作者:ZachXBT,加密偵探;翻譯:金色財(cái)經(jīng)xiaozou
最近有一個(gè)團(tuán)隊(duì)尋求我的幫助,事情的起因是有人通過(guò)惡意代碼從他們的金庫(kù)中盜走130萬(wàn)美元。
這個(gè)團(tuán)隊(duì)不知道的是,他們雇傭了多名虛假身份的朝鮮IT人員作為開(kāi)發(fā)者。
然后,我發(fā)現(xiàn)了自2024年6月以來(lái)與這些開(kāi)發(fā)人員有關(guān)的一直保持活躍的加密項(xiàng)目就有至少25個(gè)。
1)將130萬(wàn)美元轉(zhuǎn)移到偷盜地址
2)通過(guò)deBridge將130萬(wàn)美元從Solana橋接到Ethereum
3)向Tornado存入50.2ETH
4)向兩個(gè)交易所轉(zhuǎn)賬16.5ETH
偷盜地址為:
6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet
0x8f0212b1a77af1573c6ccdd8775ac3fd09acf014
-俄羅斯電信IP被美國(guó)和馬來(lái)西亞的開(kāi)發(fā)者使用。
-在開(kāi)發(fā)記錄中他們不小心泄露了他們?cè)谟浭卤旧系钠渌矸荨?/p>
-開(kāi)發(fā)付款地址涉及到OFAC制裁名單上的SangManKim和SimHyonSop的。
-一些開(kāi)發(fā)者是由招聘公司安排的。
-多個(gè)項(xiàng)目具有3名以上互推薦IT人員。
各團(tuán)隊(duì)未來(lái)可以關(guān)注的一些指標(biāo)包括:
1)他們互推薦的角色
2)漂亮的簡(jiǎn)歷/GitHub活動(dòng),盡管有時(shí)會(huì)謊報(bào)工作經(jīng)歷。
3)通常表面上樂(lè)意接受KYC,但卻提交假身份證,希望團(tuán)隊(duì)不會(huì)進(jìn)一步調(diào)查。
4)關(guān)于他們所聲稱(chēng)的來(lái)源地,問(wèn)些具體問(wèn)題。
5)一個(gè)開(kāi)發(fā)人員被解雇了,但立即出現(xiàn)了好幾個(gè)找工作的新賬戶(hù)。
6)可能一眼看起來(lái)是很優(yōu)秀的開(kāi)發(fā)者,但往往工作起來(lái)就表現(xiàn)不佳。
7)查看日志
8)喜歡使用流行NFTpfps
9)亞洲口音
以防你是那種把一切歸咎于朝鮮的事都稱(chēng)為巨大陰謀的人。無(wú)論如何,這項(xiàng)研究證明:
在亞洲,一個(gè)實(shí)體通過(guò)使用假身份可以同時(shí)從事25個(gè)以上的項(xiàng)目,每月可以獲得30萬(wàn)至50萬(wàn)美元的收入。后續(xù):
在本文發(fā)布不久后,另一個(gè)項(xiàng)目發(fā)現(xiàn)他們雇傭了我名單里列出的一個(gè)朝鮮IT人員(NaokiMurano),項(xiàng)目管理人員在他們的聊天中分享了我的文章。
免責(zé)聲明:ZachXBT:先潛伏再攻擊 起底朝鮮加密黑客不為人知的幕后文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場(chǎng)和任何投資暗示。加密貨幣市場(chǎng)極其波動(dòng),風(fēng)險(xiǎn)很高,可能不適合所有投資者。在投資加密貨幣之前,請(qǐng)確保自己充分了解市場(chǎng)和投資的風(fēng)險(xiǎn),并考慮自己的財(cái)務(wù)狀況和風(fēng)險(xiǎn)承受能力。此外,請(qǐng)遵循您所在國(guó)家的法律法規(guī),以及遵守交易所和錢(qián)包提供商的規(guī)定。對(duì)于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔(dān)任何責(zé)任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM