Pracownicy z Korei Północnej infiltrują DeFi od 7 lat: badacz
Według analityka cyberbezpieczeństwa, północnokoreańscy pracownicy IT od co najmniej siedmiu lat infiltrują firmy związane z kryptowalutami i projekty zdecentralizowanych finansów.
"Wielu pracowników IT z DPRK tworzyło protokoły, które znasz i cenisz, sięgając aż do DeFi summer," powiedział w niedzielę Taylor Monahan, deweloper MetaMask i badacz bezpieczeństwa.
Monahan twierdzi, że ponad 40 platform DeFi, w tym znane marki, miało północnokoreańskich pracowników IT pracujących nad swoimi protokołami.
"Siedem lat doświadczenia w rozwoju blockchain" w ich CV to "nie kłamstwo", dodała.
Lazarus Group to powiązana z Koreą Północną grupa hakerska, która od 2017 roku ukradła szacowane 7 miliardów dolarów w kryptowalutach, według analityków z sieci creator network R3ACH.
Grupa ta została powiązana z najbardziej głośnymi atakami w branży, w tym z exploitacją Ronin Bridge na 625 milionów dolarów w 2022 roku, hackiem WazirX na 235 milionów dolarów w 2024 roku oraz kradzieżą Bybit na 1,4 miliarda dolarów w 2025 roku.
Komentarze Monahan pojawiły się kilka godzin po tym, jak Drift Protocol ogłosił, że ma "średnio-wysoką pewność", iż ostatni exploit na 280 milionów dolarów został przeprowadzony przez grupę powiązaną z Koreą Północną.
Szefowie DeFi wypowiadają się na temat prób infiltracji DPRK
Tim Ahhl, założyciel Titan Exchange, agregatora DEX opartego na Solana, powiedział, że w poprzedniej pracy "przeprowadziliśmy rozmowę z kimś, kto okazał się operatorem Lazarus."
Ahhl powiedział, że kandydat "prowadził wideorozmowy i był bardzo wykwalifikowany." Odmówił rozmowy twarzą w twarz i później odkryto jego nazwisko w "info dumpie" Lazarus.
Amerykańskie Biuro Kontroli Aktywów Zagranicznych (OFAC) posiada stronę internetową, na której firmy kryptowalutowe mogą sprawdzić kontrahentów pod kątem aktualizowanych list sankcji OFAC, a także wzorców typowych dla oszustw związanych z pracownikami IT.
Chronologia ataków Lazarus Group. Źródło: R3ACH Network
Powiązane: Drift Protocol twierdzi, że exploit na 280 mln USD był wynikiem 'miesięcy celowych przygotowań'
Drift Protocol celem pośredników z DPRK
Analiza powłamaniowa Drift Protocol dotycząca zeszłotygodniowego exploitu na 280 milionów dolarów również wskazała na hakerów powiązanych z Koreą Północną jako sprawców ataku.
Jednak zaznaczono, że spotkania twarzą w twarz, które ostatecznie doprowadziły do exploita, nie odbywały się z obywatelami Korei Północnej, lecz z "pośrednikami zewnętrznymi" posiadającymi "w pełni stworzone tożsamości, w tym historię zatrudnienia, publiczne kwalifikacje i sieci zawodowe."
"Po latach wydaje się, że Lazarus ma teraz nie-NK [osoby spoza Korei Północnej] pracujące dla nich, by oszukiwać ludzi osobiście," mówi Ahhl.
Zagrożenia podczas rozmów kwalifikacyjnych nie są zaawansowane
Lazarus Group to zbiorcza nazwa dla "wszystkich północnokoreańskich cyberaktorów sponsorowanych przez państwo," wyjaśnił w niedzielę detektyw blockchain ZachXBT.
"Głównym problemem jest to, że wszyscy wrzucają ich do jednego worka, podczas gdy złożoność zagrożeń jest różna," dodał.
ZachXBT stwierdził, że zagrożenia poprzez ogłoszenia o pracę, LinkedIn, e-mail, Zoom czy rozmowy kwalifikacyjne są "podstawowe i w żadnym stopniu zaawansowane ... jedyną cechą jest ich nieustępliwość."
"Jeśli Ty lub Twój zespół nadal będziecie nabierać się na to w 2026 roku, prawdopodobnie jesteście niedbali," powiedział.
Istnieją dwa typy wektorów ataku, jeden bardziej zaawansowany od drugiego. Źródło: ZachXBT Magazyn: Koniec 85% spadków Bitcoina, Tajwan potrzebuje BTC jako rezerwy wojennej: Hodler’s Digest
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
BCA: Dzień wyzwolenia 2.0 – Polityka celna i prognoza wyborów śródokresowych 2026

Wszystkie oczy zwrócone na Walsh, czy w przyszłym tygodniu podczas „supertygodnia banków centralnych” G7 nadejdzie fala podwyżek stóp?
W obliczu rosnącej inflacji, konfliktów geopolitycznych oraz cen ropy przekraczających sto dolarów, banki centralne G7 wchodzą w kluczowy tydzień decyzji o stopach procentowych. Pod wpływem wyższej od oczekiwań inflacji bazowej, przewiduje się, że Fed dokona pierwszej podwyżki stóp od trzech lat; Bank Japonii ma podnieść stopy do poziomu 1,25%, co będzie najwyższym poziomem od 30 lat; banki centralne Wielkiej Brytanii, strefy euro oraz Kanada również wzmacniają swoje jastrzębie stanowiska. Globalna polityka monetarna stoi u progu istotnego zbiorowego zaostrzenia.
Czy Rezerwa Federalna będzie „podnosić stopy procentowe bez przerwy”? Czy powtórzy się „cykl zacieśniania polityki” z końca lat 80.?
Raport Citi wskazuje, że obecne środowisko makroekonomiczne jest bardzo podobne do okresu zacieśnienia polityki z lat 1988-1989, kiedy gospodarka wykazywała odporność, presja inflacyjna stopniowo narastała, a następnie aktywność gospodarcza spowolniła, co doprowadziło do zmiany polityki na bardziej luźną. W tamtym cyklu zacieśniania polityki, Fed podniósł stopy procentowe 16 razy z rzędu.
Rzadkie połączenie sił wrogów! Musk i Altman wspierają apel Dario Amodei o "globalne spowolnienie rozwoju AI"
Anthropic Amodei wezwał do „globalnego spowolnienia AI”, a jego rywale Musk i Altman niespodziewanie publicznie poparli tę inicjatywę. Trzej giganci zgodzili się na udostępnienie zewnętrznym stronom uprawnień do oceny na poziomie „pracowniczym” oraz na skoordynowane spowolnienie rozwoju. Altman nawet bezpośrednio ogłosił, że OpenAI nie przeprowadzi IPO w tym roku. Rezygnacja jednego z badaczy i fala zbiorowych „ucieczek” niekontrolowanych AI wywołały dawno nagromadzony niepokój w branży.
