朝鲜黑客可能持有900多个加密货币职位,ZachXBT警告
朝鲜黑客正采用日益创新的手段渗透加密货币行业,暴露出一个重大且持续增长的风险因素。
朝鲜政权支持的黑客群体已成为数字资产领域最严峻的网络安全威胁之一。6月2日周三,加密货币调查员ZachXBT指出,朝鲜特工可能已渗透进入加密货币行业345至920个工作岗位。
据ZachXBT披露,自年初以来加密货币公司至少向朝鲜IT工作者支付了1658万美元薪酬。按每月276万美元的薪资支出及每人3000至8000美元月薪计算,这意味着至少有345名与朝鲜有关联的雇员,实际数字可能高达920人。
更令人担忧的是,这些工作者经常相互引荐进入同一家公司。许多人存在明显危险信号,包括声称居住在美国却使用俄罗斯IP地址、KYC验证失败以及频繁更改GitHub用户名等异常情况。
为佐证其发现,调查员锁定了一名化名Sandy Nguyen的朝鲜IT工作者,并曝光其链上及现实生活信息。该人员曾被目击与多名朝鲜人在俄罗斯某活动中现身。
朝鲜黑客技术日趋成熟
这些特工并非单纯从事自由职业赚取收入。在多起案例中,他们利用内部职位权限实施加密项目攻击,通过获取特权访问发动黑客入侵或卷款跑路。这种内部潜伏特性使其对行业构成特殊威胁。
ZachXBT警告加密货币企业必须保持高度警惕。他特别指出,朝鲜人员正日益控制Robinhood和Coinbase等美国主流交易所的认证账户,其规避KYC和反洗钱程序的能力也在不断提升——而这些程序原本就是为了防范此类渗透而设。