Close Menu
Bitradar.deBitradar.de
  • Advertise
  • Heim
  • Bitcoin
  • Altcoins
  • VeChain
  • Cardano
  • Ethereum
  • Nfts
  • Ripple
  • Solana
  • Anmeldung
Bitradar.deBitradar.de
  • Heim
  • Bitcoin
  • Ethereum
  • Solana
  • Cardano
  • Ripple
  • VeChain
  • Altcoins
  • NFTs
WERBEN
  • Anmeldung
Bitradar.deBitradar.de
WERBEN
Home»Ethereum»Gefälschte Bewerbungen sind eine Bedrohung bei Crypto

Gefälschte Bewerbungen sind eine Bedrohung bei Crypto

Ethereum By Gunter30/07/2024
Facebook Twitter LinkedIn Email
„Sie sind am Arsch“, weil Sie eine „Sicherheit“ haben.
„Sie sind am Arsch“, weil Sie eine „Sicherheit“ haben.
Share
Facebook Twitter LinkedIn Email

Nordkoreanische Verdächtige stehen im Verdacht, mithilfe gefälschter Bewerbungsformulare Millionen aus dem Web3-Projekt gestohlen zu haben, was Sicherheitsbedenken aufkommen lässt.

Die Blockchain-Technologie hat in den letzten Jahren an Popularität gewonnen. web3 Technologie ist eine treibende Kraft für Innovationen. Um ein berühmtes Zitat zu paraphrasieren: Innovation ist nicht ohne Risiko.

Kürzlich wurde bekannt, dass ein komplexes System zur Markteindringung mit gefälschten Anwendungen eingesetzt wird. Die Täter stehen im Verdacht, mit der Demokratischen Volksrepublik Korea in Verbindung zu stehen. Dies hat Bedenken hinsichtlich der Sicherheit und Integrität dieser Branche geweckt.

Cyber-Strategien und wirtschaftliche Motive

Die internationalen Sanktionen gegen Nordkorea haben die Wirtschaft des Landes gelähmt, da sie den Handel und die finanziellen Möglichkeiten des Landes einschränken.

Als Reaktion auf diese Sanktionen setzte das Regime eine Reihe von Methoden ein. Dazu gehörten illegale Schifffahrt, Schmuggel und Tunnelbau sowie die Nutzung von Scheinfirmen und Banken im Ausland zur indirekten Abwicklung von Transaktionen.

Eine der unkonventionellen Methoden der Demokratischen Volksrepublik Korea, Umsatzsteigerung Berichten zufolge wird ein fortschrittliches Cybercrime-Kriegsprogramm eingesetzt, das angeblich Angriffe auf Finanzinstitute und Krypto-Börsen durchführt.

Laut einem TRM-Bericht vom Anfang des Jahres haben Kryptowährungen mehr als 600 Millionen Dollar verloren. 600 Millionen US-Dollar Allein Nordkorea im Jahr 2023.

Dem Bericht zufolge ist Nordkorea seit 2017 für Krypto-Diebstähle im Ausmaß von sage und schreibe drei Milliarden Dollar verantwortlich.

Die Menge an Kryptowährung, die zwischen 2017 und 2023 angeblich von mit Nordkorea verbundenen Agenten gestohlen wurde | Quelle: TRM Labs

Es gibt Berichte, dass mit der Demokratischen Volksrepublik Korea verbundene Akteure den Druck erhöhen, indem sie mithilfe gefälschter Stellenausschreibungen in den Kryptobereich eindringen.

Sind diese Agenten erst einmal angeheuert, können sie leichter Geld stehlen und es nach Nordkorea schleusen. nukleare Das Waffenprogramm ist ein Weg, die ihm auferlegten internationalen finanziellen Beschränkungen zu umgehen.

