等手段,成功获取加密货币行业相关职位。其中一名成员甚至曾应聘Polygon Labs的全栈工程师岗位,并准备了详尽的面试脚本,谎称具有OpenSea和Chainlink等知名平台的工作经验。

朝鲜IT黑客组织遭反制:惊人内幕与幕后真相曝光
朝鲜IT团队使用的虚假身份列表。图片来源:ZachXBT

黑客团队的技术手段揭秘

泄露文件显示,这些朝鲜IT人员通过在Upwork等自由职业平台获取”区块链开发者”职位后,使用AnyDesk等远程控制软件为雇主工作,同时利用VPN隐藏真实位置。他们熟练使用谷歌系列工具进行日常管理,包括Google Drive存储资料、Chrome浏览器配置文件管理,以及借助谷歌翻译工具进行英文沟通。

一份运营费用表格显示,该团队5月份共支出1489.8美元用于日常运营。调查还发现他们特别关注ERC-20代币在Solana链上的部署可能性,并对欧洲顶级AI开发公司表现出浓厚兴趣。

朝鲜IT黑客组织遭反制:惊人内幕与幕后真相曝光
朝鲜IT人员准备的面试参考资料。图片来源:ZachXBT

与重大黑客事件的关联证据

调查指出,该团队通过Payoneer平台将法币转换为加密货币进行资金转移。其中”0x78e1a”开头的钱包地址与2025年6月Favrr粉丝代币市场68万美元被盗案存在明确关联。ZachXBT此前曾指控该项目的CTO”Alex Hong”及其他开发人员实为朝鲜IT人员伪装。

朝鲜IT黑客组织遭反制:惊人内幕与幕后真相曝光
图片来源:ZachXBT

行业安全警示

ZachXBT强调加密货币公司和科技企业必须加强员工背景调查,指出虽然这些作案手法并不复杂,但大量求职申请往往导致招聘流程松懈。他特别批评了科技公司与自由职业平台之间缺乏必要的信息共享机制。

值得注意的是,美国财政部上月已对参与渗透加密公司的朝鲜IT团伙实施制裁,涉及两名个人和四个实体。这一事件再次凸显了加密货币行业面临的安全挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32086.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日 下午3:36
下一篇 2025年8月14日 下午3:36

相关推荐

  • Solana在NFT领域的优势与超越以太坊的关键策略

    Solana凭借其高速交易、低廉费用和环保特性,正吸引越来越多NFT艺术家从以太坊迁移。相比以太坊的高Gas费和能耗问题,Solana的历史证明共识机制提供了更高效、可扩展的解决方案,降低了创作门槛。此外,Solana活跃的社区和创新环境为艺术家提供了更多机遇。多链策略成为趋势,艺术家通过结合以太坊的广泛用户基础和Solana的成本优势,最大化自身潜力。Solana的崛起不仅优化了NFT创作体验,还推动了数字艺术领域的民主化和可持续发展。

    2025年7月19日
    8000
  • 比特币Layer2扩容技术审计指南:突破BTC瓶颈的全面解析

    比特币作为首个加密货币面临交易费用高、确认时间长和智能合约功能有限等问题。闪电网络、侧链和Rollup等Layer2技术通过链下处理提升交易速度和降低成本,同时保持去中心化和安全性。Beosin为Merlin Chain等BTC Layer2提供安全审计服务,覆盖闪电网络通道安全、侧链共识机制及Rollup智能合约等关键风险点,助力BTC生态安全发展。

