Cointime

扫码下载App
iOS & Android

隐形战争:朝鲜黑客已渗透 20% 的加密公司

媒体

朝鲜特工已经渗透了 15%-20% 的加密公司。

据一位 SEAL 成员透露,30%-40% 的加密行业职位申请可能来自朝鲜特工。

加密行业被批「操作安全性 (opsec) 是整个计算机行业中最差的」,Pablo Sabbatella 如是说。

朝鲜对加密行业的渗透程度远超人们的认知。

Web3 审计公司 Opsek 的创始人兼当前 Security Alliance 成员 Pablo Sabbatella,在布宜诺斯艾利斯的 Devconnect 大会上爆出猛料:朝鲜的特工可能已经渗透了多达 20% 的加密公司。

「朝鲜的情况比大家想象的要糟糕得多,」Sabbatella 在接受 DL News 采访时表示。他更令人震惊地指出,30%-40% 的加密行业职位申请可能来自朝鲜特工,他们试图通过这种方式渗透到相关组织。

如果这些估计属实,其潜在破坏力将是令人难以置信的。

更重要的是,朝鲜的渗透不仅仅是为了通过黑客技术窃取资金,尽管他们已经通过复杂的恶意软件和社交工程手段窃取了数十亿美元。更大的问题在于,这些特工会被合法公司雇佣,获取系统权限,并操控支撑主要加密公司的基础设施。

根据美国财政部去年 11 月的报告,朝鲜黑客在过去三年内已盗取了超过 30 亿美元的加密货币。这些资金随后被用于支持平壤的核武器计划。

朝鲜特工如何渗透加密行业?

朝鲜工人通常不会直接申请职位,因为国际制裁使得他们无法以真实身份参与招聘流程。

相反,他们会寻找毫不知情的全球远程工作者充当「代理人」。其中一些代理人甚至已经转型为招聘人员,帮助朝鲜特工利用被盗身份雇佣更多的海外合作者。

根据 Security Alliance 最近的一份报告,这些招聘人员通过自由职业平台(如 Upwork 和 Freelancer)接触全球各地的个人,目标主要集中在乌克兰、菲律宾以及其他发展中国家。

他们的「交易」十分简单:提供经过验证的账户凭证,或者允许朝鲜特工远程使用你的身份。作为回报,合作者可以获得收入的 20%,而朝鲜特工则保留 80%。

Sabbatella 表示,许多朝鲜黑客的目标是美国。

「他们的做法是找到美国人作为他们的『前端』,」Sabbatella 解释道,「他们会假装自己是来自中国的人,不会说英语,需要有人帮忙参加面试。」

接着,他们会通过恶意软件感染「前端」人员的电脑,从而获取美国的 IP 地址,并比在朝鲜时能访问更多的互联网资源。

一旦被雇佣,这些黑客通常不会被辞退,因为他们的表现让公司满意。

「他们工作效率高,工作时间长,而且从不抱怨」,Sabbatella 在接受 DL News 采访时说道。

Sabbatella 提供了一个简单的测试方法:「问问他们是否认为金正恩是个怪人或者有什么不好的地方。」他说,「他们是不被允许说任何坏话的。」

操作安全的漏洞

然而,朝鲜的成功不仅仅依靠精妙的社交工程。

加密公司——以及用户——让这一切变得更容易。

「加密行业可能是整个计算机行业里操作安全性(opsec)最差的,」Sabbatella 说道。他批评道,加密行业的创始人「完全暴露身份(fully doxxed),在保护私钥方面表现糟糕,并且很容易成为社交工程的受害者。」

操作安全(Operational Security,简称 OPSEC)是一种系统化的流程,用于识别并保护关键信息免受对手威胁。

操作安全的缺失会导致一个高风险的环境。「每个人的电脑在他们的一生中几乎都会被恶意软件感染一次,」 Sabbatella 表示。

更新说明

更新:本文已更新为 Sabbatella 的澄清,他指出,朝鲜并未控制 30%-40% 的加密应用程序,上述比例实际上是指加密行业职位申请中的朝鲜特工占比。

评论

所有评论

推荐阅读

  • 天普股份:公司涉嫌信息披露违规 股票将于1月12日复牌

    天普股份公告,公司因涉嫌信息披露违规,收到中国证监会下发的《立案告知书》和上海证券交易所的监管警示。公司股票将于2026年1月12日开市起复牌。公司目前生产经营活动正常,但股票价格短期波动较大,累计涨幅较大,已严重偏离上市公司基本面,存在巨大交易风险。2025年前三季度公司实现营业收入2.3亿元,同比下降4.98%;实现归属于上市公司股东的净利润1785.08万元,同比下降2.91%。