Vorgehensweise bei Fake-Bewerbungen

Berichten und Geschichten der nordkoreanischen Regierung zufolge haben nordkoreanische Agenten die Kunst der Täuschung perfektioniert. Sie erstellen gefälschte Lebensläufe und Identitäten, um sich Stellen bei Blockchain- und Kryptounternehmen auf der ganzen Welt zu sichern.

Ein Axios Geschichte Der Artikel vom Mai 2024 beleuchtete, wie nordkoreanische IT-Experten die amerikanische Einstellungspolitik ausnutzten, um Zugang zum Technologiesektor des Landes zu erhalten.

Axios berichtete, dass die nordkoreanischen Agenten gefälschte Dokumente und falsche Identitäten verwendeten und ihren tatsächlichen Standort häufig mithilfe von VPNs verschleierten. Es wurde auch berichtet, dass die potenziellen Schurken sensible Positionen in der Blockchain-Branche ins Visier nehmen, wie etwa Entwickler, IT-Experten und Sicherheitsanalysten.

Gefälschte Bewerbungen für Remote-Jobs betreffen 300 Unternehmen

Diese Täuschung hat ein enormes Ausmaß, wie das US-Justizministerium kürzlich erklärte Aufschlussreich Mehr als 300 US-Firmen wurden durch einen groß angelegten Telearbeitsbetrug dazu verleitet, Nordkoreaner einzustellen.

Die Betrüger versuchten angeblich, in sensiblere und sicherere Bereiche wie Regierungsbehörden einzudringen. Sie besetzten auch Stellen im Web3- und Blockchain-Bereich.

Nach Angaben des Justizministeriums nutzten die Nordkoreaner gestohlene amerikanische Identitäten, um sich in den USA als Technologieexperten auszugeben. Ihre Infiltration brachte ihrem krisengeschüttelten Land Einnahmen in Millionenhöhe.

Christina Marie Chapman war eine Frau aus Arizona, die den Plan orchestrierte. Sie soll ein sogenanntes Netzwerk geschaffen haben, um die Vermittlung von Arbeitern zu erleichtern. „Laptop-Farmen“ In den USA

Die Job-Betrüger konnten diese Tricks nutzen, um den Anschein zu erwecken, dass sie in den Vereinigten Staaten arbeiteten. Dadurch wurden viele Unternehmen, darunter auch Fortune 500-Unternehmen, getäuscht.

Wichtige Vorfälle und Untersuchungen

Bei einer Reihe von Aufsehen erregenden Vorfällen haben Agenten mit Verbindungen nach Nordkorea die Kryptoindustrie infiltriert und ausgebeutet, indem sie Betrug begingen und Schwachstellen ausnutzten.

ZachXBT, ein Cybersicherheitsexperte aus Großbritannien, hat eine detaillierte Analyse der sozialen Medien erstellt, um Einblicke in diese Operation zu geben. Einige davon werden wir uns unten ansehen.

Fall 1 – Light Fury überweist 300.000 $

ZachXBT wies auf einen aktuellen Vorfall hin, bei dem ein mutmaßlicher nordkoreanischer Computerarbeiter das Pseudonym „Light Fury“ verwendete. ZachXBT sagte, Light Fury habe unter den falschen Namen Gary Lee und Kim Sang Man (ein Name, der auf der Sanktionsliste des OFAC steht) mehr als 300.000 Dollar überwiesen.

Der digitale Fußabdruck von Light Fury ist eine GitHub-Seite, auf der er als leitender Intelligent Contract Engineer aufgeführt ist, der allein im Jahr 2024 an mehr als 120 Projekten mitgewirkt hat.

Fall 2: Der Munchables-Hack

Der Munchables-Hack vom März 2024 ist ein weiteres Beispiel, das zeigt, wie wichtig der Hintergrund und eine gründliche Überprüfung für Positionen mit Schlüsselverantwortung in Kryptoprojekten sind.

