Підробка працевлаштування IT у Північній Кореї: тест на безпеку у сфері віртуальних активів
Випадок співбесіди віддаленого розробника, пов'язаний з Північною Кореєю, знову виявив проблеми верифікації найму в індустрії віртуальних активів. Зазначається, що злом може початися не лише з вразливостей коду, але й з процесів відбору та надання прав доступу.
TechFlow повідомила 14 числа, що один з кандидатів представив себе як розробника, але перервав відповідь на вимогу критикувати Кім Чен Ина. Цей кандидат, як повідомляється, сказав, що любить фільм "Холодне серце". Псевдонім, національність та місце проживання особи в статті не були незалежно підтверджені.
Ключовим моментом цього випадку є методи, а не особа кандидата. Міністерство фінансів США та ФБР попереджали, що з 2022 року IT-спеціалісти з Північної Кореї намагаються влаштуватися на роботу в іноземні компанії, маскуючись під особи без північнокорейського громадянства. Вони намагаються пройти процедуру найму, використовуючи підроблені документи, крадені особисті дані, фальшиві контактні дані, інструменти віддаленого доступу та місцевих помічників.
ФБР у повідомленні від січня 2025 року заявило, що IT-спеціалісти з Північної Кореї можуть використовувати доступ до корпоративних мереж для викрадення чутливих даних та виходу на джерела. Рекомендується повторно перевіряти особу на етапах співбесіди та адаптації, а також перевіряти, чи використовуються однакові фрази резюме або контактні дані кількома кандидатами.
Міністерство фінансів США у березні 2026 року наклало санкції на шість помічників та дві компанії, пов'язані з шахрайством IT-спеціалістів з Північної Кореї. Міністерство зазначило, що цей метод приніс Північній Кореї доходи близько 800 мільйонів доларів (близько 11,344 трильйона вон) лише у 2024 році.
Скотт Бессент, міністр фінансів США, у тодішньому звіті сказав: "Режим Північної Кореї намагається націлити американські компанії за допомогою обманних схем, що використовують іноземних IT-спеціалістів". Санкційні органи вважають шахрайство з віддаленим працевлаштуванням Північної Кореї не просто питанням найму, а частиною фінансування та кібероперацій.
TRM Labs підрахувала, що в першій половині 2026 року збитки від злому криптовалют становили 972 мільйони доларів (близько 13,783 трильйона вон). З них збитки, пов'язані з діяльністю, що має відношення до Північної Кореї, становили близько 643 мільйонів доларів (близько 9,118 трильйона вон), що складає 66%. TRM Labs оцінила, що в 2025 році сума крадіжок, пов'язаних з Північною Кореєю, становила 1,92 мільярда доларів (близько 27,226 трильйона вон).
Збитки зосереджені на кількох великих інцидентах. TRM Labs повідомила, що станом на квітень 2026 року внаслідок атак на Drift та KelpDAO було вкрадено близько 577 мільйонів доларів (близько 8,182 трильйона вон). Збитки від Drift становили 285 мільйонів доларів (близько 4,041 трильйона вон), а від KelpDAO – 292 мільйони доларів (близько 4,141 трильйона вон).
У тому ж звіті TRM Labs зазначила, що з 2017 року загальна сума крадіжок криптовалют з Північної Кореї перевищила 6 мільярдів доларів (близько 85,080 трильйона вон). Станом на квітень 2026 року хакерські атаки, пов'язані з Північною Кореєю, становили 76% від загальних збитків від злому криптовалют, зафіксованих до цього часу в році. Залежно від моменту підрахунку та критеріїв, дані про збитки за перше півріччя та за весь рік можуть відрізнятися.
Віддалене працевлаштування є особливо чутливим процесом для компаній у сфері віртуальних активів. Розробники можуть отримати доступ до сховищ коду, інфраструктури гаманців, процедур підписання та внутрішніх документів. Якщо підроблений працівник проходить найм, атака може початися не з технічних вразливостей, а з прав доступу.
Ця структура також пов'язана з попередніми інцидентами безпеки. Раніше повідомлялося, що було виявлено шкідливе програмне забезпечення, яке націлювалося на працівників Web3 у формі шахрайства з наймом. Зловмисники намагалися змусити встановити фальшивий інструмент для AI-зустрічей, щоб викрасти інформацію про гаманці та браузери.
Проблема з IT-спеціалістами за кордоном з Північної Кореї також не може розглядатися як одиничний випадок. Команда з моніторингу багатосторонніх санкцій зазначила, що доходи від крадіжок криптовалют з Північної Кореї та заробіток іноземних IT-робітників використовуються для програм масового знищення та балістичних ракет. Саме тому процес найму іноземних IT-спеціалістів розглядається в контексті системи боротьби з відмиванням грошей та викраденням інформації.
Проте відповідь не обмежується лише питанням "критики Кім Чен Ина". Колишній генеральний директор Mt. Gox Марк Карпелес сказав на X, що цей метод є "насправді ефективним фільтром". На місцях його можуть використовувати як питання, на яке можна швидко отримати відповідь.
Проте є й заперечення. У дискусії на Hacker News зазначалося, що такі питання можуть призвести до суперечок щодо профілювання, а в довгостроковій перспективі можуть бути нейтралізовані сценаріями або глибокими фейками. Є побоювання, що якщо безпека найму покладається на одне питання, це може звузити процедуру верифікації.
Рекомендації ФБР та Міністерства фінансів США акцентують увагу на перевірці процедур, а не на одному питанні. Вони закликають до спільного застосування перевірки особи, перевірки місця, перевірки IP-адреси та пристроїв, виявлення інструментів віддаленого доступу та моніторингу аномальних ознак після найму. Процес віддаленого найму в компаніях віртуальних активів має перейти до етапу повторної перевірки критеріїв надання внутрішніх прав разом з оцінкою розробницьких здібностей.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