  • 日本首相考虑解散众议院,美元兑日元涨幅迅速走高

    日本首相考虑解散众议院。美元兑日元涨幅迅速扩大至 0.66%,报 157.95,创最近一年新高。

  • “美联储传声筒”Nick Timiraos:2025年私营部门雇主平均每月新增6.1万个就业岗位,这是自2003年所谓“无就业复苏”以来,私营部门就业增长最为疲弱的时期。

    “美联储传声筒”Nick Timiraos:2025年私营部门雇主平均每月新增6.1万个就业岗位,这是自2003年所谓“无就业复苏”以来,私营部门就业增长最为疲弱的时期。

  • 失业率意外下降重挫降息预期 债券交易员转看年中行动

    美国国债下跌,交易员几乎抹去了对美联储本月晚些时候降息的押注。此前,12月失业率的降幅超出预期,抵消了总体就业人数增长疲软的影响。周五报告发布后,美国政府债券价格下跌,推高了各期限收益率,涨幅多达3个基点。债券交易员维持了2026年全年总共降息两次的预测,预计首次降息将在年中进行。Natixis North America美国利率策略主管John Briggs表示:“对我们而言,美联储更关注失业率,而不是总体数据中的噪音。因此在我看来,这对美国利率略微利空。”此前,受10月1日至11月12日长达六周的政府停摆影响,9月、10月和11月的劳工报告推迟发布。此次就业数据提供了首份能够反映宏观经济就业趋势的“干净”读数。美联储是否进一步降息,被认为取决于未来几个月劳动力市场的表现。此前,为应对劳动力市场疲软,美联储在过去三次会议上均下调了短期贷款利率的目标区间。然而,部分官员仍对通胀高于目标感到担忧,这被视为限制了进一步宽松的步伐。

  • 高盛:美联储1月很可能按兵不动 但2026年剩余时间会降息两次

    金十数据1月9日讯,高盛资产管理公司多行业固定收益投资部门主管林赛·罗森纳评美国非农:再见了,一月!美联储目前很可能会维持现状,因为劳动力市场已显示出初步的稳定迹象。失业率的改善表明,11月的大幅上升只是由于个别员工因“推迟离职”政策而提前离职以及数据失真所致,并非系统性疲弱的迹象。我们预计美联储目前会保持不变的政策立场,但预计2026年剩余时间里还会再降息两次。

  • 市场交易员仍预期美联储将在2026年放松货币政策约50个基点。

    市场交易员仍预期美联储将在2026年放松货币政策约50个基点。

  • 互换市场认为美联储1月降息概率为零

    金十数据1月9日讯,美国失业率的下降使美联储在 1 月份降息的计划落空,目前利率互换合约认为这种情况发生的概率为零。

  • 美国12月非农就业数据不及预期 失业率微降难掩劳动力市场恶化趋势

    美国劳工统计局周五公布的数据显示,12月新增就业岗位5万个,低于经济学家预测的6万个。失业率降至4.4%,而11月为4.6%。在11月和10月数据因政府停摆受到严重影响后,此次发布的数据提供了数月来最完整的美国就业市场图景。11月新增就业人数数据被下修至5.6万个,初值为6.4万个。此次数据发布进一步证实了劳动力市场的恶化迹象,联邦政府劳动力削减和私营部门招聘放缓已对其造成冲击。美联储在过去三次会议上均下调了美国借贷成本,将其基准目标利率区间维持在3.5-3.75%的三年低点。美联储鲍威尔在12月曾暗示进一步降息的门槛很高,称目前的借贷成本已“处于良好位置”。但疲软的12月数据可能使美联储在本月晚些时候的下次会议上暂停降息周期的理由变得复杂。美联储还对近期劳工统计局数据的准确性提出了担忧,鲍威尔认为,美国经济每月新增就业岗位比就业报告所声称的少6万个。

  • 市场交易员预计美联储在1月降息的可能性几乎为零。

    市场交易员预计美联储在1月降息的可能性几乎为零。

  • 沪银主力合约日内大涨5.00%

    沪银主力合约日内大涨5.00%,现报19251元/千克。