Bei dem Vorfall ging es um die Anstellung von vier nordkoreanischen Entwicklern, bei denen es sich mutmaßlich um dieselbe Person handelte. Ihnen wurde die Aufgabe zugewiesen, die Smart Contracts für das Projekt zu erstellen.

Ein gefälschtes Team wurde mit dem Hacken von 62,5 Millionen Dollar durch die GameFi Blast Layer-2 ist das Netzwerk, das dieses Projekt hostet.

Die Agenten mit GitHub-Namen wie NelsonMurua913, Werewolves0493 und BrightDragon0719 zeigten offensichtlich koordinierte Bemühungen. Sie empfahlen sich gegenseitig für Stellenangebote, überwiesen Zahlungen an die Einzahlungsadressen der Börse und füllten gegenseitig ihre Wallets auf.

ZachXBT gab an, dass das Unternehmen ähnliche Adressen für Zahlungen und Wechseleinlagen verwendete, was auf eine organisierte Vorgehensweise hindeutet.

Munchables hatte einen Proxy-Vertrag verwendet, der von in das Team eingeschleusten Nordkoreanern aufgewertet werden konnte. Der Vertrag wurde nicht gestohlen.

Die Infiltratoren hatten erhebliche Kontrolle über den Smart Contract. Diese Kontrolle wurde genutzt, um den Vertrag zu manipulieren und sich so 1.000.000 Äther.

Auch wenn der ursprüngliche Vertrag später durch einen sichereren Vertrag aufgewertet wurde, blieben die von den Nordkoreanern genutzten Slots unverändert.

Die Angreifer warteten, bis genügend ETH in den Vertrag eingezahlt waren, bevor sie ihren Angriff starteten. Dann, als der richtige Zeitpunkt gekommen war, überwiesen sie ETH im Wert von etwa 62,5 Millionen Dollar in ihre Wallets.

Die Geschichte endete glücklich. Nachdem die Untersuchung ergab, dass es sich bei den Hackern um ehemalige Munchables-Entwickler handelte, begannen sie intensive Verhandlungen mit dem Team und die Diebe stimmten zu, die Gelder zurückzuerstatten.

Blast-Mitwirkende sicherten sich über einen Multisig 97 Millionen Dollar. Es war ein unglaublicher Aufwand hinter den Kulissen, aber ich bin dankbar, dass der ehemalige Munchables-Entwickler sich entschieden hat, die Gelder ohne Lösegeld zurückzugeben. @_munchables_ Zu den integrierten Protokollen gehören @juice_finance…

— Pacman | Blur + Blast (@PacmanBlur) 27. März 2024

Fall 3: Holy Pengy ist ein feindlicher Regierungsangriff

Diese falschen Bewerber haben eine Reihe von Taktiken eingesetzt, darunter auch Angriffe auf die Regierung. Holy Pengy, ein angeblicher Täter dieses Verbrechens, ist ein gutes Beispiel. ZachXBT gibt an, dass der Name Alex Chon ein Deckname eines Infiltrators mit Verbindungen zur Demokratischen Volksrepublik Korea ist.

Die Community warnte die Benutzer vor einem möglichen Angriff der Regierung auf ihre Website. Indexierte Finanzierung ZachXBT schrieb den Angriff Chon zu, in dessen Kassen sich NDX im Wert von etwa 48.000 US-Dollar sowie DAI im Wert von 36.000 US-Dollar befanden.

Chons GitHub-Profil, auf dem ein Avatar der Pudgy Penguins zu sehen ist, änderte regelmäßig seinen Benutzernamen und Berichten zufolge wurde er wegen ungewöhnlichen Verhaltens zweimal von verschiedenen Arbeitgebern entlassen.

Chon hatte ZachXBT unter einem Pseudonym namens Pengy eine Nachricht geschickt, in der er sich als Senior Full Stack Engineer mit Spezialgebiet Frontend und Solidity beschrieb. Er erklärte, dass er an der Arbeit von ZachXBT interessiert sei und Mitglied seines Teams werden wolle.