У серпні в криптоіндустрії сталося 50 хакерських атак, збитки склали близько 136 мільйонів доларів

Ripple зменшує площу атаки XRP Ledger, готуючи тестування кредитування з використанням ШІ

Крипторинок Бразилії на $319 млрд стикається з терміном ліцензування у жовтні: CertiK

Експлуататор мосту Aztec перемістив 300 ETH до Tornado Cash

Виявлено північнокорейське проникнення в 1,640 компаній для крадіжки криптовалют

Криптовалюта: Solana запускає голосування щодо суттєвого перетворення своєї токеноміки

Tornado Cash обробив 968 депозитів 23 липня 2026 року

94% хакерських атак на криптовалюту у першій половині року відбулося поза межами аудиту

Lazarus перемістив 121,5 BTC: Північнокорейська пральня знову працює

Кількість криптоатак досягла 212 випадків, вкрадено понад 1,1 мільярда USD у першій половині 2026 року

Хакерські атаки Північної Кореї: у першій половині року вкрадено 1,6 трильйона вон у криптовалютах

У першій половині 2026 року криптоіндустрія зазнала збитків понад 1 мільярд доларів, найбільші втрати у Ethereum та Solana

Приватна тестова версія Velocity продовжує працювати, триває аудит та посилення ризиків

Обсяг ф'ючерсного DEX на базі Solana досяг 183,2 мільярда доларів у другому кварталі 2026 року

Майже 90% вкрадених коштів не підлягають поверненню: у першій половині 2026 року цілі атак Web3 змінюються з "коду" на "людей"

Lien Finance зазнав збитків у розмірі 542 тисячі доларів через експлуатацію помилки в логіці токенів облігацій

Зловмисник Drift перемістив 44 мільйони доларів через Tornado Cash після кількох місяців

Криптовалютна дослідницька компанія Hazeflow закривається, оскільки засновник виходить з індустрії

Прогноз «апокаліпсису хаків DeFi» не справдився; чи став цей сектор безпечнішим в епоху ШІ?

CertiK розкриває приховану правду про 50% падіння криптовалют

Абсолютний рекорд хакерських атак на криптовалютні мережі в першій половині 2026 року

Посібник з інвестицій у апаратне забезпечення AI 2026-2028: від заблокованої електронної тканини до скляних субстратів і стрибка CPO

Звіт з безпеки Web3 за перше півріччя 2026 року: частота атак зросла на 107%, 1,39 мільярда доларів зникло

Drift оголосила про перезапуск своєї Perp DEX для екосистеми Solana, доходи від якої будуть спрямовані на створення фонду компенсації користувачам

CertiK: у травні збитки на ринку криптовалют від крадіжок склали $68,3 млн, що майже на 90% менше, ніж у попередньому місяці

Чи це хакери та регулятори зруйнували DeFi?

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Ранковий звіт | MoonPay купує рівень виконання Solana DFlow; Strategy публікує фінансовий звіт за I квартал; Manta Network оголошує про припинення програми стейкінгу Manta









