ForesightNews文章 2024年11月18日
特稿:为加密行业打工的匿名码农,可能是一名朝鲜黑客
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

加密货币行业招聘面临新挑战,虚假应聘者通过伪造简历充斥招聘网站,其中疑似有朝鲜黑客试图渗透加密项目,以获取敏感数据、进行黑客攻击和盗取资产。联合国报告显示,朝鲜已指示超过4000人隐匿身份进入西方科技行业,并通过虚假招聘计划每年获利高达6亿美元。加密行业快速发展,对人才需求旺盛,但缺乏严格的背景调查,导致虚假应聘者有机可乘。专家警告,此趋势可能加剧加密行业安全风险,甚至成为朝鲜资助核武器计划的途径,需引起行业警惕。

🤔 **虚假应聘者充斥加密行业招聘:** 伪造简历、虚假身份,试图渗透加密项目,目标包括获取敏感数据、黑客攻击和盗取资产。

🇰🇵 **朝鲜黑客疑似参与其中:** 联合国报告显示,超过4000名朝鲜人试图隐匿身份进入西方科技行业,包括加密行业,并通过虚假招聘获利。

🕵️ **加密行业背景调查不足:** 项目团队倾向于快速招聘,忽视背景调查,导致虚假应聘者有机可乘,加剧行业安全风险。

💸 **朝鲜黑客高额收入:** 部分朝鲜黑客每月收入高达6万美元,将大部分收入上交平壤当局,说明此类行为具有经济利益驱动力。

⚠️ **专家警告潜在风险:** 虚假应聘者可能成为朝鲜资助核武器计划的途径,此趋势需引起加密行业和相关部门的警惕。

特稿:为加密行业打工的匿名码农,可能是一名朝鲜黑客

作者 | Liam Kelly, DL News

编译 | GaryMa 吴说区块链

原文链接:

https://www.dlnews.com/articles/defi/fake-developers-flood-crypto-job-boards-amid-bull-market/

摘要

● 虚假应聘者正在测试加密货币对匿名性的接受程度。

● 联合国称,已有 4,000 名朝鲜人试图通过获得工作来渗透科技行业。

● 一位专家表示:“这是一场悄无声息的战争。”

在加密货币行业招聘从来都不是一件容易的事。

找到有技术的开发人员很难,同时管理多个时区的远程工作者也不容易。

现在,加密货币招聘变得更加艰难。

DL News 的调查发现,虚假应聘者正通过伪造的简历充斥着招聘网站。

此外,越来越多的证据表明,这些虚假应聘者中有不少似乎是朝鲜国民,他们试图渗透加密货币项目以达到不良目的,包括收集敏感数据、黑客攻击和盗取资产。

加密货币专门招聘公司 Plexus 的创始人 Shaun Potts 告诉 DL News:“这对行业来说是一个操作风险,这是一种持续的现象,就像黑客攻击在科技行业中存在一样。你无法阻止它,但可以尽量降低风险。”

隐匿身份

根据联合国安理会的说法,已有超过 4,000 名朝鲜人被指示隐匿身份,试图进入西方的科技行业工作,其中包括加密货币行业。

安理会在最近的一份 615 页的报告中表示,在 58 起涉嫌网络盗窃案件中,朝鲜黑客在过去七年内窃取了价值 30 亿美元的加密货币资产。

虽然尚不清楚这些盗窃中有多少是通过虚假员工实现的,但专家担心这一趋势才刚刚开始。

“他们非法销售资源、IT 工作、苦力劳动和黑客技术。”

—— Taylor Monahan,MetaMask

因为这是一个大生意。仅虚假招聘计划每年就能为朝鲜赚取高达 6 亿美元的收入,联合国表示。

MetaMask 的首席安全研究员 Taylor Monahan 告诉 DL News:“他们能卖给中国的资源非常有限,所以他们通过非法销售资源、IT 工作、苦力劳动和黑客技术来创收。”

新的挑战

这一发展对一个正在走向主流的行业来说是一个新的挑战。随着比特币 ETF 的推出,华尔街已经接受了加密货币作为一种资产类别。Solana 和 Aave 等 DeFi 中坚企业的收入不断增长,业务也在不断扩大。

在行业规模扩大、对新员工需求激增的情况下,加密货币行业最不需要的就是一大批虚假应聘者。

包括 Coinbase 和 Binance 在内的十大加密货币交易所仅在五月份就发布了 1,200 多个新职位。裁员也在减缓。

根据 Layoffs.fyi 的数据,与去年同期相比,今年第一季度加密货币行业的失业人数显著减少。

“他们只是在 LinkedIn 搜索中增加了一些新的职位来显得与众不同。”

—— Karolis Kundrotas,Durlston Partners

加密货币风险投资工作室 Number Group 的联合创始人 Zak Cole 告诉 DL News:“我认识的每个人要么在从事另一个项目,要么没有空闲时间。我们如何引进新的人才?”

答案是——扩大搜索范围。

AI 搜索

Cole 和他的联合创始人没有转向正式的招聘机构,而是使用了一种名为 Applicant AI 的人工智能工具来筛选应聘者。该工具使用 AI 标记简历中符合他们标准的关键词。

结果喜忧参半。在与 Number Group 的一次视频面试中,一位声称荷兰语为母语的应聘者在被要求用该语言交流时挂断了电话。

另一位应聘者的 GitHub 资料——程序员的 LinkedIn——是在一个月前才创建的,而他们却申请了高级开发人员的职位。

在另一份简历上,一位申请远程工作职位的应聘者列出了德克萨斯州一个州立监狱作为家庭住址。

在被问及他们是否确实住在监狱时,应聘者回答说:“是的。”

Cole 最担心的是确保应聘者是否如他们所说的那样。

他说,在筛选应聘者并安排面试时,他发现了一个模式:许多人拒绝打开摄像头。

视频通话

通常,他们在面试中所说的与简历上所写的相矛盾。换句话说,他们在撒谎。

“他们都有同样的剧本,”Cole 说。他表示,如果他们出现在镜头前,背景也是模糊的,而且他们是从一个有其他人的房间里打来的电话。

Durlston Partners 的加密货币行业顾问 Karolis Kundrotas 表示,许多应聘者都在复制真实的 LinkedIn 资料。

“经历完全相同,教育背景也与真实人物相同,”他说。“他们只是增加了一些新的职位,使其在 LinkedIn 搜索中显得不同。”

Kundrotas 说,视频通话也很重要,因为你可以看到对方在回答之前是否迅速阅读了额外的信息。

在一次与 DL News 分享的视频通话中,一位应聘者就做了这样的事情。

该应聘者表示对非同质化代币(NFT)和加密游戏有深入了解,但从未听说过“Axie Infinity”,这是行业内最大和最知名的游戏之一。

这显是一个巨大的危险信号。

拒绝背景调查

除了浪费大量时间,这些虚假应聘者还对加密货币核心理念的一大支柱造成了损害。

匿名性和假名是加密货币中的重要价值。项目团队倾向于拒绝背景调查并以创业公司的速度工作,这使得他们成为非法招聘计划的主要目标。

出于这个原因,Potts 表示,他 95% 的客户已经停止招聘假名开发人员。

MetaMask 的 Monahan 说:“人们低估了加密货币中的低门槛。实际上,随机项目雇人做一些工作,然后迅速提升他们的职位并不少见。”

这可能正是朝鲜潜伏应聘者所指望的。

每月 60,000 美元的薪水

一些秘密的朝鲜加密货币员工每月收入高达 60,000 美元,并持有多个全职和自由职业。

高收入者可以保留 30% 的收入,其余部分上交平壤当局,联合国报告称。

考虑到朝鲜的极端贫困情况,这些金额对个人来说是巨大的。

这就是为什么初创公司必须保持警惕。

Monahan 说:“只要这有效,他们就会继续在招聘论坛上发布职位、创建简历并攻击加密货币公司和项目。”

他们的工作也具有地缘政治角度。

Chainalysis 的调查副总裁 Erin Plante 说,有证据表明,朝鲜部分资助其核武器计划的方式是黑客攻击加密货币网站。根据区块链分析公司 Elliptic 的数据,朝鲜的黑客组织 Lazarus Group 在 2022 年袭击了 Ronin 桥,盗取了 5.4 亿美元。

2019 年,美国财政部外国资产控制办公室制裁了 Lazarus。

如果朝鲜将虚假应聘者作为这一计划的一部分,那将是一个重大问题,区块链分析公司 Inca Digital 的 CEO Adam Zarzinski 说。

曾任美国空军法官的 Zarzinski 告诉 DL News:“这是一场悄无声息的战争。”

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。不为任何虚拟货币、数字藏品相关的发行、交易与融资等提供交易入口、指引、发行渠道引导等。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。


Page 2

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

加密货币 朝鲜黑客 招聘风险 网络安全 匿名性
相关文章