朝鲜开发人员使用假身份从加密项目中窃取:ZachXBT

时间:2024-09-20 编辑: 浏览:(300)

区块链调查员ZachXBT发布了有关朝鲜开发商的信息,据称他们从一个项目的国库中偷走了130万美元。

当使用假身份雇佣的开发人员向系统中注入恶意代码时,发生了盗窃行为,这使得未经授权的资金转移成为可能。

ZachXBT揭露加密工人计划

ZachXBT在X上解释说,被盗资金最初被发送到一个盗窃地址,并通过deBridge平台从Solana桥接到以太坊。这些50.2 ETH的资金被存入Tornado Cash,这是一种加密货币混合器,可以掩盖交易痕迹。之后,16.5 ETH被转移到两个交易所。

1/最近,在恶意代码被推送后,财政部130万美元被盗,一个团队向我寻求帮助。在团队不知情的情况下,他们雇佣了多名朝鲜IT人员作为使用假身份的开发人员。然后我发现了25多个加密项目…pic.twitter.com/W7SgY97Rd8-ZachXBT(@ZachXBT)2024年8月15日

据ZachXBT称,自2024年6月以来,朝鲜IT人员使用多个支付地址渗透了25个加密项目。他指出,亚洲可能有一个实体,可能位于朝鲜,每月收入在30万至50万美元之间,同时在不同的加密项目中雇佣至少21名工人。

进一步的分析指出,在此案件之前,550万美元已流入一个与2023年7月至2024年7月向朝鲜IT工作者支付的款项相关的外汇存款地址。这些付款与美国外国资产控制办公室(OFAC)制裁的个人Sim Hyon Sop有关。

ZachXBT的调查深入调查了恶意行为者犯下的几个错误和异常模式。据称总部位于美国和马来西亚的开发人员之间存在IP重叠,并且在录制的会话中意外泄露了备用身份。

事件发生后,ZackXBT联系了受影响的项目,建议他们查看日志并进行更深入的背景调查。他还指出了团队可以监控的几个危险信号,例如其他开发人员的角色推荐、工作经历的不一致以及高度精炼的简历或GitHub个人资料。

朝鲜网络犯罪激增

与此同时,与朝鲜有联系的团体长期以来一直与网络犯罪有关。他们的策略通常包括钓鱼计划、利用软件漏洞、未经授权的系统访问、私钥盗窃,甚至亲自渗透组织。

其最臭名昭著的组织之一Lazarus Group据称在2017年至2023年期间窃取了超过30亿美元的加密资产。

2022年,美国政府警告称,进入自由技术岗位的朝鲜工人数量激增,尤其是加密货币行业的工人。

最新 更多 >
  • 1 BSC50 协议:非“众筹预售”颠覆传统交互方式?

    在SOL链上的盛行的Meme文化,在不断的打米预售之外,产生很多知名的项目,类似于树懒(SLERF)的项目层出不穷,那么这种模式在各个链上的火热程度预售金额也是相当惊人,但一个潜在的风险就随之而来,项目方提前布置老鼠仓?至此不管是SOL链还是其EVM都无法避免此类情况。 而BSC链意识到了这点风险。随之创建了新型协议 “ #BSC50协议“ 为更多的用户提供更安全便携透明的方式。近期的BSC链上一

  • 2 Saga 专注于Web3游戏的Layer1协议和开发者生态系统

    1.项目简介Saga是一个领先的Layer1协议和开发者生态系统,专注于Web3游戏。通过提供一个集成的自动化、高性能、无需支付燃料费、可互操作和可定制链的堆栈Chainlets ,Saga协议旨在为开发者提供自动化、并行化和可互操作的专用链,以满足其Web3应用的需求。该项目使用了共享的安全性、前沿的验证器编排和自动化的部署管道,在任何类型的区块链虚拟机上标准化部署,使得启动一个专用链或Chai

  • 3 GRT: Web3谷歌

    一、The Graph项目是做啥的&特别之处?定位:Graph 是一种用于索引和查询区块链数据的去中心化协议。需求:区块链无时无刻在各个链的各个合约中产生数据,对于区块链中数据获取以及数据加工整理等非常困难,需求巨大的基建。运作原理:The Graph 就是web3 的索引和查询层,子图是 The Graph 上的开放 API,用于组织区块链数据并将其提供给应用程序。使用子图,开发人员和数据消费者

