در حوزه ارزهای دیجیتال، تهدیدات امنیتی همچنان چالش بزرگی به شمار می روند. اخیراً اسکرین شاتهایی از دستگاه یکی از کارگران IT کره شمالی که توسط یک منبع ناشناس هک شده بود، توسط ZachXBT در پلتفرم X منتشر شد. این اطلاعات نشان میدهد که تیمی کوچک از کارگران کره شمالی مرتبط با هک ۶۸۰ هزار دلاری پلتفرم Favrr در ژوئن ۲۰۲۵، با استفاده از محصولات گوگل و ابزارهای اجارهای به پروژههای رمزارز نفوذ کردهاند. این گروه که پیشتر مسئول هک ۱.۴ میلیارد دلاری صرافی Bitbit در فوریه بوده از هویتهای جعلی برای دسترسی به مشاغل بلاک چین استفاده میکند. این گزارش از بلاک پست به بررسی روشهای این گروه، ابزارهای مورد استفاده و ضرورت تقویت امنیت در صنعت کریپتو میپردازد.
طبق اطلاعات منتشرشده، این تیم شش نفره کره شمالی از حداقل ۳۱ هویت جعلی شامل مدارک شناسایی دولتی، شماره تلفن و حسابهای خریداریشده در پلتفرمهای LinkedIn و UpWork، برای مخفی کردن هویت واقعی خود و استخدام در پروژههای رمزارز استفاده کردهاند. یکی از این افراد برای موقعیت مهندسی فولاستک در Polygon Labs مصاحبه کرده و اسناد جعلی ادعا میکردند که تجربه کاری در پلتفرمهای معتبری مانند OpenSea و Chainlink داشته است. این روشها امکان دسترسی به نقشهای حساس مانند توسعهدهنده بلاک چین یا مهندس قرارداد هوشمند را فراهم کرده و زمینه را برای سرقت ارز دیجیتال مهیا میسازد.
اسناد لو رفته نشان میدهند که این گروه از ابزارهای گوگل از جمله Google Drive برای مدیریت برنامهها، وظایف و بودجه و ابزار ترجمه کرهای به انگلیسی گوگل برای ارتباطات استفاده کردهاند. آنها همچنین از نرمافزارهای دورکاری مانند AnyDesk برای انجام وظایف کارفرمایان ناآگاه و VPN برای مخفی کردن مکان خود بهره بردهاند. یک گزارش هزینه نشان میدهد که این تیم در ماه می ۲۰۲۵ مبلغ ۱,۴۸۹.۸ دلار برای عملیات خود صرف کرده است. استفاده از این ابزارهای رایج و در دسترس، نشان دهنده سادگی اما اثربخشی استراتژی نفوذ این گروه برای دسترسی به پروژههای کریپتو است.
یکی از آدرسهای کیف پول Payoneer این گروه با شناسه 0x78e1a مستقیماً به هک ۶۸۰ هزار دلاری پلتفرم توکن فن Favrr در ژوئن ۲۰۲۵ مرتبط است. ZachXBT ادعا کرد که مدیر ارشد فناوری پروژه، معروف به Alex Hong و چند توسعه دهنده دیگر در واقع کارگران کره شمالی با هویتهای جعلی بودهاند. این گروه از Payoneer برای تبدیل فیات به رمزارز استفاده میکند تا درآمدهای غیرقانونی را جابه جا کند. اسناد همچنین نشان دهنده جستجوهایی مانند امکان استقرار توکنهای ERC-20 روی سولانا یا اطلاعات درباره شرکتهای برتر توسعه هوش مصنوعی در اروپا بود که میتواند نشانهای از برنامهریزی برای نفوذهای آینده باشد.
اخبار مرتبط:
کلاهبرداری فیشینگ کاربران آوه را مورد هدف قرار داد!
بررسی ۵ مورد از مخرب ترین هکهای ارزهای دیجیتال در جولای ۲۰۲۵!
من یکی از علاقمندان به حوزه برنامه نویسی هستم و جالبه که به واسطهی این حوزه و به صورت اتفاقی وارد دنیای ارزهای دیجیتال شدم. من عاشق یادگیری چیزهای جدیدم و ...