افشای نفوذ کارگران IT کره شمالی به پروژه‌های ارز دیجیتال

افشای نفوذ کارگران IT کره شمالی به پروژه‌های ارز دیجیتال
۲۳ مرداد ۱۴۰۴

در حوزه ارزهای دیجیتال، تهدیدات امنیتی همچنان چالش بزرگی به شمار می‌ روند. اخیراً اسکرین‌ شات‌هایی از دستگاه یکی از کارگران IT کره شمالی که توسط یک منبع ناشناس هک شده بود، توسط ZachXBT در پلتفرم X منتشر شد. این اطلاعات نشان می‌دهد که تیمی کوچک از کارگران کره شمالی مرتبط با هک ۶۸۰ هزار دلاری پلتفرم Favrr در ژوئن ۲۰۲۵، با استفاده از محصولات گوگل و ابزارهای اجاره‌ای به پروژه‌های رمزارز نفوذ کرده‌اند. این گروه که پیش‌تر مسئول هک ۱.۴ میلیارد دلاری صرافی Bitbit در فوریه بوده از هویت‌های جعلی برای دسترسی به مشاغل بلاک‌ چین استفاده می‌کند. این گزارش از بلاک پست به بررسی روش‌های این گروه، ابزارهای مورد استفاده و ضرورت تقویت امنیت در صنعت کریپتو می‌پردازد.

استفاده از هویت‌ های جعلی برای نفوذ به صنعت بلاک‌ چین

طبق اطلاعات منتشرشده، این تیم شش‌ نفره کره شمالی از حداقل ۳۱ هویت جعلی شامل مدارک شناسایی دولتی، شماره تلفن و حساب‌های خریداری‌شده در پلتفرم‌های LinkedIn و UpWork، برای مخفی کردن هویت واقعی خود و استخدام در پروژه‌های رمزارز استفاده کرده‌اند. یکی از این افراد برای موقعیت مهندسی فول‌استک در Polygon Labs مصاحبه کرده و اسناد جعلی ادعا می‌کردند که تجربه کاری در پلتفرم‌های معتبری مانند OpenSea و Chainlink داشته‌ است. این روش‌ها امکان دسترسی به نقش‌های حساس مانند توسعه‌دهنده بلاک‌ چین یا مهندس قرارداد هوشمند را فراهم کرده و زمینه را برای سرقت ارز دیجیتال مهیا می‌سازد.

بهره‌ گیری از ابزارهای گوگل و نرم‌افزارهای دورکاری

اسناد لو رفته نشان می‌دهند که این گروه از ابزارهای گوگل از جمله Google Drive برای مدیریت برنامه‌ها، وظایف و بودجه و ابزار ترجمه کره‌ای به انگلیسی گوگل برای ارتباطات استفاده کرده‌اند. آن‌ها همچنین از نرم‌افزارهای دورکاری مانند AnyDesk برای انجام وظایف کارفرمایان ناآگاه و VPN برای مخفی کردن مکان خود بهره برده‌اند. یک گزارش هزینه نشان می‌دهد که این تیم در ماه می ۲۰۲۵ مبلغ ۱,۴۸۹.۸ دلار برای عملیات خود صرف کرده است. استفاده از این ابزارهای رایج و در دسترس، نشان‌ دهنده سادگی اما اثربخشی استراتژی نفوذ این گروه برای دسترسی به پروژه‌های کریپتو است.

ارتباط با هک ۶۸۰ هزار دلاری و فعالیت‌ های پیشین

یکی از آدرس‌های کیف پول Payoneer این گروه با شناسه 0x78e1a مستقیماً به هک ۶۸۰ هزار دلاری پلتفرم توکن فن Favrr در ژوئن ۲۰۲۵ مرتبط است. ZachXBT ادعا کرد که مدیر ارشد فناوری پروژه، معروف به Alex Hong و چند توسعه‌ دهنده دیگر در واقع کارگران کره شمالی با هویت‌های جعلی بوده‌اند. این گروه از Payoneer برای تبدیل فیات به رمزارز استفاده می‌کند تا درآمدهای غیرقانونی را جابه‌ جا کند. اسناد همچنین نشان‌ دهنده جستجوهایی مانند امکان استقرار توکن‌های ERC-20 روی سولانا یا اطلاعات درباره شرکت‌های برتر توسعه هوش مصنوعی در اروپا بود که می‌تواند نشانه‌ای از برنامه‌ریزی برای نفوذهای آینده باشد.

 

اخبار مرتبط:

کلاهبرداری فیشینگ کاربران آوه را مورد هدف قرار داد!

بررسی ۵ مورد از مخرب‌ ترین هک‌های ارزهای دیجیتال در جولای ۲۰۲۵!

منبع:
cointelegraph
یاسمن معصومی

من یکی از علاقمندان به حوزه برنامه نویسی هستم و جالبه که به واسطه‌ی این حوزه و به صورت اتفاقی وارد دنیای ارزهای دیجیتال شدم. من عاشق یادگیری چیزهای جدیدم و ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *