当前位置:首页 > 币圈百科 > 钱包知识

朝鲜黑客升级渗透手段:利用“代理人”通过加密货币公司招聘审查

2025-07-09 16:10:03 | 来源: | 作者:
加密货币公司正面临朝鲜黑客组织日益精密的渗透策略,这些组织开始雇佣外国人作为“代理人”通过初步面试,随后再由朝鲜籍成员接手,以规避身份审查。案例揭示新策略

加密货币公司正面临朝鲜黑客组织日益精密的渗透策略,这些组织开始雇佣外国人作为“代理人”通过初步面试,随后再由朝鲜籍成员接手,以规避身份审查。

案例揭示新策略
英国验证初创公司Cheqd近期遭遇典型事件:一名自称居住在欧洲、英语流利的开发人员通过首轮面试,但在第二轮技术测试时却出现明显异常——口音转为亚洲腔调、网络严重延迟且拒绝开启摄像头。更关键的是,屏幕录像显示其操作界面频繁出现韩文字符标签。Cheqd首席执行官Fraser Edwards向媒体透露,类似可疑人员去年已出现约五起。

长期威胁与最新演变
尽管朝鲜渗透科技及加密企业并非新现象,但企业和招聘机构观察到其手段升级:

  • 传统方式: 伪造身份、利用第三方中介、操控远程职位。

  • 最新策略: 雇佣具备真实欧洲背景/身份的“代理人”通过初期筛选(简历、语言、文化测试),后续环节则由朝鲜籍技术人员接管具体工作(如编程测试、实际入职)。

严峻的数据支撑
区块链分析公司Chainalysis数据显示:

  • 2024年加密平台被盗资金超22亿美元,同比激增21%。

  • 其中13.4亿美元(占比61%) 被确认为朝鲜国家黑客所为。

  • 报告明确指出,朝鲜IT工作者正系统性地渗透加密/Web3公司,破坏其网络与运营。

行业担忧加剧

  • 成功案例存在: 多家加密公司证实遭遇渗透尝试,部分案例已成功入侵(如交易所Kraken曾及时发现并拦截)。

  • 招聘难度陡增: 爱尔兰区块链招聘专家Owen Healey指出,这种“代理人”策略使识别更加困难。传统的甄别方法(如询问流行文化、居住地细节)可能失效,且可能导致对亚洲申请者的误判。

  • 远程招聘或受冲击: 新策略可能迫使企业对海外远程招聘持更谨慎态度。

技术带来的双重挑战

  • AI作弊工具涌现: 招聘人员普遍遭遇AI生成的虚假简历和求职信(“AI垃圾”)。更严峻的是,类似Cluely(已融资530万美元)的工具可实时辅助面试作弊、技术测试代答,使技能验证形同虚设。

  • 朝鲜黑客或受益: 这些工具可能被朝鲜黑客利用,进一步规避“文化测试”等技术面试障碍。

企业的艰难应对
Cheqd正强化招聘流程(如强制实时编程测试、屏幕录像复核),但Edwards坦言挑战巨大。可能的出路包括:

  • 更依赖内部人脉推荐,减少公开市场招聘。

  • 建立更严密的多重验证机制。

Edwards表示:“这很糟糕。如果缺乏可靠人脉网络,合法求职者将面临更高门槛。”

声明:文章内容不代表本站观点及立场,不构成本平台任何投资建议。本文内容仅供参考,风险自担!

你可能感兴趣的文章

币圈快讯

  • Threads vs. X:社交媒体的新战争,扎克伯格能否颠覆马斯克?

    2025-07-08 17:03
    1. 核心数据对比:Threads正在快速逼近X 指标 Threads (2024年6月) X (Twitter, 2024年6月) Bluesky 移动端日活 (DAU) 1.151亿 1.32亿 410万
  • 如果XRP处理全球25%的汇款,2029年价格能达到多少?

    2025-07-07 14:22
    到2029年,如果XRP成功占据全球汇款市场的25%,其价格可能迎来爆发式增长,但具体估值取决于市场如何定价其实际效用与投机需求。
  • XRP Ledger(XRPL)在RWA市场的进展:能否维持增长势头?

    2025-07-07 14:19
    XRP Ledger(XRPL)近期在现实世界资产(RWA)领域表现亮眼,过去30天RWA增长34%,总价值达1.57亿美元,成为该领域增长最快的区块链之一12。然而,市场对其能否持续增长仍存疑虑,主要围绕ETF预期、链上交易活跃度及机构采用等关键因素展开。
  • Nano Labs 豪掷 5000 万美元建仓 BNB:芯片巨头的加密野心与市场反应

    2025-07-06 14:48
    Nano Labs 启动 10 亿美元加密储备计划,首期投入 5000 万美元购买 BNB,计划持有 BNB 流通量的 5%-10%(按当前市值约需 30-60 亿美元),拟发行 5 亿美元可转换债券支持购币计划,股价周四跌 4.5%,盘后续跌 2% 至 8.20 美元,较融资消息公布时的峰值回落超 50%
  • 查看更多