Eine mit ihm verbundene Computeradresse wurde als Schuldiger hinter dem Governance-Angriff auf Indexed Finance sowie einem früheren Vorfall bei Relevant, einer Web3-Plattform zum Teilen und Diskutieren von Nachrichten, identifiziert.

Fall 4: Starlay Finance und verdächtige Aktivitäten

Starlay Finance erlitt im Februar 2024 eine Sicherheitsverletzung, die den Liquiditätspool seines Acala-Netzwerks betraf. Der Vorfall führte zu unbefugten Abhebungen und sorgte in der Krypto-Community für erhebliche Besorgnis.

Laut der Kreditplattform wurde dieser Verstoß durch „abnormales Verhalten“ in ihrem Liquiditätsindex verursacht.

Bericht zum Sicherheitsvorfall: Anomaler USDC-Pool und Ausnutzung

Zusammenfassung
Der Bericht beschreibt einen wichtigen Sicherheitsvorfall, der im USDC Lending Pool des Starlay-Protokolls auf der Acala EVM-Plattform aufgetreten ist. Aufgrund von anormalem Verhalten im … wurde ein Exploit identifiziert und ausgeführt. https://t.co/8Q3od5g6Rc

— Starlay Finance🚀 (@starlay_fi) 9. Februar 2024

Das Starlay Finance Development Team wurde von einem Kryptoanalysten kritisiert, der @McBiblets als X-Handle verwendete.

Ich habe mir die @starlay_fi David und Kevin sind ihrem Entwicklungsteam gegenüber misstrauisch.

Meine Intuition sagt mir, dass sie möglicherweise mit der Demokratischen Volksrepublik Korea in Verbindung stehen.

Aus diesem Grund🧵

— McBiblets (@mcbiblets) 16. März 2024

McBiblets, wie aus dem Thread X oben hervorgeht, machte sich vor allem zwei Personen Sorgen. „David“ Über den folgenden „Kevin“ können Sie auch mehr erfahren. Dieser Analyst stellte fest, dass die Beiträge und Aktivitäten der Mitwirkenden auf GitHub ungewöhnlich waren.

Sie behaupteten, dass David (unter dem Namen Wolfwarrier14) und Kevin (als devstar), die beide mit anderen GitHub-Benutzern wie silverstargh oder TopDevBeast53 verbunden zu sein schienen, Verbindungen teilten.

McBiblets sagte, diese Ähnlichkeiten und die Warnungen des US-Finanzministeriums vor nordkoreanischen Mitarbeitern ließen darauf schließen, dass die Position von Starley Finance möglicherweise von einer Gruppe nordkoreanischer Infiltratoren koordiniert worden sei, die das Kryptoprojekt ausnutzen wollten.

Blockchain und Web3-Sektor: Auswirkungen

Die Blockchain- und Web3-Sektoren sind aufgrund der offensichtlichen Zunahme nordkoreanischer Verdächtiger in hochrangigen Positionen gefährdet. Diese Risiken sind nicht nur finanzieller Natur, sondern umfassen auch potenzielle Datenschutzverletzungen und Diebstahl geistigen Eigentums.

Beispielsweise können die Mitarbeiter Schadcode Blockchain-Projekte können die Funktionalität und Sicherheit ganzer Netzwerke gefährden.

Die Herausforderung für Krypto-Unternehmen besteht darin, ihre Glaubwürdigkeit und ihr Vertrauen in den Einstellungsprozess wiederherzustellen. Betrügerische Aktivitäten können auch schwerwiegende finanzielle Folgen haben, da Projekte Millionen von Dollar verlieren könnten.

Darüber hinaus könnten die in diese Operationen fließenden Gelder nach Ansicht der US-Regierung letztlich der Finanzierung der nuklearen Bestrebungen Nordkoreas dienen, was die geopolitischen Probleme verkomplizieren würde.

