ZachXBT:先潜伏再攻击 起底朝鲜加密黑客不为人知的幕后

时间:2024-09-23 编辑: 浏览:(973)

作者:ZachXBT,加密侦探;翻译:xiaozou

最近有一个团队寻求我的帮助,事情的起因是有人通过恶意代码从他们的金库中盗走130万美元。

这个团队不知道的是,他们雇佣了多名虚假身份的朝鲜IT人员作为开发者。

然后,我发现了自2024年6月以来与这些开发人员有关的一直保持活跃的加密项目就有至少25个。

该事件的洗钱途径如下:

1)将130万美元转移到偷盗地址

2)通过deBridge将130万美元从Solana桥接到以太坊

3)向Tornado存入50.2 ETH

4)向两个交易所转账16.5 ETH

偷盗地址为:

6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet

借助21个开发者的多个支付地址,我能够绘制出过去的一个月里最近一批约37.5万美元的支付集群。

0 xb721adfc3d9fe01e9b3332183665a503447b1d35

在过去的一周里,你可能也看到了,我请这些项目直接联系我。

此前,有550万美元流入了一个外汇存款地址,其中包括朝鲜IT人员从2023年7月至2024年期间收到的款项,该地址与OFAC制裁人员Sim Hyon Sop有关。

0x8f0212b1a77af1573c6ccdd8775ac3fd09acf014

调查过程中发现了一些有趣的事:

- 俄罗斯电信IP被美国和马来西亚的开发者使用。

- 在开发记录中他们不小心泄露了他们在记事本上的其他身份。

- 开发付款地址涉及到OFAC制裁名单上的Sang Man Kim和Sim Hyon Sop的。

- 一些开发者是由招聘公司安排的。

- 多个项目具有3名以上互推荐IT人员。

许多经验丰富的团队都雇佣了这些开发者,所以把他们当成是罪魁祸首是不公平的。

各团队未来可以关注的一些指标包括:

1) 他们互推荐的角色

2) 漂亮的简历/ GitHub活动,尽管有时会谎报工作经历。

3) 通常表面上乐意接受KYC,但却提交假身份证,希望团队不会进一步调查。

4) 关于他们所声称的来源地,问些具体问题。

5) 一个开发人员被解雇了,但立即出现了好几个找工作的新账户。

6) 可能一眼看起来是很优秀的开发者,但往往工作起来就表现不佳。

7) 查看日志

8) 喜欢使用流行NFT pfps

9) 亚洲口音

以防你是那种把一切归咎于朝鲜的事都称为巨大阴谋的人。

无论如何,这项研究证明:

在亚洲,一个实体通过使用假身份可以同时从事25个以上的项目,每月可以获得30万至50万美元的收入。

后续:

在本文发布不久后,另一个项目发现他们雇佣了我名单里列出的一个朝鲜IT人员(Naoki Murano),项目管理人员在他们的聊天中分享了我的文章。

结果是,就在两分钟之内,Naoki退出了聊天,并删除了他的Github。

最新 更多 >
  • 1 ok交易平台最新app下载_易欧交易平台官网下载链接v4.085

    ok交易平台最新的app下载链接是易欧交易平台官网提供的v4.085版本。用户可以通过官网直接下载安装该版本的app,享受更流畅、更便捷的交易体验。确保您的交易安全和便捷,立即下载最新版本的ok交易平台app!

