La infiltración de reclutamiento remoto de Corea del Norte se convierte en una línea de defensa en la verificación de entrevistas
Recientemente, se ha revelado que personal vinculado a Corea del Norte está utilizando el proceso de reclutamiento remoto de empresas de criptomonedas como una vía de infiltración, a raíz de un informe basado en entrevistas. Se ha evaluado que no solo el hackeo de billeteras, sino también las entrevistas, la incorporación, la entrega de equipos y la concesión de permisos de acceso remoto se han convertido en la primera línea de control de seguridad.
Crypto Briefing informó el 18 de octubre que Laura Shin, presentadora de Unchained, entrevistó a un individuo que se presentó como "Justin Lim" bajo el disfraz de un solicitante de empleo llamado "Sophie Wang". Esta conversación fue presentada en un episodio del podcast Unchained que se publicó el 14 de octubre.
En el informe, Lim se describió a sí mismo como un desarrollador remoto. Respondió preguntas sobre la seguridad de contratos inteligentes, Graph (GRT), Uniswap (UNI) y Velas, y se informó que reaccionó evasivamente a preguntas relacionadas con el líder norcoreano.
Crypto Briefing escribió que Lim está vinculado al robo de 2.7 millones de dólares (aproximadamente 38 millones de won) que ocurrió en MetaPlay en 2022. Sin embargo, este vínculo es una afirmación del informe y no ha sido confirmado por documentos de investigación oficiales o declaraciones de agencias.
La Oficina Federal de Investigaciones (FBI) de EE. UU. declaró en un aviso del 16 de mayo de 2024 que el personal de TI de Corea del Norte está utilizando cómplices en EE. UU. para ocultar su identidad y obtener acceso a redes empresariales. El FBI presentó métodos clave como la recepción de equipos, la conexión a escritorios remotos, la apertura de cuentas financieras, la creación de cuentas en sitios de búsqueda de empleo, la asistencia a entrevistas virtuales como representantes y la creación de empresas de fachada con sede en EE. UU.
La advertencia del FBI es significativa porque considera que el hackeo no es solo un problema de vulnerabilidades de código, sino también un problema en el proceso de contratación. Se recomienda a las empresas que realicen verificaciones de identidad antes de la contratación, así como revisiones continuas de ubicación, uso de equipos y patrones de cuentas durante todo el período de trabajo.
El Departamento de Justicia de EE. UU. también anunció el 30 de junio de 2025 que el personal de Corea del Norte había obtenido trabajos remotos de TI con identidades robadas o falsas y había sido empleado por más de 100 empresas estadounidenses. El mismo anuncio mencionó la búsqueda de 29 "granjas de computadoras portátiles" sospechosas en 16 estados, la incautación de 29 cuentas financieras y la confiscación de 21 sitios web fraudulentos.
Las "granjas de computadoras portátiles" son puntos físicos donde terceros almacenan equipos de trabajo enviados por empresas empleadoras y ayudan a personal extranjero a acceder de forma remota. El Departamento de Justicia informó que algunos trabajadores de TI de Corea del Norte habían conseguido empleo en empresas de investigación y desarrollo de blockchain y habían robado activos virtuales por un valor superior a 900,000 dólares (aproximadamente 13 millones de won).
Chainalysis informó en un informe de 2025 que los hackers norcoreanos robaron 2,020 millones de dólares (aproximadamente 28.31 billones de won) ese año, y el monto total acumulado de robos alcanzó los 6,750 millones de dólares (aproximadamente 95.44 billones de won). Chainalysis explicó que las fuerzas vinculadas a Corea del Norte están infiltrando personal de TI dentro de los servicios de criptomonedas para obtener acceso a permisos, o disfrazándose como reclutadores de empresas de Web3 y AI para apuntar a la verificación de credenciales y acceso al código fuente durante el proceso de entrevistas técnicas.
La empresa de seguridad Kudelski Security reveló en un estudio del 30 de junio de 2026 que la campaña de "entrevistas contagiosas" vinculada a Corea del Norte está atrayendo a desarrolladores a través de LinkedIn, WhatsApp y Discord. Se analizó que en un proceso de entrevista técnica falso, se hace que los solicitantes ejecuten repositorios que contienen malware, extrayendo información sensible como variables de entorno de ejecución y tokens.
La empresa de capacitación en seguridad KnowBe4 compartió el 24 de febrero de 2025 una experiencia sobre un solicitante falso de Corea del Norte que fue entrevistado. El solicitante mostró un patrón de repetir preguntas para ganar tiempo y parecía utilizar respuestas de búsqueda o de IA. KnowBe4 explicó que las empresas que contratan desarrolladores remotos están recibiendo repetidamente a estos solicitantes.
La industria de criptomonedas se enfrenta a problemas similares. Anteriormente, se informó que casos de entrevistas de desarrolladores remotos sospechosos de estar vinculados a Corea del Norte revelaron problemas en la verificación de contrataciones en la industria de activos virtuales. En ese momento, los apodos, nacionalidades y residencias de los personajes en el artículo no se verificaron de manera independiente, y lo crucial era el método en lugar de una persona específica.
También hubo un caso en el que investigadores de seguridad establecieron una empresa de DeFi falsa y rastrearon a personal de TI encubierto señalado como parte de Lazarus de Corea del Norte. Se informó que se utilizaron identificaciones falsas, números de seguro social robados y cuentas de representantes en el proceso de contratación.
Este asunto apunta más a la estructura de contratación de la industria de criptomonedas que a la identidad de un solicitante específico. Para reducir las infiltraciones dirigidas a obtener acceso interno, es necesario gestionar los procedimientos de entrevistas de contratación, entrega de equipos, concesión de acceso remoto y permisos dentro del mismo sistema de seguridad.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Las acciones tokenizadas alcanzan 111 millones de dólares en la DeFi

