Nordkoreanische Verdächtige stehen im Verdacht, mithilfe gefälschter Bewerbungsformulare Millionen aus dem Web3-Projekt gestohlen zu haben, was Sicherheitsbedenken aufkommen lässt.
Die Blockchain-Technologie hat in den letzten Jahren an Popularität gewonnen. web3 Technologie ist eine treibende Kraft für Innovationen. Um ein berühmtes Zitat zu paraphrasieren: Innovation ist nicht ohne Risiko.
Kürzlich wurde bekannt, dass ein komplexes System zur Markteindringung mit gefälschten Anwendungen eingesetzt wird. Die Täter stehen im Verdacht, mit der Demokratischen Volksrepublik Korea in Verbindung zu stehen. Dies hat Bedenken hinsichtlich der Sicherheit und Integrität dieser Branche geweckt.
Cyber-Strategien und wirtschaftliche Motive
Die internationalen Sanktionen gegen Nordkorea haben die Wirtschaft des Landes gelähmt, da sie den Handel und die finanziellen Möglichkeiten des Landes einschränken.
Als Reaktion auf diese Sanktionen setzte das Regime eine Reihe von Methoden ein. Dazu gehörten illegale Schifffahrt, Schmuggel und Tunnelbau sowie die Nutzung von Scheinfirmen und Banken im Ausland zur indirekten Abwicklung von Transaktionen.
Eine der unkonventionellen Methoden der Demokratischen Volksrepublik Korea, Umsatzsteigerung Berichten zufolge wird ein fortschrittliches Cybercrime-Kriegsprogramm eingesetzt, das angeblich Angriffe auf Finanzinstitute und Krypto-Börsen durchführt.
Laut einem TRM-Bericht vom Anfang des Jahres haben Kryptowährungen mehr als 600 Millionen Dollar verloren. 600 Millionen US-Dollar Allein Nordkorea im Jahr 2023.
Dem Bericht zufolge ist Nordkorea seit 2017 für Krypto-Diebstähle im Ausmaß von sage und schreibe drei Milliarden Dollar verantwortlich.
Es gibt Berichte, dass mit der Demokratischen Volksrepublik Korea verbundene Akteure den Druck erhöhen, indem sie mithilfe gefälschter Stellenausschreibungen in den Kryptobereich eindringen.
Sind diese Agenten erst einmal angeheuert, können sie leichter Geld stehlen und es nach Nordkorea schleusen. nukleare Das Waffenprogramm ist ein Weg, die ihm auferlegten internationalen finanziellen Beschränkungen zu umgehen.
Vorgehensweise bei Fake-Bewerbungen
Berichten und Geschichten der nordkoreanischen Regierung zufolge haben nordkoreanische Agenten die Kunst der Täuschung perfektioniert. Sie erstellen gefälschte Lebensläufe und Identitäten, um sich Stellen bei Blockchain- und Kryptounternehmen auf der ganzen Welt zu sichern.
Ein Axios Geschichte Der Artikel vom Mai 2024 beleuchtete, wie nordkoreanische IT-Experten die amerikanische Einstellungspolitik ausnutzten, um Zugang zum Technologiesektor des Landes zu erhalten.
Axios berichtete, dass die nordkoreanischen Agenten gefälschte Dokumente und falsche Identitäten verwendeten und ihren tatsächlichen Standort häufig mithilfe von VPNs verschleierten. Es wurde auch berichtet, dass die potenziellen Schurken sensible Positionen in der Blockchain-Branche ins Visier nehmen, wie etwa Entwickler, IT-Experten und Sicherheitsanalysten.
Gefälschte Bewerbungen für Remote-Jobs betreffen 300 Unternehmen
Diese Täuschung hat ein enormes Ausmaß, wie das US-Justizministerium kürzlich erklärte Aufschlussreich Mehr als 300 US-Firmen wurden durch einen groß angelegten Telearbeitsbetrug dazu verleitet, Nordkoreaner einzustellen.
Die Betrüger versuchten angeblich, in sensiblere und sicherere Bereiche wie Regierungsbehörden einzudringen. Sie besetzten auch Stellen im Web3- und Blockchain-Bereich.
Nach Angaben des Justizministeriums nutzten die Nordkoreaner gestohlene amerikanische Identitäten, um sich in den USA als Technologieexperten auszugeben. Ihre Infiltration brachte ihrem krisengeschüttelten Land Einnahmen in Millionenhöhe.