Um sich vor derartigen betrügerischen Methoden bei der Arbeitssuche zu schützen, ist es für die Gemeinschaft wichtig, strengeren Überprüfungsverfahren und verbesserten Sicherheitsmaßnahmen Priorität einzuräumen.

Um das Blockchain-Ökosystem zu schützen und böswillige Aktivitäten zu vereiteln, ist eine erhöhte Wachsamkeit in allen Sektoren von entscheidender Bedeutung.

„Bitradar ist nicht für Aktivitäten verantwortlich, die Sie außerhalb von Bitradar durchführen.“

Crypto
Share. Facebook Twitter LinkedIn Email
Gunter
Gunter

Related Posts

Dies ist der Zeitpunkt, an dem Sie erwarten können, dass es 4000 US -Dollar erreicht hat

28/05/2025

Der ETFI -Preis übersteigt 21% inmitten starker bullischer Dynamik

28/05/2025

Welche Krypto würden Sie mit 100.000 US -Dollar kaufen?

27/05/2025

Bitcoin Tops 309K neue Brieftaschen pro Tag, Ethereum folgt und XRP -Verzögerungen.

27/05/2025
Top Nachrichten

PI Network Cardano Official und Trump erwarteten, dass sie in dieser nächsten Alt -Saison mit Remittix Schritt halten werden?

Nach der Auflistung von Binance steigt der Preis für ein neues dezentrales Gaming -Token aus

Was 100 Dollar in Bitcoin vor 7 Jahren heute wert wären

Achten Sie diese Woche auf diese Top -Kryptowährungen: Eth Pi Sol

GERADE IN: $3.700 $ETHVerfolgen Sie den Preis: @eth_price…

Load More

Willkommen bei Bitradar.de – Ihrem Ziel für die neuesten Updates und Erkenntnisse aus der Welt der Kryptowährungen und Blockchain-Technologie. Egal, ob Sie ein erfahrener Investor sind oder gerade erst Ihre Reise in die Welt der digitalen Vermögenswerte beginnen, wir sind hier, um Sie auf dem Laufenden zu halten und zu engagieren. Bleiben Sie auf dem Laufenden und erhalten Sie die aktuellsten Nachrichten, Trends und Expertenanalysen, um sich in der sich ständig weiterentwickelnden Kryptolandschaft zurechtzufinden.

Wir sind sozial. Verbinde dich mit uns:

X (Twitter) Instagram
Kategorien
  • Heim
  • Bitcoin
  • Ethereum
  • Solana
  • Cardano
  • Ripple
  • VeChain
  • Altcoins
  • NFTs
Top Einblicke

Die USA werden als “Bitcoin Supermacht” regieren, erklärt Trumps Chef des digitalen Vermögens

28/05/2025

Dies ist der Zeitpunkt, an dem Sie erwarten können, dass es 4000 US -Dollar erreicht hat

28/05/2025
X (Twitter) Instagram
  • Über uns
  • Kontakt
  • Datenschutzrichtlinie
  • Werben
© 2026 Bitradar.de. Powered by Zwijberg

Type above and press Enter to search. Press Esc to cancel.

solana
Solana (SOL) $ 118.48
bitcoin
Bitcoin (BTC) $ 86,773.00
ethereum
Ethereum (ETH) $ 2,772.21
bnb
BNB (BNB) $ 801.47
dogecoin
Dogecoin (DOGE) $ 0.098773
xrp
XRP (XRP) $ 1.51
vechain
VeChain (VET) $ 0.009107
world-mobile-token
World Mobile Token (WMTX) $ 0.023181
cardano
Cardano (ADA) $ 0.244633
shiba-inu
Shiba Inu (SHIB) $ 0.000006
chainlink
Chainlink (LINK) $ 13.06
hackenai
Hacken (HAI) $ 0.001309
hapi
HAPI (HAPI) $ 0.249609
gala
GALA (GALA) $ 0.002087