  • 4 BTC减半在即:解读Runes协议的底层设计机制与局限

    作者:十四君前言断更许久,终于复耕,我十四君又回来了。在过去半年里笔者从ETH生态完全转入BTC生态,从应用层转入链底层,看btc、merlin、babylon、xion等L2公链底层,研究Ordinals、brc20、atomical、Runealpha、Runes等铭文符文协议源码。有些许沉淀,那就继续始终输出吧,笔者将从技术视角给你带来独特见解与市场价值。1、Runes(符文)是什么?过去一

  • 5 2023年图灵奖揭晓!普林斯顿数学教授,成史上首位阿贝尔奖双料获奖者

    文章来源:新智元【导读】2023年图灵奖,刚刚颁给普林斯顿数学教授Avi Wigderson!作为理论计算机科学领域的领军人物,他对于理解计算中的随机性和伪随机性的作用,做出了开创性贡献。2023年图灵奖,刚刚揭晓!获得这届「计算机界诺贝尔奖」——ACM A.M.图灵奖的,就是普林斯顿高等研究院数学学院的教授Avi Wigderson。表彰的是Wigderson在计算理论领域的开创性贡献,特别是他

  • 6 大模型加持后,数字人“更像人”了吗?

    文章来源:科技云图片来源:由无界AI生成北京冬奥运AI 虚拟人手语主播、杭州亚运会数字人点火、新华社数字记者、数字航天员小诤......当随着越来越多数字人出现在人们生活中,整个数字人行业也朝着多元化且广泛的应用方向发展,快速拓展到不同行业、不同场景。面向C端,数字人帮助用户生产内容和辅助工作,如:数字人练口语、和数字人玩游戏等;面向B端,数字人是企业的“工具人”,应用于金融、影视、电商、直播等行

  • 7 一文读懂币安即将上线的Omni Network (OMNI)

    整理:;资料来源:币安,2024年4月12日,币安发布公告称:币安将于2024年04月17日20:00(东八区时间)上市 Omni Network (OMNI),并开通 OMNI/BTC、OMNI/USDT、OMNI/BNB、OMNI/FDUSD和OMNI/TRY交易市场,适用种子标签交易规则。一、了解Omni Network (OMNI)Omni 是以太坊的集成Rollup层,允许开发人员跨所有

  • 8 Shiba Inu实现新的里程碑,总地址达到400万

    Shiba Inu继续吸引加密货币投资者的兴趣,导致其总地址激增。 加密分析平台IntoTheBlock(ITB)的最新数据显示,Shiba Inu的总地址激增。据resource报道,Shiba Inu的总地址已超过400万,这是狗狗主题加密货币的一个重要里程碑。 目前的数字表明,自3月1日以来,Shiba Inu已经增加了20多万个地址。截至3月1日,Shiba Inu的总地址为380万。虽然

  • 9 DDO数字生态哲学之:道家思想“治大国如烹小鲜”的现代智慧

    在数字经济的浪潮中,DDO数字生态平台无疑是全球数字经济领域快速发展的代表之一。它通过打破传统的时间和空间限制,促进了实体经济与数字经济资源的高效配置和信息的快速流动。随着平台经济的规模迅速扩大,DDO数字生态更加重视如何在维护创新和竞争的同时,确保市场秩序、保护消费者权益、保护数据安全。在这一背景下,古代道家的“治大国如烹小鲜”思想,为我们提供了一种深刻的治理视角,强调以精细入微的方式对待复杂系

  • 10 比特币依然看涨4月将暴涨100倍潜力的4种加密货币

    美国三月份的CPI数据比预期高,对于加密货币圈来说并不是个好消息!通胀问题依然存在,年率已经上升到了3.5%,比之前的3.4%还要高。目前认为今年可能只会降息两次,但美联储的点阵图预测是三次。这美联储啊,总是得等数据出来才能决定是执行三次还是两次降息。不过,这也给了我们一个机会,可以好好布局一下比特币生态和以太坊生态。这场战斗可能会是一场持久战,家人们需要稳住手上的筹码,耐心等待风口的到来!今年有