Christina Marie Chapman war eine Frau aus Arizona, die den Plan orchestrierte. Sie soll ein sogenanntes Netzwerk geschaffen haben, um die Vermittlung von Arbeitern zu erleichtern. „Laptop-Farmen“ In den USA
Die Job-Betrüger konnten diese Tricks nutzen, um den Anschein zu erwecken, dass sie in den Vereinigten Staaten arbeiteten. Dadurch wurden viele Unternehmen, darunter auch Fortune 500-Unternehmen, getäuscht.
Wichtige Vorfälle und Untersuchungen
Bei einer Reihe von Aufsehen erregenden Vorfällen haben Agenten mit Verbindungen nach Nordkorea die Kryptoindustrie infiltriert und ausgebeutet, indem sie Betrug begingen und Schwachstellen ausnutzten.
ZachXBT, ein Cybersicherheitsexperte aus Großbritannien, hat eine detaillierte Analyse der sozialen Medien erstellt, um Einblicke in diese Operation zu geben. Einige davon werden wir uns unten ansehen.
Fall 1 – Light Fury überweist 300.000 $
ZachXBT wies auf einen aktuellen Vorfall hin, bei dem ein mutmaßlicher nordkoreanischer Computerarbeiter das Pseudonym „Light Fury“ verwendete. ZachXBT sagte, Light Fury habe unter den falschen Namen Gary Lee und Kim Sang Man (ein Name, der auf der Sanktionsliste des OFAC steht) mehr als 300.000 Dollar überwiesen.
Der digitale Fußabdruck von Light Fury ist eine GitHub-Seite, auf der er als leitender Intelligent Contract Engineer aufgeführt ist, der allein im Jahr 2024 an mehr als 120 Projekten mitgewirkt hat.
Fall 2: Der Munchables-Hack
Der Munchables-Hack vom März 2024 ist ein weiteres Beispiel, das zeigt, wie wichtig der Hintergrund und eine gründliche Überprüfung für Positionen mit Schlüsselverantwortung in Kryptoprojekten sind.
Bei dem Vorfall ging es um die Anstellung von vier nordkoreanischen Entwicklern, bei denen es sich mutmaßlich um dieselbe Person handelte. Ihnen wurde die Aufgabe zugewiesen, die Smart Contracts für das Projekt zu erstellen.
Ein gefälschtes Team wurde mit dem Hacken von 62,5 Millionen Dollar durch die GameFi Blast Layer-2 ist das Netzwerk, das dieses Projekt hostet.
Die Agenten mit GitHub-Namen wie NelsonMurua913, Werewolves0493 und BrightDragon0719 zeigten offensichtlich koordinierte Bemühungen. Sie empfahlen sich gegenseitig für Stellenangebote, überwiesen Zahlungen an die Einzahlungsadressen der Börse und füllten gegenseitig ihre Wallets auf.
ZachXBT gab an, dass das Unternehmen ähnliche Adressen für Zahlungen und Wechseleinlagen verwendete, was auf eine organisierte Vorgehensweise hindeutet.
Munchables hatte einen Proxy-Vertrag verwendet, der von in das Team eingeschleusten Nordkoreanern aufgewertet werden konnte. Der Vertrag wurde nicht gestohlen.
Die Infiltratoren hatten erhebliche Kontrolle über den Smart Contract. Diese Kontrolle wurde genutzt, um den Vertrag zu manipulieren und sich so 1.000.000 Äther.
Auch wenn der ursprüngliche Vertrag später durch einen sichereren Vertrag aufgewertet wurde, blieben die von den Nordkoreanern genutzten Slots unverändert.
Die Angreifer warteten, bis genügend ETH in den Vertrag eingezahlt waren, bevor sie ihren Angriff starteten. Dann, als der richtige Zeitpunkt gekommen war, überwiesen sie ETH im Wert von etwa 62,5 Millionen Dollar in ihre Wallets.
Die Geschichte endete glücklich. Nachdem die Untersuchung ergab, dass es sich bei den Hackern um ehemalige Munchables-Entwickler handelte, begannen sie intensive Verhandlungen mit dem Team und die Diebe stimmten zu, die Gelder zurückzuerstatten.
Fall 3: Holy Pengy ist ein feindlicher Regierungsangriff
Diese falschen Bewerber haben eine Reihe von Taktiken eingesetzt, darunter auch Angriffe auf die Regierung. Holy Pengy, ein angeblicher Täter dieses Verbrechens, ist ein gutes Beispiel. ZachXBT gibt an, dass der Name Alex Chon ein Deckname eines Infiltrators mit Verbindungen zur Demokratischen Volksrepublik Korea ist.
