你被录用了!朝鲜新型加密骗局从虚假招聘开始

朝鲜黑客组织正通过精密伪造的加密货币行业招聘渠道,对Web3开发者发起系统性攻击。最新案例显示,Lazarus集团下属组织BlueNoroff利用深度伪造Zoom面试及恶意技术评估文件,部署跨平台恶意软件BeaverTail窃取数字钱包与代码凭证。攻击者通过注册美国空壳公司、伪造高管身份等手段,使骗局能通过常规HR审查。2024年朝鲜已通过47次攻击窃取13.4亿美元,占全球加密失窃总量的61%。尽管FBI持续查封涉案资产,但攻击手段持续升级,AI工具更使伪造身份难辨真伪。随着加密开发者数量缩减至39,148人,每个被攻陷的资深开发者都可能危及核心基础设施,使得开源生态面临前所未有的安全挑战。

CHAINTT 安全事件资讯

新一轮网络攻击显示,朝鲜正利用加密货币行业的招聘渠道,通过伪造领英职位邀约、深度伪造的Zoom视频会议以及暗藏后门的面试文件,窃取Web3开发者的数字钱包与代码仓库。

随着资深开发者日益稀缺,开源协议愈发依赖个体贡献者,这场博弈的赌注已达历史峰值。

朝鲜黑客的开发者渗透计划

6月18日,网络安全公司Huntress披露臭名昭著的Lazarus集团下属组织BlueNoroff针对某大型Web3基金会开发者的攻击行动。骗局始于领英上精心设计的招聘邀约,随后安排与”高管”的Zoom面试。实际上视频画面系深度伪造,而要求候选人运行的”技术评估”文件`zoom_sdk_support.scpt`,会部署名为BeaverTail的跨平台恶意软件,窃取助记词、加密钱包及GitHub凭证。

这种策略标志着攻击手段的显著升级。Silent Push研究人员在四月报告中指出:”该组织通过BlockNovas、SoftGlide和Angeloper三家加密咨询空壳公司,以’面试诱饵’传播恶意软件。”这些公司均持有美国企业注册信息,其领英招聘帖甚至能通过人力资源常规审查。

FBI已于四月查封BlockNovas域名。此前多名开发者参与虚假Zoom面试时,被诱导安装定制应用或运行脚本。多数人照做了。

这绝非简单的零散诈骗,而是国家资助的精密行动。自2017年以来,朝鲜黑客组织已窃取超15亿美元加密货币,包括6.2亿美元的Ronin/Axie Infinity攻击事件。美国财政部指出,赃款通常通过Tornado Cash和Sinbad等混币器清洗,最终为朝鲜武器计划提供资金。

美国司法部国家安全司Sue J. Bai表示:”朝鲜长期利用全球IT外包与加密生态规避制裁,资助其武器计划。”6月16日,该部门宣布查获与虚假IT招聘计划相关的774万美元加密货币。

加密开发者的高危处境

攻击目标经过精心筛选。加密协议的开源特性意味着,某个使用化名、分布全球的工程师可能掌握着从智能合约到跨链桥等核心基础设施的提交权限。

Electric Capital最新开发者报告显示,活跃加密开发者数量同比下降7%至39,148人。行业分析师指出,资深维护者供给持续紧缩,使得每个被攻陷的开发者的危害性呈指数级放大。

这种失衡导致招聘渠道本身成为网络安全战场。当空壳公司招聘专员通过HR审查后,熊市中渴望稳定的工程师可能难以及时识别危险信号。多起案例中,攻击者甚至使用Calendly日程链接和Google Meet邀请函,将受害者暗中导向攻击者控制的仿冒Zoom域名。

恶意软件技术栈呈现模块化特征。Huntress与Unit 42已确认BeaverTail、InvisibleFerret和OtterCookie等变种,均采用Qt框架实现跨平台兼容。这些工具会窃取MetaMask、Phantom等浏览器插件数据,盗取`wallet.dat`文件,并扫描明文文档中的”助记词”等关键词。