    2025年10月21日
    2600
  • 点燃AI与Crypto融合浪潮:17个不可错过的潜力项目盘点

    Trusta Labs Trusta Labs 通过 AI 构建 Web3 身份和信誉基础设施,推出 MEDIA 声誉评分和 TrustGo 钱包分析工具,支持七条链,用户数近 100 万。其 AI 算法分析链上行为,已被 Celestia 等公链采纳为筛选标准。 Chaintool Chaintool 致力于打造全球最大的 Blockchain Metadata Database,与行业领导者合作开发 Microscope Protocol,优化数据通路并构建多源数据核验机制,服务于风控系统。 CESS CESS 是基于区块链的去中心化云存储网络,支持数据在线存储和实时共享,为 Web3 高频动态数据提供全栈解决方案,首创去中心化对象存储(DeOSS)。 Deagent.ai Deagent.ai 是首个去中心化 AI agent 协议,通过开放的协议生态降低 Web3 使用复杂度,其 BubbleAI 终端已上线并广受好评。 ODOS ODOS 是首个 Ordinals 交易机器人,通过 AI 模型提供资产管理及链上交互工具,包括个性化信息流、资产分析和 AI 辅助交易。 GenWorld GenWorld 是多模态 AI 游戏共创平台,支持 UGC 创建,动态生成游戏剧情和视觉,即将内测 GenLegend 卡牌冒险游戏。 0xScope 0xScope 是首个为 Web3 AI 产品设计的 Data layer,构建基于知识图谱的 AI 认知模型,其 Scopechat AI 交易助手已有 30 万 Waitlist 用户。 Logearn Logearn 是基于 AI 的去中心化自动跟单交易中间件,已升级到 AI 自动链上跟单,上线一周吸引 400+ 用户。 Alpha Radar AI Alpha Radar AI 利用 AI 和 LLM 技术为 Web3 投资者提供解决方案,其机器人能识别 100 倍潜力项目,支持五条链。 AN Universe AN Universe 通过人格化 AI Avatar 打造知识分享平台,集成 68 万 Web2 用户和 20 余条公链,冷启动内测 1000+ 用户。 metay.ai metay.ai 是 AI 生成游戏平台,文字 prompt 生成游戏和视频,支持多链,已获 1835 万美金投资。 Ascendant Ascendant 是全球首家 AI 驱动的玄学元宇宙,自主研发 AI 占星师,结合 NFT 和代币经济赋能玄学爱好者。 Impakt Impakt 是 AI 健身运动社交应用,融合 AI 教练和运动控制技术,提供沉浸式健身体验,已有 10,000 名种子用户。 Astrai Astrai 是 AI 驱动的虚拟资产财富管理平台,通过多智能体服务框架为投资者提供投顾、交易员和数据分析师服务。 Planet Hares Planet Hares 是基于区块链的 Web3 品牌,创建多元化开放元宇宙生态平台,已获 300 万美元投资。 PETGPT.AI PETGPT 是 Web3.0 宠物养成游戏,用户通过持有宠物 SBT 进行对话、养成和社交,已在日本地区获得高日活。 US3R Network US3R Network 是 AI 驱动的 Web3 社交用户入口平台,聚合社交协议和链上数据,简化 Web3 社交协议整合。 MATCHI MATCHI 是 Web3 舞蹈健身游戏,使用 AI 和区块链技术降低门槛,已开放内测。 CryptoHunt CryptoHunt 是链上分析和交易工具,利用 AI 算法跟踪加密 KOL 推文,提供阿尔法信息挖掘和币种筛选服务。 Tonvel Tonvel 是利用 LLM 的互动漫画平台,玩家可设计 AI NFT 智能体并与之交互,兼容 Ton 生态。

    2025年9月21日
    2900
  • Bonk.fun vs Pump.fun:同名Meme币发射平台竞争分析

    Meme板块近期热度回升,Bonk.fun与Pump.fun两大平台围绕同名代币$GLONK展开激烈竞争。Bonk.fun凭借Raydium技术支持和社区激励,其$GLONK市值达1650万美元远超Pump.fun的440万,双方创始人更隔空对线。Bonk.fun两周内产生近200万美金手续费,通过空投和分成机制吸引创作者;Pump.fun则依靠庞大用户基础和跨链功能维持优势。平台竞争为玩家带来更多财富机会,但也加剧了市场博弈强度。

    2025年10月23日
    2900
  • 加密行业去银行化趋势持续 银行仍坚持Chokepoint政策应对

    加密行业持续面临银行账户无故关闭问题,特朗普政府拟出台行政命令打击”去银行化”行为。Unicoin CEO透露今年已被四家银行终止服务,称这是针对加密企业的全国性压制行动。尽管特朗普团队释放亲加密信号,但银行仍通过提高费用等手段限制金融科技和加密应用(”Chokepoint 3.0″)。专家指出,实质性改革需待具体法规落地,当前银行对加密风险规避态度难改。

    2025年8月11日
    5700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险