Die Community warnte die Benutzer vor einem möglichen Angriff der Regierung auf ihre Website. Indexierte Finanzierung ZachXBT schrieb den Angriff Chon zu, in dessen Kassen sich NDX im Wert von etwa 48.000 US-Dollar sowie DAI im Wert von 36.000 US-Dollar befanden.
Chons GitHub-Profil, auf dem ein Avatar der Pudgy Penguins zu sehen ist, änderte regelmäßig seinen Benutzernamen und Berichten zufolge wurde er wegen ungewöhnlichen Verhaltens zweimal von verschiedenen Arbeitgebern entlassen.
Chon hatte ZachXBT unter einem Pseudonym namens Pengy eine Nachricht geschickt, in der er sich als Senior Full Stack Engineer mit Spezialgebiet Frontend und Solidity beschrieb. Er erklärte, dass er an der Arbeit von ZachXBT interessiert sei und Mitglied seines Teams werden wolle.
Eine mit ihm verbundene Computeradresse wurde als Schuldiger hinter dem Governance-Angriff auf Indexed Finance sowie einem früheren Vorfall bei Relevant, einer Web3-Plattform zum Teilen und Diskutieren von Nachrichten, identifiziert.
Fall 4: Starlay Finance und verdächtige Aktivitäten
Starlay Finance erlitt im Februar 2024 eine Sicherheitsverletzung, die den Liquiditätspool seines Acala-Netzwerks betraf. Der Vorfall führte zu unbefugten Abhebungen und sorgte in der Krypto-Community für erhebliche Besorgnis.
Laut der Kreditplattform wurde dieser Verstoß durch „abnormales Verhalten“ in ihrem Liquiditätsindex verursacht.
Das Starlay Finance Development Team wurde von einem Kryptoanalysten kritisiert, der @McBiblets als X-Handle verwendete.
McBiblets, wie aus dem Thread X oben hervorgeht, machte sich vor allem zwei Personen Sorgen. „David“ Über den folgenden „Kevin“ können Sie auch mehr erfahren. Dieser Analyst stellte fest, dass die Beiträge und Aktivitäten der Mitwirkenden auf GitHub ungewöhnlich waren.
Sie behaupteten, dass David (unter dem Namen Wolfwarrier14) und Kevin (als devstar), die beide mit anderen GitHub-Benutzern wie silverstargh oder TopDevBeast53 verbunden zu sein schienen, Verbindungen teilten.
McBiblets sagte, diese Ähnlichkeiten und die Warnungen des US-Finanzministeriums vor nordkoreanischen Mitarbeitern ließen darauf schließen, dass die Position von Starley Finance möglicherweise von einer Gruppe nordkoreanischer Infiltratoren koordiniert worden sei, die das Kryptoprojekt ausnutzen wollten.
Blockchain und Web3-Sektor: Auswirkungen
Die Blockchain- und Web3-Sektoren sind aufgrund der offensichtlichen Zunahme nordkoreanischer Verdächtiger in hochrangigen Positionen gefährdet. Diese Risiken sind nicht nur finanzieller Natur, sondern umfassen auch potenzielle Datenschutzverletzungen und Diebstahl geistigen Eigentums.
Beispielsweise können die Mitarbeiter Schadcode Blockchain-Projekte können die Funktionalität und Sicherheit ganzer Netzwerke gefährden.
Die Herausforderung für Krypto-Unternehmen besteht darin, ihre Glaubwürdigkeit und ihr Vertrauen in den Einstellungsprozess wiederherzustellen. Betrügerische Aktivitäten können auch schwerwiegende finanzielle Folgen haben, da Projekte Millionen von Dollar verlieren könnten.
Darüber hinaus könnten die in diese Operationen fließenden Gelder nach Ansicht der US-Regierung letztlich der Finanzierung der nuklearen Bestrebungen Nordkoreas dienen, was die geopolitischen Probleme verkomplizieren würde.
Um sich vor derartigen betrügerischen Methoden bei der Arbeitssuche zu schützen, ist es für die Gemeinschaft wichtig, strengeren Überprüfungsverfahren und verbesserten Sicherheitsmaßnahmen Priorität einzuräumen.
Um das Blockchain-Ökosystem zu schützen und böswillige Aktivitäten zu vereiteln, ist eine erhöhte Wachsamkeit in allen Sektoren von entscheidender Bedeutung.
„Bitradar ist nicht für Aktivitäten verantwortlich, die Sie außerhalb von Bitradar durchführen.“