Float Protocol sufre un ataque de préstamo relámpago, con pérdidas de aproximadamente 28,000 dólares

Estructura de redistribución de comisiones de 68 protocolos DeFi en funcionamiento

V God y Lin Zhichen serán los oradores principales de ETHTaipei 2026, registro limitado para entradas gratuitas

Uniswap procesa transacciones de tokens de acciones por 1.500 millones de dólares en la cadena de Robinhood

Diferencia entre el volumen de transacciones de tokens de acciones de Robinhood Chain de 130 millones de dólares y las cifras del panel público

LetsCashFun cambia el suministro de tokens a un rango de 1.000 millones a 1Qa

Uniswap registra un volumen de negociación semanal de 325,2 millones de dólares

El comercio descentralizado de activos físicos alcanza el 13.6%, avivando el debate sobre DeFi

Más allá del comercio y los memes: 5 proyectos en Base que exploran nuevos casos de uso en cadena

Optimización de tarifas AMM: los pools DeFi pierden la mitad de su valor en el arbitraje

CZ: Hong Kong y Web3 forman una poderosa combinación, RWA se convertirá en una dirección de desarrollo importante

Umia inicia la subasta en línea de $UMIA, la ventana de pujas ya está abierta

Uniswap obtiene la calificación AAA en 128 tokens

Uniswap concentra el 98,2% de los depósitos de acciones tokenizadas de Base

Robinhood Chain registra un volumen de transacciones RWA de 85,1 millones de dólares el 25 de agosto

El vicecanciller de Irán afirma que el estrecho de Ormuz no se reabrirá, Bitmine sufre una pérdida flotante de 5.270 millones de dólares

El fundador de Uniswap afirma que la tokenización transformará el panorama del mercado de liquidez, AMM aún está en su etapa inicial

Nuevo proyecto en la pista de ZEC, la única compra de criptomonedas de Vitalik en dos años

World Liberty Financial obtiene 10,47 millones de dólares en ingresos, diversas formas de gestionar los beneficios de DeFi

Narrativas poco comunes a tener en cuenta antes del mercado alcista

Uniswap y PancakeSwap dominan el 96,1% del volumen de comercio de materias primas tokenizadas

El experimento de moneda en cadena de The Standard Reserve: ¿qué novedades están jugando?

Los ETFs de Bitcoin y Ethereum tuvieron su mejor semana de 2026 mientras las criptomonedas se dispararon

Optimismo: Decisión de redistribución de 546.9 millones de OP

Uniswap UNI quema 590,000 dólares, alcanza un nuevo récord diario

La controversia sobre AMM continúa tras una transacción de 33 millones de dólares

El fundador de Uniswap advierte a la CFTC sobre la migración de constructores de criptomonedas de EE. UU. al extranjero

Circle lanzará la red principal pública de Arc el 16 de septiembre de 2026







