当前位置:首页 > 币圈百科 > 钱包知识

朝鲜黑客升级渗透手段:利用“代理人”通过加密货币公司招聘审查

2025-07-09 16:10:03 | 来源: | 作者:
加密货币公司正面临朝鲜黑客组织日益精密的渗透策略,这些组织开始雇佣外国人作为“代理人”通过初步面试,随后再由朝鲜籍成员接手,以规避身份审查。案例揭示新策略

加密货币公司正面临朝鲜黑客组织日益精密的渗透策略,这些组织开始雇佣外国人作为“代理人”通过初步面试,随后再由朝鲜籍成员接手,以规避身份审查。

案例揭示新策略
英国验证初创公司Cheqd近期遭遇典型事件:一名自称居住在欧洲、英语流利的开发人员通过首轮面试,但在第二轮技术测试时却出现明显异常——口音转为亚洲腔调、网络严重延迟且拒绝开启摄像头。更关键的是,屏幕录像显示其操作界面频繁出现韩文字符标签。Cheqd首席执行官Fraser Edwards向媒体透露,类似可疑人员去年已出现约五起。

长期威胁与最新演变
尽管朝鲜渗透科技及加密企业并非新现象,但企业和招聘机构观察到其手段升级:

  • 传统方式: 伪造身份、利用第三方中介、操控远程职位。

  • 最新策略: 雇佣具备真实欧洲背景/身份的“代理人”通过初期筛选(简历、语言、文化测试),后续环节则由朝鲜籍技术人员接管具体工作(如编程测试、实际入职)。

严峻的数据支撑
区块链分析公司Chainalysis数据显示:

  • 2024年加密平台被盗资金超22亿美元,同比激增21%。

  • 其中13.4亿美元(占比61%) 被确认为朝鲜国家黑客所为。

  • 报告明确指出,朝鲜IT工作者正系统性地渗透加密/Web3公司,破坏其网络与运营。

行业担忧加剧

  • 成功案例存在: 多家加密公司证实遭遇渗透尝试,部分案例已成功入侵(如交易所Kraken曾及时发现并拦截)。

  • 招聘难度陡增: 爱尔兰区块链招聘专家Owen Healey指出,这种“代理人”策略使识别更加困难。传统的甄别方法(如询问流行文化、居住地细节)可能失效,且可能导致对亚洲申请者的误判。

  • 远程招聘或受冲击: 新策略可能迫使企业对海外远程招聘持更谨慎态度。

技术带来的双重挑战

  • AI作弊工具涌现: 招聘人员普遍遭遇AI生成的虚假简历和求职信(“AI垃圾”)。更严峻的是,类似Cluely(已融资530万美元)的工具可实时辅助面试作弊、技术测试代答,使技能验证形同虚设。

  • 朝鲜黑客或受益: 这些工具可能被朝鲜黑客利用,进一步规避“文化测试”等技术面试障碍。

企业的艰难应对
Cheqd正强化招聘流程(如强制实时编程测试、屏幕录像复核),但Edwards坦言挑战巨大。可能的出路包括:

  • 更依赖内部人脉推荐,减少公开市场招聘。

  • 建立更严密的多重验证机制。

Edwards表示:“这很糟糕。如果缺乏可靠人脉网络,合法求职者将面临更高门槛。”

声明:文章内容不代表本站观点及立场,不构成本平台任何投资建议。本文内容仅供参考,风险自担!

你可能感兴趣的文章

币圈快讯

  • SUI 未平仓合约高企(近10亿美元),4美元上方空头挤压风险升温

    2025-07-23 10:43
    SUI 代币近期在衍生品市场表现活跃,未平仓合约(OI)价值维持在历史高位附近(约10亿美元),使其成为继主要蓝筹代币之后第六大最活跃的衍生品交易资产(数据来源:Coinank)。Glassnode 更
  • 43.9亿美元单周涌入!以太坊ETF狂吸21亿创纪录,引爆加密机构资金潮

    2025-07-22 10:34
    核心数据速览 历史峰值:数字资产投资产品单周流入43.9亿美元(超越2024年12月42.7亿纪录) 以太坊统治力:ETH ETP吸金21.2亿美元,近乎翻倍此前纪录(13周流入占其总规模23%) 比特币
  • 强势突破!以太坊飙破3800美元,创七个月新高,分析师喊出1万目标

    2025-07-21 10:48
    据CoinGecko数据显示,以太坊(ETH)于近日成功突破3800美元大关,这是自2024年12月以来首次站上这一价位。此次强劲上涨推动以太坊市值一度突破4500亿美元,正式确认其创下七个月以来
  • 以太坊强势崛起:54%稳定币市占率+华尔街巨鲸押注,ETH周涨20%领跑加密市场

    2025-07-19 10:54
    以太坊(ETH)正以三重驱动力重塑加密市场格局: ✅ 稳定币霸权:全网54%稳定币在以太坊发行,奠定其数字金融基础设施核心地位; ✅ 机构巨鲸入场:SharpLink Gaming(以太坊联合创始人执掌
  • 查看更多