尽管技术手段复杂,执法压力正在增强。FBI的域名查封、司法部的资产没收及财政部对混币器的制裁,正抬升朝鲜黑客的作案成本。但该政权展现出极强的适应能力——每个新设立的空壳公司、招聘角色或恶意载荷,其伪装水平都在持续进化。生成式AI工具甚至让视频会议中的”高管”言行举止真假难辨。DeFi的免信任系统,最终仍依赖着数量惊人稀少且脆弱的人类维护者群体。

朝鲜加密攻击的全景图

《CryptoSlate》近期报道揭示了朝鲜加密攻击的更大图景:2024年朝鲜关联组织从47次攻击中窃取13.4亿美元,占当年全球加密失窃总量的61%。其中3.05亿美元的日本DMM Bitcoin漏洞始于LinkedIn招聘者向Ginco钱包工程师递送恶意”编码测试”。

今年2月,FBI将Bybit交易所创纪录的15亿美元盗案归咎于Lazarus组织,指出攻击者数日内已通过THORChain清洗10万枚ETH。

微软研究人员称之为”三重威胁”计划:朝鲜特工正冒充风投人士、招聘专员及远程IT工作者,利用AI生成资料与深度伪造面试,既赚取薪资又窃取源代码,同时对企业进行勒索。

在这个工作可远程、信任数字化、代码即金钱的时代,国家级入侵的起点可能不再是漏洞利用,而是一次看似寻常的握手。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5585.html

上一篇 2025年6月21日 04:57
下一篇 2025年6月21日 04:57

相关推荐

  • 阿里系战略投资Pharos公链:中国Conflux携手上市公司加速区块链生态发展

    中国公链加速融入主流金融,Conflux基金会提议与上市公司合作探索RWA及数字资产管理,云锋金融与蚂蚁数科战略投资RWA公链Pharos,共同推动万亿级RWA市场发展,香港成为重要枢纽。

    2025年9月3日
    2070
  • 中美加密监管动态:深圳警示稳定币风险与美国财政部撤销Tornado Cash诉讼

    中美两国在数字资产监管方面呈现不同路径:中国深圳近期发布风险提示,强调稳定币可能涉及非法集资等犯罪活动,重申风险自担原则;美国则加速构建监管框架,参议院将举行听证会并发布立法草案,同时财政部撤回对Tornado Cash的制裁上诉,释放监管趋缓信号。两国策略差异将对全球加密货币市场产生深远影响。

    2025年7月8日
    1640
  • 币圈史上最大爆仓事件深度解析:爆仓原因与获利者揭秘

    10月11日全网经历历史最大爆仓,币安或提供史上最大补偿。江卓尔分析认为,外部地缘风险引发币价暴跌,触发高杠杆用户清算,导致USDe等资产脱锚。他强调币圈资金流入增加但杠杆率提高导致系统脆弱,并指出币安在wbETH等资产锚定机制上存在责任。事件中Hyperliquid等平台出现大规模清仓,而Uniswap等协议则捕获高额费用。

    2025年10月13日
    2440
  • 嘉信理财CEO宣布将推出比特币和以太坊现货交易服务 | 加密货币市场动态

    嘉信理财CEO宣布将推出比特币和以太坊现货交易服务,与Coinbase展开竞争。目前客户通过ETP持有超20%市场份额的加密资产,但仅占其10.8万亿美元总资产的250亿美元。公司计划年内上线交易服务,并利用客户信任优势吸引资金回流。监管政策放宽后,嘉信理财已上线比特币ETF等产品。调查显示83%机构计划2025年增持加密货币,XRP和SOL成为热门选择,近半数机构已使用稳定币支付。

    2025年7月21日
    2130
  • Avalanche基金会10亿美元融资谈判推动AVAX价格创七个月新高

    Avalanche基金会计划筹集10亿美元成立专属资金公司购买AVAX代币,推动其价格涨至29美元(七个月高点),24小时涨幅9%。生态内DEX日交易量达9亿美元,RWA资产超4.5亿美元,显示强劲增长势头。若筹资成功,将进一步提振市场信心。

    2025年9月11日
    2520
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险