  • 2 2009年在哪买比特币_交易所排名前100名

    在2009年购买比特币是相对较简单的,因为当时比特币的价格极为低廉,甚至可以用电脑挖矿的方式获取。用户可以通过论坛或邮件列表等渠道找到其他比特币挖矿者,或者直接前往比特币的官方网站进行下载和挖矿。此外,用户还可以通过与他人进行交易,或者在一些比特币社区获取比特币。总的来说,2009年购买比特币是相对容易和廉价的。

  • 3 以太坊多久合并 前景如何

    以太坊合并计划将在2022年进行,旨在将以太坊的两个主要协议Proof of Work(PoW)和Proof of Stake(PoS)合并为一个单一的PoS协议。以太坊的这一举措旨在提高网络效率、减少能源消耗,并为未来的可持续发展打下基础。此举也被认为将增加网络安全性和稳定性,为投资者和开发者提供更好的使用体验。整体来看,以太坊的合并前景被普遍看好,有望为加密货币市场带来积极影响。

  • 4 四大新型去中心化算法稳定币横向对比:Dai、GHO、crvUSD和sUSD

    去中心化的币种指的是基于区块链技术和智能合约的加密货币,它们不受传统金融机构或政府的控制,采用去中心化的方式进行发行、交易和管理。常见的去中心化币种包括比特币(Bitcoin)、以太坊(Ethereum)、波卡(Polkadot)、链上指数(Chainlink)等。这些币种具有去中心化、匿名性、透明度和安全性等特点,受到越来越多投资者和用户的关注和认可。

  • 5 苹果欧意软件在线下载_欧意苹果下载

    在欧意官网上,用户可以下载最新的欧意App,并获取有关欧洲文化、旅游、商业等各方面的资讯。网站提供了多语言选项,方便用户选择自己所需的语言进行浏览和下载。欧意官网还提供了精美的图片和视频展示,展示欧洲各地的美景和文化遗产。用户可以通过官网下载欧意App,欣赏欧洲之美,了解欧洲文化。

  • 6 SEC主席与币安私交曝光!见学生写出BNB报告 开心传给赵长鹏看

    SEC主席与币安私交曝光的报告已经写出,内容传给了赵长鹏。这份报告的摘要包括对币安(BNB)的分析和评价。报告内容涵盖了币安在加密货币市场上的地位、发展趋势、竞争对手以及未来前景等方面的内容。希望这份报告能为赵长鹏提供有益信息,并对他做出正确的决策。

  • 7 眼睛英语怎么读

    "Eye"是英语中表示眼睛的词语,它通常用于描述人体的视觉器官。眼睛在人们生活中起着重要作用,它使我们能够看到世界,并识别物体和颜色。眼睛还反映了人的情感和思想。眼睛通常被称为"心灵的窗户",因为它能够传达人们内心的感受和情绪。在日常交流中,眼睛也被当作一种非常重要的交流方式,通过眼神交流可以传递出许多信息,例如喜悦、悲伤、恐惧等情感。因此,眼睛不仅是人体器官的一部分,更是人们交流和表达情感的重要

  • 8 macd金叉[macd金叉死叉看哪两根线图解]

    MACD金叉是指MACD指标的快线突破慢线,预示着股票价格上涨的可能性较大;而MACD死叉则是指快线跌破慢线,意味着股票价格可能会下跌。 KDJ指标是以随机指标为基础的技术分析指标,通过计算收盘价在一定时间内的最高价、最低价及收盘价的关系,揭示股价的波动情况。KDJ指标的数值范围是0-100,一般认为当K线超过80时是超买信号,当K线低于20时是超卖信号。 综合来看,MACD金叉和KDJ指标的超买

  • 9 Turbos Finance在Sui上推出稳定币智能路由

    Turbos Finance在Sui上推出了稳定币智能路由,该路由系统旨在帮助用户更有效地交易稳定币,提供高效的流动性和交易体验。用户可以通过该系统实现方便快捷的稳定币交易,提升交易效率和体验。

  • 10 ok期权热钱包下载 OKc2c买币交易appv4.2.9

    OK期权热钱包是一款专门用于OKC2C买币交易的手机应用程序,版本号为4.2.9。用户可以通过该应用轻松快捷地进行数字货币交易,实现便捷的买币操作。该应用提供了安全稳定的交易环境,用户可以放心地进行交易,保障资金安全。OK期权热钱包下载后,用户可以随时随地进行买币交易,满足用户在数字货币交易方面的需求。